170910 – Miso 서버 보안 점검 및 전체 서버 보안 변경사항

0
1844

170910 – Miso 서버의 특정 계정이 중국, 일본 공격자에 의해 해킹피해가 발생되었습니다. 그리하여 저녁 11시부터 점검을 했고, 악성웨어 파일은 모두 제거 되었습니다.

Miso 서버 및 모든 서버에 OWASP ModSecurity Core Rule Set V3.0 룰셋이 적용됩니다.

가능한 사용으로 하시고 제작 또는 편집시 문제가 된다면 시패널 > 보안 > Mod Security 에서 끄거나 켤수 있습니다.

소중한 데이터를 위해 가능한 켜주시기 바라며, 원인은 워드프레스 의 오래된 버전, 각종 플러그인 유지보수가 안되어 웹쉘 공격을 받았습니다. 업데이트 필히 하시기 바랍니다.