워드프레스 일기의 워드프레스 보안 문제 2

한 서버에 많은 사이트를 운영할 경우 위험성 - 계란을 한 바구니에 담지 말라

주식과 관련하여 "계란을 한 바구니에 담지 말라"는 유명한 격언이 있습니다. 서버를 생성하여 사이트를 운영하는 경우에도 하나의 서버에 너무 많은 사이트를 추가하지 않는 것이 바람직할 수 있습니다. 일부 웹호스팅에서는 보안이 취약한 워드프레스 버전이나 테마, 플러그인 버전이 설치되어 있으면 보안 알림을 전송하기도 하지만, 많은 호스팅에서 그런 기능이 제공되지 않습니다. 그러므로 항상 최신 버전으로 업데이트하고 정기적으로 백업하는 것이 안전합니다.한 서버에 많은 사이트를 운영할 경우 위험성 - 계란을 한 바구니에 담지 말라패스트코멧, 블루호스트 등 공유호스팅에서는 하나의 계정에 여러 개의 사이트를 설치하여 운영하는 것이 가능합니다. 또한, Vultr, AWS 등 VPS 서버를 이용하는 경우에도 하나의 서버에..

업데이트하지 않은 Duplicator의 원격 코드 실행(RCE) 취약점을 악용한 공격 증가

Duplicator는 워드프레스 사이트를 마이그레이션할 때 사용되는 인기 플러그인 중 하나입니다. 현재 100만 개 이상의 사이트에 설치되어 있고, 개발자에 의하면 1000만 회 이상 다운로드가 이루어졌다고 하네요. 1.2.42 이전 버전은 Remote Code Execution(원격 코드 실행) 공격에 취약합니다. 다음 조건이 충족되는 경우에 사이트가 공격 당할 수 있습니다. Duplicator 플러그인을 사용하여 installer.php 파일 생성 installer.php 파일이 사이트의 루트 폴더에 위치(삭제하지 않고 방치) installer 버전이 1.2.42보다 이전 버전 Duplicator를 사용하여 사이트 이전을 완료한 후에는 반드시 백업본과 installer.php 파일을 삭제해야 합니다...

워드프레스 2018.09.15