워드프레스 일기의 Duplicator 플러그인 2

업데이트하지 않은 Duplicator의 원격 코드 실행(RCE) 취약점을 악용한 공격 증가

Duplicator는 워드프레스 사이트를 마이그레이션할 때 사용되는 인기 플러그인 중 하나입니다. 현재 100만 개 이상의 사이트에 설치되어 있고, 개발자에 의하면 1000만 회 이상 다운로드가 이루어졌다고 하네요. 1.2.42 이전 버전은 Remote Code Execution(원격 코드 실행) 공격에 취약합니다. 다음 조건이 충족되는 경우에 사이트가 공격 당할 수 있습니다. Duplicator 플러그인을 사용하여 installer.php 파일 생성 installer.php 파일이 사이트의 루트 폴더에 위치(삭제하지 않고 방치) installer 버전이 1.2.42보다 이전 버전 Duplicator를 사용하여 사이트 이전을 완료한 후에는 반드시 백업본과 installer.php 파일을 삭제해야 합니다...

워드프레스 2018.09.15

워드프레스 이전 작업

어제는 두 건의 워드프레스 이전 작업을 하느라 바쁜 하루를 보냈습니다. 보통 이전 작업은 Duplicator 같은 플러그인을 사용하면 간단하게 가능합니다. 워드프레스 사이트 이전하기(Duplicator) 하지만 의뢰해오는 분들은 대부분 Duplicator로 시도했다가 실패하여 오는 경우가 많습니다. 사이트 규모가 너무 크거나 웹호스팅 서버에서 특정 기능을 지원해주지 않을 경우 Duplicator를 이용한 사이트 이전이 실패할 수 있습니다. 특히 파일 개수가 많고 용량이 큰 경우 다운로드받아서 업로드하는 데 시간이 많이 걸릴 수 있습니다. 다행히 SSH가 지원된다면 시간을 조금 단축시킬 수 있습니다. FTP를 통해 다운로드/업로드할 때 시간이 제법 걸릴 수 있습니다. 폴더를 압축하여 다운로드받아서 압축된 ..

워드프레스 2017.11.02