Q&A

CMS/프레임워크 XE 1.x
개발 언어 PHP 5.x
문제 페이지 주소 비공개 (작성 후 5일 경과)

위 URL은 스팸공격을 당한 URL 입니다.

 

해당 게시판은 어쩔수없이 아무나 쓰기 권한을 준 상황인데 그것이 빌미가 된거 같습니다.

 

현재 해당 페이지는 ADMIN 로그인은 되지 않습니다. (FTP는 됩니다만...)

 

XE를 사용하면서 이런 경우를 총 2회 봤는데, 모두 권한을 아무나 쓰기로 할때  발생했습니다.

 

궁금한것은 

 

Q1. 캡챠등을 사용하지 않고, 권한 을 [아무나 쓰기]로 열어둘때 근본적으로 방지할 수 있는 방법은 없을까요?

 

예컨대, XE 버그 리포트로 해결될까요?

 

Q2. 근본적인 방법이 어렵다면 캡챠등을 사용하면 방지 할 수 있나요?

댓글 6

  • 2018.11.14 11:18 #1111216
    아무나 글을 쓸 수 있도록 설정해 놓은 게시판에 아무나 글을 쓸 수 있는 것은 버그가 아닙니다. 따라서 버그 리포트는 소용이 없을 것 같네요. 찾으시는 근본적인 방법이 바로 캡챠입니다. XE 기본 캡챠 애드온은 조악하기 짝이 없으니 포인트마켓에 있는 리캡챠 (구글 reCAPTCHA 연동) 애드온을 사용해 보세요.
  • 2018.11.14 11:20 #1111222
    감사합니다.
  • 2018.11.14 13:15 #1111268
    reCAPTCHA는 사용자들이 불편하다는 이유로 적용 안하시는 분들이 꽤 있던데 reCAPTCHA v3는 아무런 입력 없이 그냥 백그라운드에서 자동으로 사람인지 아닌지 판단하도록 바뀌어서 꽤 편리하다고 합니다.
    그리고 XE에는 없나본데 그누보드같은 경우 연속 글쓰기 제한이 걸려있습니다. 게시판 도배까지는 못막겠지만 스팸 공격이라고 할 정도는 피할 수 있지요. 별로 어려운게 아니다보니 XE에 기본기능으로 포함 안되어 있더라도 추가적으로 누가 개발해놨을법도 한데 말이죠..
  • 2018.11.14 13:48 #1111279
    리캡챠V3 아직 배포되고있지않은거죠?
    리캡챠달고싶은데 접근성이 떨어져서 사용자이탈률이 올라가기때문에 적용하기 꺼려지더라구요
    그누처럼 XE나 라이믹스도 스팸부분에서 많이 개선됐으면 좋겠네요
  • 2018.11.14 14:59 #1111311

    그누보드는 오래 전부터 캡챠가 기본적용되어 있었습니다. XE는 캡챠 애드온이 기본으로 OFF되어 있고요. 그 밖에는 스팸 관련하여 아무 차이도 없습니다.

  • 2018.11.14 18:20 #1111386
    리캡챠 달면 됩니다.