'그누보드'에 해당되는 글 8건
- 2008/07/28 용돈기입장 써야겠다;;; (4)
- 2008/06/11 그누보드4, 영카트4 웜 취약점 보고
- 2007/12/28 그누보드 -> 제로보드XE 공식 컨버터
- 2007/12/25 그누보드->제로보드XE 컨버터 문제 (4)
- 2007/10/27 그누보드 > 제로보드XE 변환기 문제
- 2007/09/29 그누보드 -> 제로보드XE 컨버터 공개(수정) (29)
- 2007/07/08 MySQL 5.x, 텍스트큐브, 그누보드
- 2007/04/17 그누보드 서버가 안열리네... (1)
그러다가 6개월쯤 접어드니...자취생활에 서서히...폐인의 기운이 들어찼다;;;
아침은 굶기 일쑤. 점심은 학교에서. 저녁은 굶거나 대충.
학교를 안가는 토요일이나 일요일은 아예 하루 종일 굶기도 했다.
그렇게 폐인이 되어가면서 가계부 쓰는 것도 어느 새 그만두게 되었다.
오늘 인터넷으로 재산세를 내고(조낸 복잡하고 번거롭다), 확인하러 은행사이트에 가서 거래내역을 조회했다.
어라?
도저히 기억이 안나는 출금거래가 있다. 날짜도 전혀 생소, 이름도 생소.
이름이 어떤 기관명이면 자동이체인가보다 하겠는데 이건 사람이름... 게다가 출금액이 50,800원이니까 ATM기에서 뽑은 것도 아니다. 최근에 ATM를 이용을 안하니(부모님 심부름으로는 하지만, 내 계좌는 거의 다 인터넷 뱅킹만 이용한다), 분명 인터넷으로 계좌이체 한 것일텐데
도저히 생각해도 그 날 왜 누군지도 모르는 사람에게 50,800원을 보냈는지 기억이 안난다.
'BC이체'라는 거래내역 외에는 떠올릴 수 있을 만한 것이 하나도 없다;;;
아...도대체 뭘까...ㅜ.ㅠ
궁금해 죽겠다;;;
그래서...용돈기입장을 쓰기로 했다.
예전에는 그누보드에다가 가계부 스킨을 이용해서 썼는데, 미니보드에서 제공하는 온라인 가계부를 이용하기로 했다. 당분간은 미니보드 제작때문에 사용은 안되지만, 새로 오픈하면 바로 이용해야겠다.
암튼 그누보드4에서 외부 PHP 소스 실행 취약점을 이용한 웜이 발견됐으니 반드시 패치하라고 한다.
패치를 해야 할 대상은 그누보드4의 common.php 파일을 사용하는 사이트. 영카트4처럼 그누보드4를 기반으로 하는 사이트들 모두 해당된다고 할 수 있겠다.
패치방법은 common.php 파일을 열어
// 스킨경로
$board_skin_path = ''; // <!-- 이 코드 한줄이 반드시 들어가야 합니다.
if (isset($board['bo_skin']))
$board_skin_path = "{$g4['path']}/skin/board/{$board['bo_skin']}"; // 게시판 스킨 경로
와 같이 하면 된다고 한다.
(나는 몇달 전 제로보드xe로 갈아타서 확인할 방법이 없다.)
패치를 하지 않으면 다음과 같은 피해를 입을 수 있다고 한다.
1. 유명 검색 엔진 조회를 통하여 그누보드가 사용되는 사이트 주소를 파악한다.
2. 특정 파일을 이용하여 공격코드를 전송한다.
3. 공격이 성공하면 해당 서버에 웜이 설치되고, 백도어가 생성된다.
4. 이 백도어를 이용하여 원격에서 서버를 통제할 수 있는 권한을 갖게된다. (파일업로드, 삭제등)
자세한 내용은 그누보드 홈페이지 공지사항 참조.2. 특정 파일을 이용하여 공격코드를 전송한다.
3. 공격이 성공하면 해당 서버에 웜이 설치되고, 백도어가 생성된다.
4. 이 백도어를 이용하여 원격에서 서버를 통제할 수 있는 권한을 갖게된다. (파일업로드, 삭제등)
제 그누보드 환경은 UTF-8기반이었습니다. 오늘 옮겨봤는데, 회원정보를 비롯해서 첨부파일까지 제대로 옮겨지는군요.
카테고리는 확인을 못했습니다. 그리고 제 경우엔 이미지닉은 컨버팅이 안됐습니다.
그래도 이정도면 옮기는 데 거의 무리가 없다고 할 수 있습니다.
만들어주신 분들 감사드립니다. ^^
며칠동안은 아예 DB접속이 안돼서 손도 못대고 있었는데
오늘 아침에 해보니 잘된다.
문제는 그누보드 게시물을 xml로 다운받는 건 잘 되는데, 이걸 제로보드XE에서 제로보드 이전툴로 이전하니 "0개의 데이터가 이전됐다."고 나오는 것이다.
그누보드 게시물을 xml로 뽑은 걸 열어보면 분명 데이타는 들어있는데, 제로보드XE의 제로보드 이전툴에서는 아무 것도 읽어오지를 못하는 모양이다. ㅜ.ㅠ
방학 때 몇 가지 더 손좀 보려고 했는데 이거 원;;;
### 추가 ###
음...제로보드4용 컨버터도 바뀌었구나;;;
업데이트하면서 내부적으로 뭔가 바뀐 듯...
다시 만들어야 하는군;;;
오늘 새로운 문제를 알게 되었다.
기존 그누보드 게시판에서 게시물을 옮겨올 필요가 있어서 제로보드 0.23버전을 설치하고 이전을 했는데, 이상하게 날짜가 안맞는다. -0-;;;
도대체 그 동안 제로보드XE에 무슨 변화가 있었던 것일까?
0.1에서 0.23으로 올라가는 동안 몇 번의 모듈 업데이트를 했는데, 그 과정에서 무슨 변화가 있었길래 날짜가 제대로 이전이 안되는 것인가!!!
젠장할.
그나마 반쪽짜리 컨버터라고 하고 올린건데, 이래서야 반에 반쪽밖에 안되잖아!
<바로가기>
만든지는 한달쯤 된 거 같은데, 공개를 하지 않고 있었습니다.
컨버터긴 한데 안되는 게 너무 많거든요. ㅜ.ㅠ(실력부족;;;)
되는 거 안되는 거 정리하겠습니다.
되는 거
- 게시물
- 댓글
- 회원정보
안되는 거
- 첨부파일
- 이미지닉
- 계층형 댓글
- 회원정보 중 패스워드
- 게시물 카테고리
그렇습니다. 모든 첨부파일은 컨버팅이 안됩니다. -0-;;
또한 회원정보의 경우 패스워드가 안맞습니다. -0-;;
패스워드의 경우 다른 환경에서는 될지도 모른다는 생각을 하고 있습니다. 제로님이 만드신 회원정보 컨버팅 툴은 euc-kr, MySQL 3.x 기반의 환경을 기반으로 제작된 것으로 알고 있습니다(정확한 건 잘 모르겠습니다.) 그래서 제가 운영중인 환경(utf-8, mysql 5.0)과 다르기 때문에 발생한 문제일수도 있습니다. 즉, 제로보드와 같은 환경에서는 회원정보가 제대로 컨버팅 될 수도 있다는 얘기지요. 혹시라도 이 컨버터로 제대로 되신 분은 알려주시면 고맙겠습니다.
바로 이 두 사항 때문에 공개를 안하고 있었지요.
제가 테스트한 환경은 Apache 2.2, PHP 5.16, MySQL 5.0 입니다. 다른 환경에서는 잘 모르겠습니다.
공개안하다가 하는 이유는...
제가 운영하는 사이트처럼 활동하는 회원이 별로 없거나 혼자 운영하는 사이트일 때는 그냥 써도 괜찮다 싶어서입니다. 회원이 얼마 안된다면 '비밀번호 찾기'를 통해 로그인할 수 있으니까요.
그러나 역시 치명적인 단점이 있죠. '첨부파일'은 이전할 수 없다는 것;;;
이거라도 필요하신 분은 다운받으세요:
그누보드 홈페이지에서 알아보니 old_password문제라는데, 기존 MySQL5의 환경설정을 보니 old_password=off 였는데, 새로 옮긴 회사의 설정은 on으로 되어 있다.
그래서 결국 헛수고가 되버렸다.
그런데 이번엔 내 블로그를 옮겨봤는데, 여기는 문제가 없다.
즉 같은 조건인데, 그누보드는 패스워드 문제를 일으켰고, 텍스트큐브는 문제가 없었다.
정확한 정보는 아닌데, 내 생각으론 태터툴즈가 1.x대로 오면서 기존 호스팅 업체의 설정과 안맞는 부분이 많아서 이 부분을 처리하는 부분이 많았던 것으로 기억한다.
아무래도 태터툴즈가 좀 더 많은 환경을 고려해서 만들어서 그런 게 아닐가 생각한다.
아...졸립고 귀찮어.
2~3일 삽질한 꼴이 되버렸네.
의도된 서버점검인지...갑작스런 서버다운인지...




gnu4zbxe.zip
Prev
