홈페이지 해킹의 흔한 경로와 예방책
관리가 소홀한 중소기업 사이트가 자동화된 공격의 손쉬운 표적입니다.
화면이 바뀌는 눈에 띄는 해킹보다, 방문자에게 몰래 악성코드를 뿌리거나 스팸 발송에 이용되는 조용한 해킹이 더 흔합니다. 침입 경로와 예방책을 정리했습니다.
오래된 소프트웨어
알려진 취약점이 가장 흔한 입구입니다. 공격자는 취약한 버전을 쓰는 사이트를 사람이 아니라 자동 도구로 찾아다닙니다. 서버 환경과 프로그램을 주기적으로 업데이트하면 자동화된 공격 대부분을 걸러냅니다.
약한 관리자 비밀번호
admin / 1234, 여러 서비스에서 재사용한 비밀번호, 퇴사자가 알고 있는 비밀번호가 실제로 뚫리는 조합입니다. 관리자 계정을 담당자별로 분리하고, 긴 비밀번호와 접속 IP 제한, 로그인 실패 반복 시 차단을 함께 적용하세요.
파일 업로드와 입력 폼
게시판 첨부파일이나 프로필 이미지 업로드 기능으로 실행 가능한 파일을 올리는 방식, 입력 폼에 조작된 값을 넣어 데이터베이스를 직접 공격하는 방식이 있습니다. 두 가지 모두 개발 단계의 보안 코딩으로 막습니다.
대응
검색 결과에 낯선 제목이 뜨거나, 브라우저가 위험 사이트 경고를 띄우거나, 알 수 없는 파일이 서버에 생기거나, 사이트가 갑자기 느려지면 의심해야 합니다.