카테고리

블로그

목록닫기 ▲
⊞ 𝄘 ⊟
워드프레스 멀웨어 제거하기
워드프레스는 국제적으로 가장 많이 사용하는 웹프로그램이다보니 해커들의 공격 대상이 되기가 쉽다. 워드프레스로 만든 웹사이트들이 많이 당할 수 있는 공격은 멀웨어 삽입이라고 한다. 최근 우크라이나 전쟁...
2022. 11. 22.
2022. 11. 22. 조회수 표시생략
Phpmyadmin /php/Twig/Extension/CoreExtension.php#1608 에러 해결 방법
Phpmyadmin을 이용하여 DB 작업을 할 때, CoreExtension.php #1608 라인에 에러가 있을 수가 있다. 물론 에러를 무시하고 작업해도 상관은 없지만, 무언가 거슬리고 찝찝한 느낌이 드는 것을...
2022. 10. 20.
2022. 10. 20. 조회수 표시생략
완벽한 일은 없다.
처음부터 모든 것을 갖추고 시작할 수 있는 일이라는 것은 이 세상에 존재하지 않는다. 구색을 찾아가다 보면 완벽에 가까워져 있을 것이다. 너무 많은 고민을 하기 보다...
2022. 09. 29.
2022. 09. 29. 조회수 표시생략
워드프레스 네트워크 최고관리자 추가하기
출처: https://gist.github.com/MikeNGarrett/080bad66e500e46fa969
2022. 06. 13.
2022. 06. 13. 조회수 표시생략
한국 언론의 생명 윤리 논쟁에 대한 갈무리
“일반 시민들은 언론을 통해 생명윤리 문제와 관련된 정보를 얻고 있지만, 언론은 생명복제에 대해 국내외 연구진들의 결과를 다른 시각으로 보도하는 등 객관적이지 못한 것으로 나타났다.” “이...
2022. 05. 30.
2022. 05. 30. 조회수 표시생략
1 5 6 7 8 9 18

워드프레스 멀웨어 제거하기

워드프레스는 국제적으로 가장 많이 사용하는 웹프로그램이다보니 해커들의 공격 대상이 되기가 쉽다. 워드프레스로 만든 웹사이트들이 많이 당할 수 있는 공격은 멀웨어 삽입이라고 한다.

최근 우크라이나 전쟁 같은 국지적 도발이 일어나면서 사이버 공격이 잦아, 사이버 공격을 대비할 필요가 있다.

워드프레스에서 알 수 없는 스크립트가 실행되거나 내가 모르는 파일이 업로드되었다면 삭제하거나 적절한 조치를 취해야 한다(가능한 빠른 시일 내에 조치를 취하는 것이 좋다).

주요 감염 루트

해커의 시도는 다양해 질 수가 있다. js 파일을 변조한다거나 관리자가 wp-admin에 접근하지 못하도록 .htaccess 파일에 변조를 일으키는 등 문제를 일으킬 수 있다.

  1. index.php 상단에 알 수 없는 명령어가 실행되는 경우
  2. 워드프레스 root(루트) 폴더에 낯선 파일이나 폴더가 실행된 경우
  3. wp-content, plugins, themes 폴더도 해커의 공격 대상이 될 수 있다.
  4. Newspaper과 같은 테마 패널이 제공되고 있는 유료 테마를 사용하는 경우 ‘커스텀 코드’에서 ‘커스텀 자바스크립트’에 낯선 코드가 입력되어 있는 경우 멀웨어를 의심해 볼 수가 있다.

멀웨어 예방법

먼저, 멀웨어 예방에는 정답은 없다.

삭제하거나 적절한 조치를 하더라도 보안 조치가 허술하거나 미흡하다면 해커가 언제든지 멀웨어를 삽입 시도를 할 수 있다.

  1. 백업을 생활화한다(웹사이트의 파일과 DB를 PC로 다운로드 받아 놓는다).
  2. 폴더는 755, 파일은 644로 퍼미션을 설정한다.
  3. wp-config.php, wp-content 폴더 관리를 신중히 한다(만약 wp-config.php가 털린 상태라면 기본으로 제공된 샘플 파일과 비교하여 체크하도록 한다).
  4. 만약 해커에게 털린 경우라면, ftp, db 등 계정의 패스워드를 모두 변경하도록 한다.
  5. 자동 업데이트보다는 수동으로 작업을 해본다.

구글 검색에서의 불리한 점

멀웨어가 삽입되어 비정상적으로 사이트가 작동되는 경우 구글 검색에서 순위가 밀리거나 최악의 경우 웹기록이 삭제가 되어 버리는 경우가 발생한다.

이때 웹마스터 도구에서 해당 사이트를 삭제한 후 다시 재등록하여 검수를 요청하면 구글 웹로봇이 알아서 체크 후 판단할 수 있게 된다.

Phpmyadmin /php/Twig/Extension/CoreExtension.php#1608 에러 해결 방법

Phpmyadmin을 이용하여 DB 작업을 할 때, CoreExtension.php #1608 라인에 에러가 있을 수가 있다. 물론 에러를 무시하고 작업해도 상관은 없지만,

무언가 거슬리고 찝찝한 느낌이 드는 것을 치울 수가 없다.

Deprecation Notice in ./../../php/Twig/Extension/CoreExtension.php#1608 array_key_exists(): Using array_key_exists() on objects is deprecated. Use isset() or property_exists() instead

상기한 경로의 파일의 1608 라인에 array_key_exists() 라는 함수 대신 property_exists() 함수를 사용하라는 말이다.

다음과 같이 바꿔주면 된다.

if (isset($object->$item) || property_exists($object, (string) $item)) {

위 오류는 최근 깃허브 자료를 보니 수정된 것으로 확인되는 것 같다.

참고자료 :
https://stackoverflow.com/questions/66222481/phpmyadmin-coreextension-php1608array-key-exists-using-array-key-exists-on

https://github.com/phpmyadmin/phpmyadmin/issues/17270

완벽한 일은 없다.

처음부터 모든 것을 갖추고 시작할 수 있는 일이라는 것은 이 세상에 존재하지 않는다. 구색을 찾아가다 보면 완벽에 가까워져 있을 것이다.

너무 많은 고민을 하기 보다 일단 일을 저지르고 시작해 보는 것도 좋은 방법이 될 수 있다.

워드프레스 네트워크 최고관리자 추가하기

<?php
include(ABSPATH . 'wp-admin/includes/ms.php');
$user = get_userdatabylogin('YOUR_USERNAME');
grant_super_admin($user->ID);
?>

출처: https://gist.github.com/MikeNGarrett/080bad66e500e46fa969

한국 언론의 생명 윤리 논쟁에 대한 갈무리

“일반 시민들은 언론을 통해 생명윤리 문제와 관련된 정보를 얻고 있지만, 언론은 생명복제에 대해 국내외 연구진들의 결과를 다른 시각으로 보도하는 등 객관적이지 못한 것으로 나타났다.”

“이 기자는 생명복제 논쟁에서 한 논쟁 주체이자 논쟁의 장인 ‘언론’에 대해서도 흥미있는 분석 결과를 내놨다. 논문에 따르면, 국내 언론은 복제양 돌리의 탄생에 대해 복제기술에 대한 설명과 함께 생명복제에 따른 윤리적인 문제에도 관심을 보였다. 그러나 생명공학기술이 한국에서 이루어졌을 때는 기술개발 내용에 대해서는 비교적 자세히 다루면서도 윤리적인 논란을 다루는 비중은 돌리 때와 비교할 때 훨씬 낮았다.”

미디어오늘 보도 : 생명윤리 논쟁, 언론의 역할은?

이은정 경향신문 과학전문기자 서울대 박사논문 생명복제를 둘러싼 국내의 생명윤리논쟁에 관한 연구 = Bioethical disputes about human cloning in Korea

“취재보도의 과정에서 주관이 개입된다는 것은 경험의 영역을 의미한다. 경험이라는 것은 오감의 작용으로서 대체로 진실은 그곳에 없다. 감각기관의 작용은 감성적이고 변화무쌍하다. 이 과정에서는 사실, 관점, 다양성 등이 중요하다. 진실은 그 다음 과정으로서 이성이 작동하는 객관의 영역으로 이동해야 한다. 사실이나 관점, 다양성이 중요한 것은 진실에 도달하기 위해 거쳐야 하는 과정에서 필수적인 요인들이기 때문이다. 이것이 목적이 될 수는 없다.”

경기신문 : 언론의 ‘객관 보도’는 불가능한가?

참고자료
객관보도란 함정 : 기자협회 http://journalist.or.kr/m/m_article.html?no=49276

한국언론 오도독 언론의 객관, 이카로스의 꿈 : KBS https://news.kbs.co.kr/news/view.do?ncd=4141466

관련 사례 정리

‘생활고’ 일가족 3명 안타까운 자살 : http://www.viewsnnews.com/article?q=115445
수원 공시생 실종 숨진 채 발견 누리꾼들 도대체 무슨 사연으로 http://www.hkbs.co.kr/news/articleView.html?idxno=470958

사건 사고 관련 기사 갈무리

세월호 단원고 학생 325명 전원 구조 (오보로 판명)
라면 우지 파동 사건 보도(10년 이후 사실상 우지가 인체에 해롭지 않다고 결론)