Extra Form
PHP PHP 7.4
CMS XpressEngine

안녕하세요?

XE로 사이트 구축해서 사용중인데 지속적인 해킹이 들어와서 문의 드립니다.

member 등록과 게시물이 왕창 생겨서 member 등록 후 하루 있어야 게시물 등록하도록 하니 게시물은 안올라오는데

member는 계속 등록이 되고 있네요 ㅠㅠ

계속적인 해킹 시도로 인하여 사이트 들어가거나 게시물 보려고 하면

  Service Unavailable

  The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.

가 계속 나타나네요 ㅠㅠ

막을 수 있는 방법이 있을까요?

감사합니다.

  • profile

    1. 현 시점에서 XE 신규 설치는 권장하지 않습니다. 1년째 업데이트가 끊겼으며 알려지지 않은 취약점이 존재할수도 있습니다. 특히나 PHP 7.4 환경이라면 버그 등으로 인해 XE 정상사용이 힘드실겁니다. 라이믹스 사용을 권장드립니다.(https://rhymix.org/)
    2. 자동봇이 가입&글쓰기를 지속적으로 시도하는 것으로 보입니다. 우선 사이트 복구하시고 가입과 게시글 쓰기를 막은 뒤 캡차 적용하시면 됩니다(라이믹스 적용하시면 리캡차가 기본 설치되어 있으니 사이트 키만 설정해주시면 됩니다)

  • profile

    해킹이 아니라 그냥 스팸회원 자동가입인 것 같은데요.

    XE 설치해 놓으면 기본 상태에서 하루에 수천~수만 번씩 자동가입이 됩니다.

    captcha, captcha_member 애드온을 켜놓으시거나 별도의 recaptcha 애드온을 설치하셔야 합니다.