안녕하세요.

 

취약점검색한것필터링.PNG

 

간만에 사이트 내부에 검색된 키워드들을 슬쩍 보았는데 이런 어마무시한 키워드들이 검색된 것을 확인하였습니다.ㅎㅎ

 

물론 RXE는 인젝션으로는 취약하지 않지만(관련 종사자들한테 라이믹스 설치된 제사이트 뚫어보라고 여럿 시켜봤으나 엄청잘되어있다고 칭찬들었어요.)

저런 키워드들이 검색되어서 제 로그에 쌓인걸 보니 괜시리 속상해서 저런 검색을 못하도록 필터링을 하려고 합니다.

 

혹시 관련하여 좋은 방법이 있을까요?

 

abc.png

생각보다 종류도 엄청 다양하네요.

특수문자를 그냥 막아버릴까 싶기도하고

 

 

제가 지금 설정해놓은 나름 노가다 해서 만든 스팸 키워드는 다 성인 관련 단어이여서 이런 키워드들에 또 욕심이 나네요.

필터링.png

  • profile
    어플에서 하면 안되고 앞단 waf 같은곳에서 막아야하는데, 비용의 문제가 있다면 mod security 같은것 설치하면 될겁니다.
  • profile
    답변감사합니다.
    라이믹스 자체 키워드로 막기엔 역부족이다 말씀이신거죠?

    서버측에서 막는것도 당연히 해야하는데 것보다
    검색기록에 남아있어서 순위을하면 다 ㅎㅎ 저런것들이 뜨는게 골머리라ㅠㅠ
  • profile profile
    php 에서 처리하려고 하면 코드 지저분해지고 cpu부하량 커지고 여러모로 좋지 않습니다.
    보통 php에 도달하기 전에 차단하는 것이 좋습니다.

    nginx 나 apache 에 mod security 를 설치하여, php 실행전에 악성요청을 차단해보세요.
  • profile profile
    오오 너무감사드립니다
    이해가잘되었습니다!