최근 며칠간 태터툴즈, 텍스트큐브의 관리자 키워드 통계에서 특정 광고 페이지로 이동을 유도하는 리퍼러 스팸이 발견되었습니다. 리퍼러 기록에서 추출된 검색어를 악용하는 스팸으로 판단되었으며 이러한 리퍼러 스팸을 차단할 수 있도록 수정된 플러그인 패치를 배포합니다.
문제가 발생하는 플러그인은 태터툴즈 1.1.x ~ 텍스트큐브 1.6.1 까지의 키워드 통계 플러그인과 리퍼러 로그 정리 플러그인입니다. 태터툴즈와 텍스트큐브를 사용하고 계신 분들은 반드시 업데이트 하시기 바랍니다.
아래 플러그인을 내려받아서 태터툴즈, 텍스트큐브의 plugins 디렉토리에 기존에 설치된 플러그인에 덮어써 주시면 됩니다.
- 키워드 통계 플러그인 (plugins/refererkeyword)
- 리퍼러 로그 정리 플러그인 (plugins/RefererURLBeautifier)
아울러 2008년 3월 20일 목요일 오후 8시 40분 이후의 텍스트큐브 1.6.1 배포판에는 수정된 플러그인이 반영되었으며, 플러그인 다운로드란의 해당 플러그인도 수정하였습니다. 앞으로도 스팸과 관련된 문제를 근절할 수 있도록 지속적으로 노력하겠습니다. 감사합니다 :)

(
0)

(
0)
이 글의 관련글(트랙백) 주소 : http://notice.textcube.org/ko/trackback/103
- Tracked from : 도아의 세상사는 이야기 2008/03/20 20:50 DELETE
Subject : 참 대단한 신종 레퍼러 스팸
얼마 전 블로그 코리아 의 블로거 간담회에 참석했다가 스팸 댓글 때문에 상당히 많은 사람이 고생하고 있다는 소식을 들었다. 블로거 간담회에 가기전에 블로그를 확인해 봤지만 스팸 댓글은 없었고 스팸 트랙백이 조금 있어서 삭제한 기억이 있다. 그리고 나중에 확인해 보니 백업 블로그로 사용하고 있는 도아의 미투데이 에 한 10여개의 스팸이 붙어 있는 것을 확인했다. 스팸을 확인하다 보니 필자가 예전에 블로그에 올린 번역 댓글 스팸이었다. 진화하는 스팸...
- Tracked from : blog/Draco 2008/03/21 09:21 DELETE
Subject : 리퍼러기록을 보면 페이지를 이동시켜버리는 리퍼러 스팸
최근 블로그툴의 "리퍼러 기록"을 보면 자동으로 광고페이지로 이동시켜 버리는 리퍼러 스팸이 활동하고 있습니다.리퍼러 로그 페이지를 보면, 저렇게 깨지는 화면이 나옵니다.그 다음 순간 약장사 페이지로 이동됩니다.원리를 보자면, 리퍼러주소에 iframe 태그를 삽입하는 방법을 씁니다.해당 스팸의 리퍼러 기록예를 들어 저 광고의 경우 http://스팸광고사이트/search/results.html?query=Buy%20viagra%20for%20lowes...
2008/05/06 18:46 PERMALINK MODIFY/DELETE REPLY
덮어쓰기를 해도 안되네요..
1.6.3으로 갈아타는 과정에서 ftp로 전송이 안되고 자꾸 에러나는 바람에 생쑈하고..
질문할 곳도 마땅찮고 질문해도 대답해주는 사람은 없고..
어느정도 할줄 아는 사람들이야 괜찮겠지만 저같은 초보들에게 이곳 설명이나 매뉴얼들은 너무 어렵기만 하네요.. 아는 사람만 알아들으라 이건가..
2008/05/06 22:09 PERMALINK MODIFY/DELETE
혹시 alftp를 사용하셨나요? alftp의 경우 많은 양의 파일을 올릴 때 가끔 파일을 깨뜨리는 문제가 있다고 포럼에 보고된 경우가 많았습니다.^^ filezilla를 권해 드립니다. :)
질문 및 답변의 경우 텍스트큐브 웹페이지에서 '포럼'을 눌러 질문 답변란으로 들어오거나, textcube.org 의 첫 화면의 상단 검정 바 아래의 메뉴 중 '질문 및 답변 (포럼)' 을 눌러서 포럼에 글을 남기실 수 있습니다. 혹 도움말이 필요하시면 http://help.tattertools.com 를 참고해 주세요.
불편함을 드려서 죄송합니다 T_T
2008/05/16 02:33 PERMALINK MODIFY/DELETE REPLY
2차도메인 설정시, 로그인이 되지 않는 상황에 대해 이전에도 몇번 질문드렸는데, 1.6.3 에서도 여전히 동일한 문제가 발생합니다.
www.dcanvas.co.kr 로 접속한 후, 로그인을 하면
"권한이 없습니다" 라는 경고메시지가 뜨고
dashboard로 들어갈 수가 없습니다.
원래 주소인 dcanvas.dreammy.net 의 관리자로 로그인이 되어 있는 상태인 것을 보면,
어딘가 session의 오류인 듯 합니다.
일전에 질문드린 것에 대해서는
각각의 호스팅 상황때문일 수도 있다고 하셨는데...
해결방법이 나오면 좋겠습니다.
좋은 해결 답변 부탁합니다.
(참고로 1.5.3에서 1.6까지는 위 문제가 발생하지 않았었고
1.6.2 부터, 2차도메인으로 접속시 로그인 문제가 발생하고 있습니다.)
(1.5.3에서도, auth.php 를 약간 수정해서 사용하긴 했지만.)
가장 큰 문제는
www.dcanvas.co.kr 에서 로그인을 누르면
http://dcanvas.dreammy.net/login?requestURI=http%3A%2F%2Fwww.dcanvas.co.kr%2Fowner%2Fcenter%2Fdashboard&refererURI=http%3A%2F%2Fwww.dcanvas.co.kr%2F
처럼
맨앞의 URL이 원래 주소인 dcanvas.dreammy.net 으로 찍히는 것에
문제가 있지 않나 합니다.
살펴봐주시기 바랍니다.
2008/05/13 02:19 PERMALINK MODIFY/DELETE
1.7 beta2에서 가능한 부분들을 전부 패치했습니다.^^
혹시 테스트할 환경이 되시면 1.7 beta2를 테스트하신 후에 결과를 알려주세요 :D
2008/05/16 02:45 PERMALINK MODIFY/DELETE
와우... 해결됐습니다.
정말 정말 감사합니다.
말씀하신데로, 1.7 버전으로 패치하고 로그인 부분을 테스트한 결과
2차도메인 설정시에도 설정한 2차도메인으로 로그인이 잘됩니다.
-----------------------------------
쓸데없는 버그인 지는 모르겠지만
블로그 환경설정에서 2차도메인을 설정은 해놓았지만
1차도메인에 체크를 해놓은 경우에
2차도메인으로는 로그인창이 열리지 않네요..
2차도메인에 체크를 해놓은 경우에는
1차도메인이나 2차도메인이나 모두 로그인이 됩니다.
반대로 1차도메인에 체크를 해놓은 경우에는
1차도메인이나 2차도메인이나 사이트 접속은 되지만
2차도메인으로 로그인은 안됩니다.
2차도메인을 쓰겠다고 하면서, 위와 같은 멍청한 설정을 하지는 않겠지만...
하여튼... 거듭거듭 감사말씀드립니다.
1.7 베타를 서비스버전으로는 아직 사용하면 안되는 것이지요?
관리자 모드에서 기능들이 다 동작되는 것 같지 않아서요...
(1.63에 그냥 엎어서, 급하게 테스트해본 결과입니다.)
감사합니다.
혹시 1.63버전에 2차도메인 관련된 패치 파일을 제공할 수 있는지요?
1.7 정판 나올 때까지 기다리기 지칠 것 같아서요... <..>
2008/05/16 13:34 PERMALINK MODIFY/DELETE
dns 구분으로 다중블로그 설치시
dreammy.net 에서 다중블로그를 설치했고
구분자를 www로 주었는데
www.dreammy.net 에서 대시보드는 열리지만
dreammy.net 에서는 대시보드가 열리지 않습니다.
==========================================
제 컴의 문제일 지는 모르겠지만
센터>블로그통계
보내고받기>바깥 글 읽기
설정>팀블로그 설정
위 세가지 메뉴가
IE7.0에서 열리지 않습니다.
FF 2.0에서는 열립니다.
2008/05/23 16:11 PERMALINK MODIFY/DELETE
예 그동안 고생하셨습니다. T_T 세션 부분 구조가 좀 많이 변하는 바람에 문제가 되었었는데, U클래스님의 피드백 덕분에 그 부분의 구조를 바로 잡을 수 있었습니다.^^
1.6.3과 1.7이 아예 세션 처리 구조가 달라져서 패치로 해결이 되지가 않습니다. 오늘 1.7 beta 3가 나올 예정이니 한 번 사용해 보세요 :)
센터쪽의 IE7 문제는 테스트 해 보도록 하겠습니다.^^
2008/05/08 15:07 PERMALINK MODIFY/DELETE REPLY
session.php를 패치했는데요..여전히 다시 로그인창이 나오네요.
에러메세지도 없고 그냥 로그인창이 나와요.
패스워드가 틀리면 아이디혹은패스워드가 틀렸다고 나오는데 패스워드가 일치하면 그냥 아무런 내용도 없고 처음 로그인창그대로 나와요.어쩌면 좋을까요
참고로 설치하고자 하는 운영체제는 xp pro입니다.
xp라서 안될까요?
2008/05/23 16:12 PERMALINK MODIFY/DELETE
패치하자마자는 세션 번호가 남아있기 때문에 바로 나타나지 않고, 로그아웃 후 1시간이 지난 후에 확인이 가능합니다. 혹시 지금도 불편함을 겪고 계신가요?
2008/05/09 20:18 PERMALINK MODIFY/DELETE REPLY
저도 간간히 로그인이 안되서 많이 짜증났었는데,
이 패치로 해결되길 기대하겠습니다~ ^^
2008/05/11 12:08 PERMALINK MODIFY/DELETE REPLY
저도 바부팅님과 마찬가지입니다.
그 문제 때문에 이올린에 북마크하기도 안되더군요.
페이지에 오류가 있다고 나와요..
ㅠㅠ
2008/05/23 16:13 PERMALINK MODIFY/DELETE
패치 후에도 아직 문제가 있다면 알려주세요^^
2008/05/28 00:41 PERMALINK MODIFY/DELETE REPLY
동일한 현상이 발생하여 궁여지책으로 로그인 후에
브라우저에서 주소를 /owner로 변경하여 들어갑니다.
session.php를 교체해도 동일한 현상이 발생합니다.