서버 점검 완료
2017.09.02 21:07
안녕하세요. 운영자 입니다.
아래와 같이 서버 보안 작업으로 서비스를 잠시 중단됩니다
1. 작업일시: 2017.9.2 PM 10:00 ~ ( 약 2 시간 )
2. 작업내용: 서버 보안 설정 작업
보안 작업 중 서비스 접속이 안될수 있으니 이용간 참고 하세요. 작업 예상 시간외 지연이 될수도 있습니다.
윈도우 포럼은 사용자들에게 안정적인 서비스를 제공하기 위해서 지속적으로 노력하겠습니다
감사합니다.
댓글 [5]
-
초코신 2017.09.03 03:05
-
DarknessAngel 2017.09.03 05:25
보안 부분 꽤 고쳐졌군요 (다만 아직 미비한 부분이...)
1. let's encrypt말고 잡히는 localhost용 도메인 제거를 추천합니다
2. SSL3 끄는걸 추천합니다
3. 3des끄는걸 추천합니다 (어차피 SNI쓰면 xp + ie 접속 불가능하므로 굳이 지원할 이유 없음)
4. xp + ie를 무시하면 현 시점에서 추천되는 cipher는 ECDH+AESGCM:ECDH+AES256:ECDH+AES128:!aNULL:!MD5:!DSS:!DHE:!kEDH:HIGH:!eNULL:!EXPORT:!DES:!RC4:!PSK:!AECDH:!LOW:!SRP:!ADH:!CAMELLIA:!DH:!AES256-GCM-SHA384:!AES256-SHA256:!AES256-SHA:!AES128-GCM-SHA256:!AES128-SHA256:!AES128-SHA:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-256-GCM-SHA384:!COMPLEMENTOFDEFAULT입니다 (TLS 1.3을 안 쓰는경우 TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-256-GCM-SHA384를 제거해주세요)
5, 너무 구버전인 2.2.15를 쓰고 있는데, 보안및 성능적 측면에서 업데이트를 추천합니다
6. HPKP, OCSP 사용을 추천합니다 (3개월마다 교체되는 인증서 특징상 HSTS는 무리)
추신 : 지금 돌려보니 C 뜨는데, 이정도 하면 A뜨고, HSTS까지 쓰면 A+ 뜹니다
-
DarknessAngel 2017.09.03 08:58
정정 : 추천 cipher
ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:!RSA+AES:!aNULL:!MD5:!DSS:!DHE:!kEDH:HIGH:!eNULL:!EXPORT:!DES:!RC4:!PSK:!AECDH:!LOW:!SRP:!ADH:!RSA:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-256-GCM-SHA384:!COMPLEMENTOFDEFAULT;
-
회탈리카 2017.09.03 19:22
자료실에서 첨부파일을 다운로드 할려고 하자 외부링크는 다운이 안된다면서 로그인을 계속 요구하는군요.
다만 이오류는 3일 7시경에 다시 확인하니 해결이 되서 다운이 되는데요.
다른 문제는 첨부파일을 클릭해서 다운은 잘되는데 게시물 본문에 링크로 걸어둔 주소는 클릭하면 여전히 외부링크 어쩌구가 나오는군요.
-
네오틱 2017.09.03 20:10
https://windowsforum.kr/index.php?mid=free&search_keyword=%EB%84%A4%EC%98%A4%ED%8B%B1&search_target=nick_name&document_srl=8712491
사이트 보안등급으로 한번 올린적이 있었는데 오늘 패치가 되었군요.
수고 많으셨습니다.
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 윈도우 포럼 이용약관 | gooddew | - | - |
237 | 윈도우 포럼 로고 변경 [10] | gooddew | 5198 | 07-13 |
236 | 자료실 이용 주의 사항 | gooddew | 5368 | 06-24 |
235 | [종료] 추가 감사회원 선물 증정 [6] | gooddew | 5320 | 05-05 |
234 | [종료] [2차] 이벤트 진행합니다. [42] | gooddew | 5892 | 04-15 |
233 | 구글 자동 광고 공지 [10] | gooddew | 6180 | 04-07 |
232 | [종료] 감사 회원들에게 선물 증정합니다. [87] | gooddew | 5000 | 03-27 |
231 | 홈페이지 구성 제안 받습니다. [11] | gooddew | 8806 | 01-04 |
230 | windowsforum.co.kr 도메인 [8] | gooddew | 11326 | 09-18 |
229 | 싸이트가 일부 영문으로 나올 경우 | gooddew | 10349 | 09-15 |
228 | 곰앤컴퍼니 저자권 위반 중단 요청 [8] | gooddew | 6693 | 09-01 |
227 | 자료실 이용 주의 사항 | gooddew | 4697 | 06-22 |
226 | 불법복제물등 복제ㆍ전송에 대한 시정권고 통지 [6] | gooddew | 8531 | 05-08 |
225 | 게시판 관리자를 추천해주세요 [27] | gooddew | 5549 | 02-01 |
224 | 가입 인증메일 안내 [1] | gooddew | 5907 | 12-21 |
223 | 윈도우 포럼 로고 변경 [23] | gooddew | 4449 | 12-16 |
222 | 윈도우 포럼 접속 제한 안내 [12] | gooddew | 4945 | 12-14 |
221 | 홈페이지 버그를 알려 주세요 [33] | gooddew | 2012 | 12-13 |
220 | 최종 복구 성공 [101] | gooddew | 3166 | 12-13 |
219 | 윈도우 포럼 로고 변경 예정 [4] | gooddew | 1547 | 11-23 |
218 | 서버 다운 공지 [13] | gooddew | 1338 | 11-22 |
수고 하셨습니다 ~!