서버 점검 완료
2017.09.02 21:07
안녕하세요. 운영자 입니다.
아래와 같이 서버 보안 작업으로 서비스를 잠시 중단됩니다
1. 작업일시: 2017.9.2 PM 10:00 ~ ( 약 2 시간 )
2. 작업내용: 서버 보안 설정 작업
보안 작업 중 서비스 접속이 안될수 있으니 이용간 참고 하세요. 작업 예상 시간외 지연이 될수도 있습니다.
윈도우 포럼은 사용자들에게 안정적인 서비스를 제공하기 위해서 지속적으로 노력하겠습니다
감사합니다.
댓글 [5]
-
초코신 2017.09.03 03:05
-
DarknessAngel 2017.09.03 05:25
보안 부분 꽤 고쳐졌군요 (다만 아직 미비한 부분이...)
1. let's encrypt말고 잡히는 localhost용 도메인 제거를 추천합니다
2. SSL3 끄는걸 추천합니다
3. 3des끄는걸 추천합니다 (어차피 SNI쓰면 xp + ie 접속 불가능하므로 굳이 지원할 이유 없음)
4. xp + ie를 무시하면 현 시점에서 추천되는 cipher는 ECDH+AESGCM:ECDH+AES256:ECDH+AES128:!aNULL:!MD5:!DSS:!DHE:!kEDH:HIGH:!eNULL:!EXPORT:!DES:!RC4:!PSK:!AECDH:!LOW:!SRP:!ADH:!CAMELLIA:!DH:!AES256-GCM-SHA384:!AES256-SHA256:!AES256-SHA:!AES128-GCM-SHA256:!AES128-SHA256:!AES128-SHA:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-256-GCM-SHA384:!COMPLEMENTOFDEFAULT입니다 (TLS 1.3을 안 쓰는경우 TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-256-GCM-SHA384를 제거해주세요)
5, 너무 구버전인 2.2.15를 쓰고 있는데, 보안및 성능적 측면에서 업데이트를 추천합니다
6. HPKP, OCSP 사용을 추천합니다 (3개월마다 교체되는 인증서 특징상 HSTS는 무리)
추신 : 지금 돌려보니 C 뜨는데, 이정도 하면 A뜨고, HSTS까지 쓰면 A+ 뜹니다
-
DarknessAngel 2017.09.03 08:58
정정 : 추천 cipher
ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:!RSA+AES:!aNULL:!MD5:!DSS:!DHE:!kEDH:HIGH:!eNULL:!EXPORT:!DES:!RC4:!PSK:!AECDH:!LOW:!SRP:!ADH:!RSA:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-256-GCM-SHA384:!COMPLEMENTOFDEFAULT;
-
회탈리카 2017.09.03 19:22
자료실에서 첨부파일을 다운로드 할려고 하자 외부링크는 다운이 안된다면서 로그인을 계속 요구하는군요.
다만 이오류는 3일 7시경에 다시 확인하니 해결이 되서 다운이 되는데요.
다른 문제는 첨부파일을 클릭해서 다운은 잘되는데 게시물 본문에 링크로 걸어둔 주소는 클릭하면 여전히 외부링크 어쩌구가 나오는군요.
-
네오틱 2017.09.03 20:10
https://windowsforum.kr/index.php?mid=free&search_keyword=%EB%84%A4%EC%98%A4%ED%8B%B1&search_target=nick_name&document_srl=8712491
사이트 보안등급으로 한번 올린적이 있었는데 오늘 패치가 되었군요.
수고 많으셨습니다.
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 윈도우 포럼 이용약관 | gooddew | - | - |
211 | 신고제도 개선 및 검토 [3] | gooddew | 12972 | 07-26 |
210 | 저작권 보호 협조 요청 [5] | gooddew | 17542 | 05-23 |
209 | 서버 접속 장애 공지 | gooddew | 5199 | 05-19 |
208 | 서버 작업 완료 [2] | gooddew | 4998 | 04-10 |
207 | 서버 작업 완료 [2] | gooddew | 3722 | 04-02 |
206 | 자료실 게시물 정리 | gooddew | 4044 | 03-29 |
205 | 추천인 출력 기능 추가 [11] | gooddew | 6451 | 01-06 |
204 | 백업용 하드 교체 작업 완료 [4] | gooddew | 9779 | 09-28 |
» | 서버 점검 완료 [5] | gooddew | 6557 | 09-02 |
202 | 매니안닷컴 도메인 분리 [4] | gooddew | 21367 | 04-09 |
201 | 홈페이지 오류 지적해 주세요 [26] | gooddew | 16336 | 12-29 |
200 | 회원정보에 이메일 추가 공지 [8] | gooddew | 12596 | 11-01 |
199 | 추천 싸이트 게시판 추가 | gooddew | 11296 | 09-16 |
198 | 게시글 작성시 태그 사용 주의 [3] | gooddew | 10520 | 09-02 |
197 | 윈도우 포럼 로고 배포 [10] | gooddew | 13956 | 07-03 |
196 | 커뮤니티 도메인 변경 [10] | gooddew | 16097 | 06-20 |
195 | 게시글 및 댓글 신고 기능 수정 [2] | gooddew | 15548 | 05-26 |
194 | 매니안 닷컴 로고 [1] | gooddew | 14485 | 03-23 |
193 | 저작권 위반 파일 업로드 금지 [5] | gooddew | 12680 | 03-16 |
192 | 쪽지에 대한 안내 [3] | gooddew | 16434 | 03-16 |
수고 하셨습니다 ~!