온라인 해킹은 다양한 방법으로 시도될 수 있으며
특히 오래도록 홈페이지(쇼핑몰)를 관리하지 않을 경우 홈페이지의 취약점을 이용해서 해킹하는 사례가 많습니다.
지능적이고 다양한 해킹방법으로 보안에 신경쓰지 않으시면 해커의 공격대상이 될 수 있습니다.
1차적 보안
홈페이지는 상시 최상의 보안 컨디션을 가지지 못합니다.
바이러스감염을 예방하기 위해서 백신 프로그램을 설치하셔서 컴퓨터를 이용하시는 것 처럼
홈페이지도 방화벽을 설정하셔서 해킹에 보안설정을 해두시고 사용하세요.
방화벽 설정은 이용하시는 호스팅회사에서 기본적으로 지원하고 있습니다.
https://blog.naver.com/hdesignernet/222744066479을 참고하시면 카페24 호스팅 사용시 방화벽 설정의 예시를 안내해두었습니다.
다른 호스팅을 이용하시더라도 비슷한 항목으로 방화벽 설정기능이 있으니 참고하셔서 설정하신후 이용하시기를 권장해드립니다.
2차적 보안
업데이트없이 오래도록 홈페이지를 운영하신 홈페이지는 보안업데이트를 받으시기를 권장해드립니다.
보안업데이트는 홈페이지를 제작하고 운영한 기간에 따라 업데이트내역이 달라질 수 있습니다.
당사 홈페이지에 a/s 요청에 보안업데이트접수를 남겨주시면 검수후 연락드립니다.
3차적 보안
해킹사고가 발생하지 않도록 미리 보안을 하는 것이 중요하지만
해킹사고가 발생 하였을때를 가정하여 미리 보안을 하셔야 하는 부분이 있습니다.
가장 중요한 아래의 3가지 보안설정을 확인해주세요.
1. 사이트가 복구되지 못하도록 위해를 하였을때 언제든지 복원할 수 있는 백업을 해두세요. (보통 호스팅업체에서 일일 백업을 기본서비스로 하고 있습니다. 백업상태를 확인해보세요.)
2. 관리자의 비밀번호를 해킹해서 관리자모드로 접속하였을때 고객의 정보를 유출시키거나 관리자모드에서 활동하는 것을 방지하기위해 특정 아이피만 관리자모드에 접속할 수 있게 설정 하세요. ( 가가몰2.2이하 버전은 해당 기능을 별도 업데이트를 받으셔야하며 설정을 통해서 설정하신후 이용이 가능합니다. )
3. 취약점을 이용해서 고객의 개인정보가 누출이 되었을때 되도록 많은 피해를 막기위해서 1년이상 로그인을 하지 않은 회원에 대해서 휴면회원관리를 설정해주세요. 휴면회원으로 관리될 경우 별도로 회원db에 암호화되어 분리보관되기 때문에 유출된 회원의 정보를 보호할 수 있습니다. ( 가가몰2.2이하 버전은 해당 기능을 별도 업데이트를 받으셔야 합니다. )
4. 외부에서 관리자모드 접속시 OTP (일회용비밀번호) 인증을 통하여 2차인증을 받고 관리자모드를 이용할 수 있도록 설정해주세요. (관리자 이메일주소로 OPT 비밀번호가 발송되어 인증합니다. 가가몰2.3이하 2023.11.10 이전설치버전은 해당 기능을 별도로 업데이트를 받으셔야 합니다.)
해킹사고를 미연에 보안하고 준비하셔서 피해가 발생하지 않도록 당부드립니다.
해킹사고가 발생할 경우 KISA 에 해킹신고를 접수하시고 절차에 따라 조치를 진행하세요.
해킹신고접수 :
https://www.boho.or.kr/consult/hacking.do유지보수관리계약(기본유지관리 이상)을 하셔서 이용하시는 계정은 관리지원을 해드리고 있습니다.
유지보수관리는
https://hdesigner.net/home/homepage.php?homefile=homepage_07.html을 참고부탁드립니다.
유지보수관리계약을 별도로 하지 않으시는 고객님께서는 사이트 보안관리및 고객개인정보관리에 소홀함이 발생하지 않도록 관심을 부탁드립니다.