안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
IPDISK SERVER 프로그램을 삭제, 재설치 후 비교 바라며 해당 로그는 실제 CSRF라는 공유기의 보안 기능으로 차단된 로그입니다.
CSRF 기능은 사용자가 인터넷으로 웹 서핑을 하거나 프로그램을 실행 시 감염된 사이트에 저장된
악성 스크립트가 실행되면서 공유기가 공격을 받는 부분을 방지하기 위해
공유기에 저장된 정보의 주소로만(DDNS, 외부IP, 내부IP) 관리페이지 접속을 허용하는 기능입니다.
관리페이지 - 고급설정 - 보안기능 - 공유기 접속/보안관리 - 고급 보안 설정 - 악성 스크립트 접근 방지 (CSRF) 기능 OFF
추가적으로 외부에서 고객님의 공유기 관리페이지에 별도 접근이 없으시다면
해당 기능은 OFF하셔도 사용 상에 문제는 없으며, 관리자 계정과 암호가 걸려있다면 어느 정도 공격 또는 해킹 등에 대한 피해 예방이 되기 때문에 안심하고 사용하셔도 됩니다.
감사합니다.
컴퓨터 부팅시에 맞춰 EFM Networks ipTIME A3004T의 로그에
악성 스크립트 접근 감지 (CSRF):
라고 떠서 보니
ipdisk server 프로그램의 시작(서버실행)이 악성스크립트라고 뜨는 거더라고요.
iptime제품이 iptime소프트웨어를 감지하는거는 좀 그렇지 않나요?
안그러는쪽으로 개선되었으면 좋겠네요
[2022-03-03 11:06:57] |