•  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
r55 vs r60
1
[[분류:더시드위키]]
1
[[분류:더시드위키]][[분류:나무위키]][[분류:알파위키]][[분류:문서 훼손]]
22
[include(틀:사건사고)]
3
[include(틀:알림 상자, title=포크를 위한 이용허락 안내, content=이 문서의 내용 중 현재 버전 상에서 아래 제시된 아이디의 기여부분에 한정한 모든 내용은 저작자표시를 하여 CC BYNC-SA 2.0 KR로 배포할 수 있습니다. (단\, 반대로 포크해 오는 것은 이용허락 없이는 불가능합니다.) 편집시 다음 아이디 목록에 편집자가 스스로 본인의 아이디를 기입한다면 위의 이용혀락에 대한 동의를 한 것으로 간주합니다.)]
4
[include(틀:알림 상자, title=아 목록, content=disciple153 )]
5
[include(틀:토론, 문서명=2021년 더시드위키 서버 과부하 사건, 토론사유=제목 변경)]
3
[include(틀:문서 훼손 주의)]
4
{{{#!folding [포크를 위한 이용허락 안내 (CC BY-NC-SA 2.0 KR)]
5
[include(틀:CCL, 선스=CC BY-NC-SA 2.0 (KR or Unported), 아이디=)]
6
------
7
[include(틀:CCL, 라이선스=CC BY 1.0, 아이디=disciple153)]}}}
68
[목차]
79
== 개요 ==
810
2021년 12월 2일(KST 기준) [[the seed]] 엔진을 사용하고 클라우드플레어 적용을 받는 세 위키 [[나무위키]], [[더시드위키]], [[알파위키]]의 접속에 장애가 발생한 사건. 이들 중 더시드위키, 알파위키는 522 오류(Connection Timed Out)를 내뿜어 접속이 거의 불가능했었으나 나무위키는 엔터프라이즈 플랜이라 데이터 유동을 어느 정도 견디어 서버 다운까지는 발생하지 않았다.
......
4042
더 많은 조사가 필요하나, 현재로서는 해당 include문법의 악용이 유력한 원인이라고 본다.
4143
확실한 점으로는 반달을 방지하는 차원에서라도 인용문 문법({{{ > }}}를 입력) 같이 엔진을 개선하여 include 문법 동작에 제한을 줄 필요가 있다.
4244
이것이 원인으로 밝혀진다면 이 사건은 이용자들이 [[2017년 나무위키 XSS 공격 보고서|대낮에 삽질하게 만든 사건]]으로 될 것이다.
45
46
[각주]
47
------