XETOWN

질문/답변

웹에 관련된 질문과 답변을 나눌 수 있습니다.

안녕하세요. 이번에 PHP7을 사용하고자 웹호스팅업체를 이용해 세팅을 하고있는데요...

제 생각보다 문제가 있네요. 제가 잘못한건지... 서버설정이 문제인지... 제대로 파악이 안되는군요.

 

우선 서버사양은 

XE 1.8.29 (애드온 모듈 전부 초기상태)

UTF-8 / PHP 7.0 / MariaDB 10.1

Apache/2.4.18 (Unix)

입니다.

 

우선 현상은 랜덤적으로 관리페이지라던지 회원정보쪽이라던지... 완전 랜덤입니다.

예를 들면 아래와 같은 곳에는 무조건 403이 뜹니다.

 

2017-01-24_14-05-48.gif

index.php?module=admin&act=dispMemberAdminGroupList

여러번 실험해서 어떤 부분이 문제가 되는지 파악까지는 완료했는데요.

바로 캐시문제인거 같습니다.

캐시 재생성을 여러번 하고 삭제도 해보고 막 이것저것해보다보면 저 위페이지가 뜹니다.

하지만 또 다른 페이지가 403을 뱉어내는데요... 이게 서버 설정문제일까요? XE만 벌써 5번 재설치하고 있습니다 orz..

여러번 새로고침을 하면 뜨는창이 있고(계속 똑같이 안뜨는것도 마찬가지입니다.)

아얘 무조건 403만 뱉어내는 페이지는 files/cache 파일을 지우고 cache폴더를 777로 퍼미션도 변경하다보면 뜰때가 있습니다.

그런데 그렇게 해결하면 또 다른 페이지가 403이 뜹니다...

아무리봐도 서버 설정문제인거 같은데... 호스팅업체를 사용해서 서버설정관련해서 제가 접근할수없는 부분이 많은데요...

 

정확하게 어느부분에 문제가있을지 고수분들의 조언을 구합니다...

  • profile
    다이오니 2017.01.24 14:32:04
    아마 퍼미션도 퍼미션인데 소유자가 웹서버가 아닐 수도 있을 것 같습니다.
    files 디렉터리의 소유자가 웹서버로 되어있는지 확인해보세요. 참고로 chown 명령어는 서버 관리자가 해야합니다.
  • ?
    칼럼 2017.01.24 14:41:26

    파일 소유권이 저한테 넘어와있습니다. 왠지 퍼미션을 변경을하면 되긴되는데.. 제대로 안되더군요...

    새로 생긴파일들은 다시 퍼미션 조정을 해야되길래... 혹시 호스팅쪽에 요청을 하면 될까요?

  • ?
    칼럼 2017.01.24 15:52:42
    루트권한으로 퍼미션 변경은 보안상 문제로 안된다고하네요 ㅎㅎ
  • profile
    기진곰 2017.01.24 14:52:59

    캐시파일 재생성 버튼은 일종의 초기화 기능이기 때문에 문제를 다른 곳으로 옮겨놓을 뿐, 제대로 된 해결책은 아닙니다. 캐시를 재생성할 때마다 문제가 일어나는 장소가 바뀌는 것도 증상에 불과할 뿐, 캐시가 원인이라는 뜻은 아닙니다. 어제는 목감기로 고생했는데 자고 일어나니까 코감기로 옮겼어요. 그러나 자고 일어난 게 감기의 원인은 아니죠^^

     

    우선 저 에러화면은 XE에서 뿌려주는 것이 아닙니다. XE에는 403 에러를 뿜는 기능이 아예 없습니다. 게다가 XE 관리자 화면은 살짝 버벅거리는 게 정상인데, 에러화면이 너무 빨리 뜨는 것도 의심스럽습니다. XE는 시동조차 걸지 못하고 아파치에서 막아버린 것 같습니다.

     

    아파치에서 랜덤으로 403 오류가 나오는 것은 mod_evasive 때문일 가능성이 높습니다. 디도스 공격 방어를 위해 이 모듈을 사용하는 서버가 많은데, 기본값 그대로 설정되어 있으면 요청수가 조금만 많아져도 공격으로 간주하고 일시적으로 차단해 버립니다. XE는 파일 수가 많기 때문에 여기 걸릴 위험이 높습니다.

     

    특정 페이지에서만 에러가 난다면 mod_security나 그 밖의 어플리케이션 방화벽도 의심해볼 만 하지만, mod_evasive가 훨씬 많이 쓰이니 우선 그것부터 확인해 보고 그 후에 다른 부분을 확인해 보시기 바랍니다.

  • ?
    칼럼 2017.01.24 15:01:17
    정말 좋은 답변 감사합니다.
    우선 호스팅측에 mod_evasive에 문제가 있는지 확인해보겠습니다.
  • ?
    칼럼 2017.01.24 15:53:59
    기진곰님 정말 감사합니다!! 해당 내용이 맞았습니다.
    해당 호스팅에선 웹방화벽이라는 이름으로 되있더군요.
    이 기능을 비활성화 하니까 정상적으로 작동합니다.
    몇일동안 해매고 있었는데 정말 감사합니다!!!
  • profile
    람보 2017.01.24 15:01:24
    루아틱인가요?
  • ?
    칼럼 2017.01.24 15:15:07
    아이비호스팅입니다.
  • profile
    람보 2017.01.24 15:16:31
    아마 호스팅사에서 기진님이 말씀하신 사항처럼 많은 접속이나 여러번의 호출이 동시다발적일 경우 차단하는 경우인것 같아요! 해당 호스팅에 한번 잘 문의드려서 도움을 받아볼 수 있도록 해보세요 ㅎ
  • ?
    칼럼 2017.01.24 15:54:19
    넵 답변감사합니다 ㅎㅎ

List of Articles
번호 제목 글쓴이 날짜
3834 NGINX 상에서 서브도메인 연결하려고 합니다. 3 file KSH 2017.01.26
3833 XE의 보안관련 함수 질문 5 투정 2017.01.26
3832 트리거 질문 드립니다. 7 구름이 2017.01.26
3831 클라우드플레어 ssl 선택적 사용 문제 3 웹지기 2017.01.26
3830 [요청드립니다]통합검색 확장모듈 목록으로 활성화 시키는 방법 3 file 네모세상 2017.01.26
3829 선배님들 도와주세요!(우분투 서버 설치 파티션 관련) 2 file 목요일같은오후 2017.01.26
3828 클라우드플레어가 적용이 안되는거 같습니다. 2 file 낙타 2017.01.26
3827 mysql > mariadb 변경 후 세션정리 먹통.... 3 해태맛동산 2017.01.26
3826 부분적 https 사용하는 사이트 앞으로 크롬에 안전하지 않은 사이트로 보여지게 되는데.. 10 웹지기 2017.01.25
3825 카페24 node.js 호스팅 사용하시거나 정보 아시는분 3 구름이 2017.01.25
3824 관리자페이지에서 회원삭제가 안되요 ㅠㅠ 민지 2017.01.25
3823 카카오톡 공유버튼 만드는데 앱스토어로 이동 되네요.. 낙타 2017.01.25
3822 geoip 사용문의 블루스카이 2017.01.25
3821 유튜브 전체화면 안됨현상 4 게르만대이동 2017.01.24
3820 확장변수 조건문 문의 드립니다 4 yoon 2017.01.24
3819 부관리자 모듈이 따로있나요? 2 라그릿 2017.01.24
» XE 캐시파일문제? 랜덤으로 특정페이지들이 403뜨는 이유가 뭘까요? 10 file 칼럼 2017.01.24
3817 호스팅 업체에서 db저장이 없다고 하는데 4 마끼아토 2017.01.24
3816 컨텐츠 위젯에서 본문 html 어떻게 가져올까요? 1 Overachiever 2017.01.23
3815 라이믹스 설치시 빈 페이지만 나오는 현상 해결방법 아직 없나요? 9 칼럼 2017.01.23
Board Pagination Prev 1 ... 30 31 32 33 34 35 36 37 38 39 ... 226 Next
/ 226
위로
서버에 요청 중입니다. 잠시만 기다려 주십시오...