티스토리 뷰

얼마 전이였습니다. 제 블로그에 방문했던 방문객 중 한 명이 블로그가 해킹당한 거 아니냐며 메시지를 보내왔습니다. 저도 타 서비스를 이용하다가 드물게 접해본 화면이었는데, 제 블로그에 이와 같은 경고 화면이 뜨니 좀 당혹스럽더라고요. 지금껏 블로그를 운영하며 타인의 계정 정보나 신용카드 정보 같은 건 입력받아본 적이 없는데 갑작스러운 공격자의 정보 도용이라니요. 헐...

 

뭐가 문제일까 싶어서 검색을 해보니 어떤 블로그에서는 컴퓨터의 날짜와 시간이 맞지 않아서 생기는 문제라고 하고 또 어떤 이는 레지스트리 정보를 수정해줘야 한다고도 합니다. 또, 어떤 이는 네트워크 설정에서 구글이나 MS에서 실시간으로 시간을 가져올 수 있도록 IP를 수정하라고도 했습니다. 여기에 브라우저를 삭제했다가 재설치하거나 확장 프로그램(크롬인 경우)을 다 비활성화 했다가 하나씩 활성화시켜보며 원인을 찾으라는 분도 계셨습니다. 그리고 쿠키 삭제로 문제를 해결했다는 의견까지 정말 다양한 문제 해결 방법이 있더군요. 

 

무어라?! 내 블로그가 해킹되고 있다고?!

 

물론 각자들 근거를 가지고 하신 말씀일테니 제시된 방법들을 의심할 필요는 없었으나, 막상 해보니 제시된 방법 중엔 아무것도 효과를 보지 못했습니다. 그러던 중 눈에 띄는 해결방법이 하나 있더군요. 저와 같이 티스토리에 외부 도메인을 설정해 놓은 경우, SSL(Secure Sockets Layer) 즉 보안 접속 인증서의 만료로 인해 발생할 수도 있다고 합니다. 그래서 혹시... 하는 마음에 제 블로그 설정(관리> 블로그)에 들어가 보니 아니나 다를까 붉은 글씨로 만료예정일이 떡하니 찍혀있더라고요!

 

SSL의 만료라뉘!!

 

이렇게 원인을 알았으니 해결 방법을 찾는 건 어렵지 않은 일이죠. 방법은 두 가지 였습니다. 첫 번째는 티스토리 측에서 SSL 인증서 재발급을 통해 만료일을 갱신해 주는 것. 두 번째는 등록된 개인 도메인을 삭제한 후 재등록하는 것. 일단 첫 번째에 대해 문의해 본 결과, 최대 2주까지 소요된다고 합니다. 2주... 2주라니...

 

십수 년간 www.yamestyle.com으로 도메인을 블로그를 운영하다가 구글 애드센스의 지속적인 경고(이것도 할 말이 많다만...)로 울며 겨자먹기로 www를 뺀 yamestyle.com 도메인으로 블로그 개인 도메인을 재설정했습니다. 그 탓에 블로그 방문 수가 태반은 떨어져 나간 판인데, 내 블로그가 사용자의 정보를 빼내고 있다는 경고를 단 채 2주를 버티라는 건... 마치 산소호흡기로 간신히 호흡하고 있는 환자에게 사형선고나 다름없는지라 무작정 2주를 기다릴 순 없었습니다. 그리하여 첫 번째 방법은 패스..

 

두 번째 방법으로 등록된 도메인을 삭제하고 동일한 도메인으로 재등록하는 방법. 도메인 삭제 후 재등록하여 도메인이 인식될 때까지 약 하루 정도의 시간이 소요됩니다. 그 기간 동안 yamestyle.com 도메인으로 블로그에 접근하는 고객은 없는 페이지라는 메시지를 보게 되겠죠. 다행히도 www.yamestyle.com 도메인의 폐기 후 yamestyle.com 도메인으로 외부에 링크된 콘텐츠들은 많지 않기에 두 번째 방법이 최선이었습니다.

 

이야!! 정상이다!!

 

떨리는 마음으로 삭제 버튼을 누르고 yamestyle.com 도메인을 재등록한 후 하루가 채 지나지 않은 시점, 다행히도 yamestyle.com 도메인으로 정상 접속이 되었습니다. 그리고 심장이 덜컥했던 빨간딱지도 싹 사라진 상태. 만일 운영 중인 사이트에 "NET::ERR_CERT_DATE_INVALID" 경고가 뜬다면 SSL 인증 만료일 가능성이 높으니, SSL 인증서의 갱신을 통해 문제를 깔끔하게 해결해 보세요. 물론 일이 벌어지기 전에 대응하는 것이 최선의 방법이겠지만 말이죠.

 


온라인 공간에서 야메군이란 닉네임으로 활동 중인 23년 차 서비스 기획자. 네이버 웹/모바일 기획자 커뮤니티 웹(WWW)을 만드는 사람들에서 운영진으로 활동했으며, 딴지일보를 시작으로 아이러브스쿨, 메가엔터프라이즈, 짱공유닷컴, YES24를 거쳐 IT 원천기술 연구소 Valhalla Lab에서 Pattern recognition과 Machine learning 기반의 Natural language processing 기술의 상업적 이용방법에 대한 연구. 최근 스타트업계로 이직, 반려동물과 온라인 피트니스 분야를 경험했고 자율주행 도메인을 거쳐 현재 SaaS 기반 Monitoring 도메인에서 유일한 기획자로 재직 중. 2016년 7월, 웹/모바일 기획자의 업무능력 향상을 위한 서적 “처음부터 다시 배우는 웹 기획”(정재용, 최준호, 조영수 공저) 출간. 2008년부터 약 15년간 서비스기획자의 성장을 위한 온/오프 강의를 통해 후배 기획자를 양성 중.

반응형
댓글
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday