- OOOO.nhncorp.com/miplatform/ViewLinkSafe.html?http://itviewpoint.com

이런 식의 도메인이 네이버 오픈캐스트 전체에 적용되고 있네요.(뒷 도메인 변수만 바뀜) 사실 OOOO.nhncorp.com은 오픈캐스트에만 적용되는 건 아니지만..^^ 블로그 등에 적용되어 유해 콘텐츠나 성인물 유포 등을 통합 관리하는 것으로 알고 있습니다.

이를 통해 게시물 관리 하시는 분들이 24시간 교대로 모니터링 하시겠지요? 오픈캐스트는 게다가 첫화면 노출 콘텐츠이다보니 관리하셔야 할 것이 많겠네요. 어뷰징하려는 움직임이 많을 테니...

주로 관리하시는 분들은 58.225.74.10 , 58.225.74.11 , 58.225.74.12 인 것 같고 제 블로그에는 123.254.178.43 도 잡히네요. 퇴근 후 댁에서 접속하셨나?

당연히 OOOO.nhncorp.com 로 접속하면 외부에선 볼 수 없겠지요?

- OOOO.nhncorp.com/umon/monitor/web/uMonInterface.nhn

<?xml version="1.0" encoding="UTF-8" standalone="yes"?><UmonInterface xmlns="http://OOOO.nhncorp.com/umonInterface"><header><sendIp>121.189.51.167</sendIp><sendHost>h77828</sendHost><transferReqTime>20090101045355</transferReqTime><interfaceType> </interfaceType><interfaceId> </interfaceId><serviceCode> </serviceCode></header><body><umonResponse><updateMonitoringItemRes><serviceCode> </serviceCode><contentId> </contentId><flag>false</flag><message>sendData is :null</message><umonOutKey> </umonOutKey></updateMonitoringItemRes></umonResponse></body></UmonInterface>
<?xml version="1.0" encoding="UTF-8" standalone="yes"?><UmonInterface xmlns="http://OOOO.nhncorp.com/umonInterface"><header><sendIp>121.189.37.187</sendIp><sendHost>i4h054</sendHost><transferReqTime>20090101045735</transferReqTime><interfaceType> </interfaceType><interfaceId> </interfaceId><serviceCode> </serviceCode></header><body><umonResponse><updateMonitoringItemRes><serviceCode> </serviceCode><contentId> </contentId><flag>false</flag><message>sendData is :null</message><umonOutKey> </umonOutKey></updateMonitoringItemRes></umonResponse></body></UmonInterface>


다행히 외부에선 이런 XML 데이터를 엿볼 수 있네요. IP나 센드호스트ID 리퀘스트 타임 등이 계속 바뀝니다. 전 XML 문서 보는 지식은 없어서 개발자분들이 보면 잘 아실 듯. 감이 오시는 분들은 설명 부탁합니다.^^

<추가> 외부에 노출되어서는 안되는 보안 URL이라는 nhn 관계자의 전화 연락이 있어서 일부 URL을 비공개로 처리하였습니다. 저는 지금까지 외부의 요청에 따라 글 내용을 수정해 본 일이 없지만 고민 끝에 이번 사안에 대해서는 최소한의 양보를 해 드리기로 했습니다. 그렇게 중요한 정보인 것 같지도 않지만 ... 정말 그러하다면 외부에 URL이 노출되지 않도록 시스템 보안을 하셔야겠군요. 

-----------

그리고 umon 뒤지다가 생각난 것인데요...
혹시 추가로 궁금하실 분들이 있을 것 같아서..

언론사가 어떻게 네이버 시스템에 들어가서 페이지 내부 뉴스박스 등을 원격 편집하는지 궁금하셨죠? 페이지 하단의 뉴스박스 편집 방법이 공개된 문서가 있군요. 저도 언론사 있을 때 이런 식으로 많이 접속했죠. 추정하건데 언론사 직접링크로 바뀐 네이버 뉴스캐스트 첫화면 편집도 이런 식으로 참여하는 것으로 보입니다.

- OOOO.joins.com/edit/html/newstool/naver.html

네이버 뉴스박스 보안망
pubOOO.nhncorp.com

통합정보 관리시스템 로그인
comOOOO.naver.com

<추가> 중앙일보 관계자라고 자신을 소개한 분이 전화를 걸어 와 '노출되지 말아야 할 내용이 노출됐다'라고 알려 왔습니다. 이에 따라 고민 끝에 일부 URL을 비공개 처리하기로 했습니다. 실제로 뉴스박스 관련한 편집 내용은 언론사별로 노출되지 않도록 하는 것이 보안 원칙이지만 joins는 인터넷에 공개적으로 노출되어 있었네요. 현재 joins의 해당 URL은 차단된 상태군요. 구글링을 해 보니 아직도 해당 정보는 첫 페이지에 계속 노출되고 있으니 URL만 임시로 막지 말고 얼른 조치 하시길.

NHN_I0~1.GIF

Share
이 글과 가장 관련이 있는 글을 자동으로 추천해 드립니다
profile

안녕하세요. ITViewpoint 스타터이자 공동 에디터 '서명덕 기자' 입니다. 닉네임은 떡이떡이 입니다.

 

이 곳은 블로그미디어이며, 개인 공간은 http://itviewpoint.thoth.kr/ 을 메인으로 옮겨 갈 생각입니다.


개인적인 목적이라면 콘텐츠 막펌을 전면 허용 http://itviewpoint.com/blog/54971 합니다. 다만 비상업적인 용도에 한하며, 상업적인 용도라면 별도로 문의하세요. RSS http://itviewpoint.com/blog/rss 는 전문 제공합니다.