문제: 보안 문제가 해결되었지만 검사에서 여전히 취약한 상태로 표시됨

보안 문제를 해결했으며 보안 검사에서 새로 해결된 문제에 더 이상 취약하지 않음을 보여 줄 것으로 예상됩니다. 대신, 보안 검사에서 생성된 보고서가 여전히 보안 문제에 취약하다고 보고하고 있습니다.

원인

클라우드 인스턴스 메타데이터는 activelive 클라우드 프로젝트에 대해서만 수집되며 실시간 프로세스가 아닙니다.

통계 수집 스크립트는 하루에 한 번 실행된 다음 보안 검색 도구는 나중에 새 데이터를 선택해야 합니다.

예상되는 동기화 주기 지연은 최대 1주일이며 최소 24시간이 소요됩니다.

검사에서 다음 상태가 나타날 수 있습니다.

  1. 통과: 보안 검색 도구에서 업데이트된 데이터를 검사하고 변경 내용을 승인했습니다.
  2. 알 수 없음: 보안 검색 도구에 아직 도메인에 대한 데이터가 없습니다. 다음 동기화 주기를 기다립니다.
  3. 실패: 상태가 실패로 표시되면 문제를 해결하고(2FA 사용, 관리자 URL 변경 등) 다음 동기화 주기를 기다려야 합니다.

인스턴스에 변경 사항이 적용된 후 24시간이 지났고 보안 검색 보고서에 반영되지 않은 경우 지원 티켓을 제출할 수 있습니다. 티켓을 제출할 때 스토어 URL을 입력합니다.

BotNet Suspect 오류

"BotNet Suspect" 실패와 관련된 알림을 받습니다.

원인

  1. 스토어 도메인 이름은 2019년에 "잠재적 BotNet 참가자 목록"에 등록되었으며, 관리 패널, 다운로더 또는 RSS 기능이 공개적으로 노출되었으며 및/또는 CC 스키밍 포럼에서 해당 URL이 언급되었습니다.
  2. 경고는 페이지에서 찾을 수 있는 JavaScript과 같은 스토어 손상 및/또는 맬웨어의 기호로 인해 발생할 수 있습니다.
  3. 그것은 반드시 진행 중인 문제는 아니다. 스토어가 이전에 손상된 경우 호스트 이름이 여전히 "피해자" 이름으로 다크 웹 주위에 표시될 수 있습니다.
  4. 또한 Adobe Commerce이 아니라 시스템 손상(OS 수준)으로 인해 발생할 수 있습니다.

솔루션

  1. 새로 생성된 SSH 계정, 파일 시스템 변경 사항 등을 확인합니다.
  2. 보안 검토를 수행합니다.
  3. Adobe Commerce 버전을 확인하고 업그레이드하십시오. 특히 더 이상 지원되지 않는 Magento 1이 여전히 실행 중인 경우 더욱 그렇습니다.
  4. 문제가 계속되면 지원 티켓을 제출하고 스토어 URL을 제공하십시오.

문제: 타협 주입 실패

"타협 주입" 실패와 관련된 오류가 표시됩니다.

솔루션

  1. Security Scan Tool 보고서에 표시된 스크립트를 검토합니다.
  2. 인라인 스크립트 주입에 대한 홈 페이지 소스 본문을 검토합니다.
  3. 시스템 구성 변경 내용, 특히 footer 섹션 값에서 사용자 지정 HTML headMiscellaneous HTML을(를) 검토합니다.
  4. 삽입된 맬웨어의 익숙하지 않은 변경 사항 및 징후가 있는지 코드 및 데이터베이스 검토를 수행합니다.

위의 방법 중 어느 것도 도움이 되지 않는 경우 지원 티켓을 제출하고 보고서의 스토어 URL 및 오류 메시지를 제공하십시오.