문제: 보안 문제가 해결되었지만 검사에서 여전히 취약한 상태로 표시됨
보안 문제를 해결했으며 보안 검사에서 새로 해결된 문제에 더 이상 취약하지 않음을 보여 줄 것으로 예상됩니다. 대신, 보안 검사에서 생성된 보고서가 여전히 보안 문제에 취약하다고 보고하고 있습니다.
원인
클라우드 인스턴스 메타데이터는 active
및 live
클라우드 프로젝트에 대해서만 수집되며 실시간 프로세스가 아닙니다.
통계 수집 스크립트는 하루에 한 번 실행된 다음 보안 검색 도구는 나중에 새 데이터를 선택해야 합니다.
예상되는 동기화 주기 지연은 최대 1주일이며 최소 24시간이 소요됩니다.
검사에서 다음 상태가 나타날 수 있습니다.
- 통과: 보안 검색 도구에서 업데이트된 데이터를 검사하고 변경 내용을 승인했습니다.
- 알 수 없음: 보안 검색 도구에 아직 도메인에 대한 데이터가 없습니다. 다음 동기화 주기를 기다립니다.
- 실패: 상태가 실패로 표시되면 문제를 해결하고(2FA 사용, 관리자 URL 변경 등) 다음 동기화 주기를 기다려야 합니다.
인스턴스에 변경 사항이 적용된 후 24시간이 지났고 보안 검색 보고서에 반영되지 않은 경우 지원 티켓을 제출할 수 있습니다. 티켓을 제출할 때 스토어 URL을 입력합니다.
BotNet Suspect 오류
"BotNet Suspect" 실패와 관련된 알림을 받습니다.
원인
- 스토어 도메인 이름은 2019년에 "잠재적 BotNet 참가자 목록"에 등록되었으며, 관리 패널, 다운로더 또는 RSS 기능이 공개적으로 노출되었으며 및/또는 CC 스키밍 포럼에서 해당 URL이 언급되었습니다.
- 경고는 페이지에서 찾을 수 있는 JavaScript과 같은 스토어 손상 및/또는 맬웨어의 기호로 인해 발생할 수 있습니다.
- 그것은 반드시 진행 중인 문제는 아니다. 스토어가 이전에 손상된 경우 호스트 이름이 여전히 "피해자" 이름으로 다크 웹 주위에 표시될 수 있습니다.
- 또한 Adobe Commerce이 아니라 시스템 손상(OS 수준)으로 인해 발생할 수 있습니다.
솔루션
- 새로 생성된 SSH 계정, 파일 시스템 변경 사항 등을 확인합니다.
- 보안 검토를 수행합니다.
- Adobe Commerce 버전을 확인하고 업그레이드하십시오. 특히 더 이상 지원되지 않는 Magento 1이 여전히 실행 중인 경우 더욱 그렇습니다.
- 문제가 계속되면 지원 티켓을 제출하고 스토어 URL을 제공하십시오.
문제: 타협 주입 실패
"타협 주입" 실패와 관련된 오류가 표시됩니다.
솔루션
- Security Scan Tool 보고서에 표시된 스크립트를 검토합니다.
- 인라인 스크립트 주입에 대한 홈 페이지 소스 본문을 검토합니다.
- 시스템 구성 변경 내용, 특히
footer
섹션 값에서 사용자 지정HTML head
및Miscellaneous HTML
을(를) 검토합니다. - 삽입된 맬웨어의 익숙하지 않은 변경 사항 및 징후가 있는지 코드 및 데이터베이스 검토를 수행합니다.
위의 방법 중 어느 것도 도움이 되지 않는 경우 지원 티켓을 제출하고 보고서의 스토어 URL 및 오류 메시지를 제공하십시오.