이런일이.....

· 2026-01-19 (월) 13:58:17 · 5150 · 3
금일 보안점검 요청이 들어와서
구글에서 site:도메인 탤레
검색하니... 줄줄 나오네요.
아래 단어들도 검색 필수라길래 해봤더니...
텔레, 텔그, 텔방, 호빠, 호스트바, 호스트빠, 브액, 정빠, 남보도, 빙두, 떨구매, 테더손대손, 케이구매
수도 없이 나옵니다.
URL 주소를 보니 게시판에 글을 올렸다가 지운게 아니라 data/file/게시판명/index.do
파일이 존재하네요. .htaccess 파일도 있구요.
.htaccess 파일은 do파일을 실행가능하도록 설정하는 내용이었습니다.
어떻게 데이터 폴더에 index.do, articleView.do, video.do 등의 파일과 .htaccess 파일을 올릴 수 있죠?
제가 업데이트를 게을리 한것은 있지만.... 이건 심각한 문제인듯 합니다.
혹시 저와 같은 경험 있으신분 계세요?
|

댓글 3개

2026-01-19 (월) 14:35:04
.do 파일을 올려도 서버 내에서 실행되는 일은 없어요..

<FilesMatch "index.do">
SetHandler application/x-httpd-php
</FilesMatch>

.htaccess파일에 이렇게 설정되어 업로드되어있네요.ㅠㅠ

.htaccess 를 www-data:www-data로 설정되었고 644 640이면 가능하죠 퍼미션과 소유주 체크해보심이.. 최근 스팸성 무작위 공격패턴중 하나 입니다 그누보드면 많이 찔러봅니다.
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

202,882건
+
제목 글쓴이 날짜 조회
01-20 조회 5,033
01-20 조회 5,032
01-19 조회 5,156
01-19 조회 5,243
01-19 조회 5,161
01-19 조회 5,276
01-19 조회 5,091
01-19 조회 8,787
01-19 조회 5,273
01-19 조회 5,299
01-19 조회 5,151
01-19 조회 5,222
01-19 조회 5,066
01-19 조회 5,291
01-19 조회 5,137
01-19 조회 5,218
01-19 조회 5,168
01-18 조회 4,916
01-18 조회 5,189
01-18 조회 5,253