혹시 도움주실분.

· 2013-03-02 (토) 01:08:46 · 1561 · 12
/www/data/cheditor4/1303  올리지도 않는 이미지들이 자동으로 올라오고 있습니다
삭제하면 또 올라오고 아주 지긋하네요.

엊그제 5만개 삭제하고 다음날 체크 해보면 또 올라오고..

2월달에는 1302 폴더 만들어 올라오더니
3월 넘어가자마자 1303 폴더 만들어 자동이미지 올라오네요.
원본 파일과 소스비교해바도
도통 어느구석으로 올리는지도 파악이 안되고

경험이나
조언좀 주실분,...
|

댓글 12개

예전에 그런 일을 한번 겪어서...
어떻게 해야될줄을 모르던 초보시절이라...
사이트를 백업받아서 백신을 돌렸던... ;;; ㄷㄷㄷ

이미지 파일이나 플래시파일등으로도 액션을 돌릴수 있으니...
확인한번 해보심이...;;;
파일에 권한을 뺏어보세요 ㅋ
2013-03-02 (토) 01:18:54
아주 머리가 돌아버리네요..
파일권한은 전체 권한을 변경했는데
한번 시간차두고 봐야겠네요.
어느곳으로 해서 올리는지 알아야 되어서...

Apache 의 Log 을 먼저 내려 받으신 다음에
쭈욱 보시다가 올리는 위치의 소스을 파악 하시는게
낳지 아닐까 싶어요...

아주 과거지만
과거 IIS 의 asp 소스 돌아가는 사이드 몇곳에
Help 받아서 추척해보니 별이 별곳을 다 이용해서
서브 디렉토리 30개 까지 만들어서
야동 올려놓고
다른곳에서 내려 받게 해둔곳도 있더라구요.
2013-03-02 (토) 01:29:02
웹호스팅이라..
로그분석을 할려면 호스팅사에 문의해야 되나요.
예에..요청하시면 되세요...
이천님이 아시는걸 제가 주제 넘게 ~~

문제는 로그 분석이 말이 쉅지 넘 크다보니....ㅠㅠ
에디터로 글쓰면 그리 올라가는거 아닌가요 그쪽 루트로 한번 알아봐야겠네요.
2013-03-02 (토) 01:28:09
체디터 사용안하고 있어요
cfk에디터로 바꾸었거든요.
체디터 사용은 게시판 한군대에만 놔둔거라..

그리고 게시글은 없어요
이미지만 자동으로 올라가네요.
체디터 지워버리시면 .. 어떠신가요?
2013-03-02 (토) 01:47:59
악성코드가 삽입된 파일이 있을수도 있으니 검사해보시는것도 좋을것같고, ftp정보를 변경하시거나 호스팅을받고 계신다고 하시니 호스팅업체에게 의뢰하시면 답이 나올것같아요

전 예전에 쿼리로그 분석의뢰했더니 분석해서 답변을 받았던 기억이 있네요 ㅎ
2013-03-02 (토) 02:00:00
제일 의심스러운거
/cheditor5/imageUpload/upload.php
...................................
data 폴더의 체디터 폴더를 삭제하시고 경로를 바꾸어 보시거나
체디터5 버전을 바꾸어 보심이 어떨까요?
현재 쓰시는것이 버전이 어떻게 되시나 알아보고 필요하시면 말씀하세요.
최신버전이 cheditor-5.09.3 이거네요...^^

예전에 이미지파일을 변조해서 체디터에 업로드해서 해킹툴을 심어놓은 경우를 보았습니다.
분명 이미지 파일인데 이미지는 안뜨는.....ㅠㅠ
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

202,894건
+
제목 글쓴이 날짜 조회
13-03-02 조회 1,562
13-03-02 조회 1,268
13-03-02 조회 1,920
13-03-02 조회 1,344
13-03-02 조회 1,371
13-03-02 조회 1,271
13-03-02 조회 1,554
13-03-02 조회 1,328
13-03-01 조회 1,283
13-03-01 조회 1,232
13-03-01 조회 1,314
13-03-01 조회 1,522
13-03-01 조회 1,437
13-03-01 조회 1,612
13-03-01 조회 1,304
13-03-01 조회 1,541
13-03-01 조회 1,621
13-03-01 조회 1,933
13-03-01 조회 1,381
13-03-01 조회 1,592