r

요거 해킹된거 맞죠?

· 2010-02-11 (목) 00:46:40 · 1731 · 6
얼마전에 해킹되서 고생중인데요...

방문경로 조사하다보니 이런 링크가 발견됐는데요...

백도어 같은데 맞나요??

어찌 해야하는지...사이트는 피싱사이트로 서스펜드되고 죽갔습니다.....

조언 좀 주세요...ㅠ.ㅠ
|

댓글 6개

2010-02-11 (목) 01:12:02
그누3에요??? xss/csrf 방어는 하셨나요?
아뇨..영카트예요.....그누보드4죠.....그누3 컨버트 폴더에 저걸 심어 놓았네요....언제 심어 놓았는지...ㅠ.ㅠ

제가 저걸로 들어가서 보니 경악하겠더군요....호스팅회사에서 제공하는 콘솔보다 훨씬 편리하고 파워풀 하더라구요.....정말 나쁜 넘 같으면 저희 사이트 완전 끝장 날뻔 했는데 그래도 저 정도라 다행이다 하고 가슴 쓸어내리고있어요....아프리카, 중국, 필리핀, 자카르타 같은 곳에서 접속하는 아이피 다 블락하구 있구요....

xss/csrf는 모죠??? 넘 무식해서 죄송할뿐이네요...
2010-02-11 (목) 10:57:34
허걱... 그누3 컨버터와 install은 필요없으니 디렉토리채로 날려버리시고
그누도 최근 버젼으로 업글 하세요.

xss/csrf는 게시글 속에 root나 계정에 잠입할 수 있는 스크립트를 심는거에요.

글쿠 자체서버라면 root kit (root 권한을 임의로 훔치는거) 안되도록
커널을 최근꺼로 올리셔야 합니다. root kit이 가능하면 이메일 등으로도 들어올 수 있어요.
호스팅이구요.....이넘들이 paypal 같은걸로 위장해서 피싱사이트로 사용해서 서스펜 당했다 풀렸다 하구 있는데 도저히 않되겠어요....

그누보드가 자체적으로 게시글에 이상한 스크립트 넣으면 잡지 않나요??

xss/csrf 이거 자세히 설명 좀 부탁드립니다 ㅠ.ㅠ
2010-02-11 (목) 19:48:21
자세히 보니까 웹쉘공격이네요.
호스팅을 다른 곳으로 바꾸십시오.

http://tyback.egloos.com/5071513
아빠불당님....ㅠ.ㅠ
사이트 업데이트 다하고 계정도 다른 어카운트로 옮겼는데 작업 끝내고 재오픈하자 마자 해킹 당했네요....인도네시아에서 바로 접속들어오더니 글쓰기 페이지에서 뭔가하더니 금방 /bbs 폴더에 화일이 생성되네요....이거 어쩌죠 ㅠ,ㅠ 난감하네요 진짜.....며칠동안 잠도 못자고 작업했는데 너무 허무하네요.....
댓글을 작성하시려면 로그인이 필요합니다.

그누4 질문답변

66,531건

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
10-02-11 조회 988
10-02-11 조회 1,015
10-02-11 조회 1,868
10-02-11 조회 1,017
10-02-11 조회 1,609
10-02-11 조회 1,788
10-02-11 조회 1,581
10-02-11 조회 1,917
10-02-11 조회 1,430
10-02-11 조회 1,103
10-02-11 조회 1,082
10-02-11 조회 1,637
10-02-11 조회 1,580
10-02-11 조회 2,439
10-02-11 조회 1,391
10-02-11 조회 1,732
10-02-11 조회 850
10-02-11 조회 971
10-02-11 조회 1,013
10-02-11 조회 2,103