1

누가 자꾸 tail.sub.php 파일을 변조합니다 진행중

· 2013-07-10 (수) 00:18:34 · 2049 · 3
안녕하세요 그누보드 전문가님들
조그맣게 커뮤니티를 운영중인데 오늘 저녁부터 사이트에 접속할때마다
멀웨어 경고창이 떠서 이상하다 싶어서 파일을 살펴보다 tail.sub.php가 수정되어 있길래
열어보니 두번째줄에

<script src="http://xxxxxxxx.co.kr/xxxxxx.js"></script>

라고 해킹인지,변조인지 이상한 사이트가 적혀져 있더라구요

그래서 삭제하고 파일을 재업로드 했는데 얼마 안지나 다시 파일이 변조되어 있더라구요

이게 ftp가 뚤린건지 아님 다른 경로가 뚫린건지 모르겠는데 어떻게 해야하지를 도무지 모르겠어서
이렇게 도움을 요청합니다.

이럴때는 어떻게 대처해야하는지 고수님들 도움좀 부탁드리겠습니다.
|

댓글 3개

해당 js파일 경로 쩍지로 보내주실 수 있을까요?
분석후 연락드리겠습니다
제 지인의 경우는 같은 상황인데 FTP 비번이 뚫렸(?)더군요. 한국인터넷진흥원에서 악성코드 체크 권유 메일 와서 확인해봤더니, 님과 같은 코드가 심어 있었고, 삭제를 해도 계속 적히길래 비번바꾸니 잠잠.
2013-07-10 (수) 16:52:03
해커에게 뚫리셧네요
댓글을 작성하시려면 로그인이 필요합니다.

그누4 질문답변

66,531건

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
13-07-10 조회 2,050
13-07-10 조회 1,789
13-07-09 조회 997
13-07-09 조회 1,667
13-07-09 조회 1,561
13-07-09 조회 1,956
13-07-09 조회 1,123
13-07-09 조회 944
13-07-09 조회 1,011
13-07-09 조회 1,673
13-07-09 조회 1,632
13-07-09 조회 1,518
13-07-09 조회 1,713
13-07-09 조회 1,590
13-07-09 조회 1,862
13-07-09 조회 1,119
13-07-09 조회 1,717
13-07-09 조회 893
13-07-09 조회 1,089
13-07-09 조회 1,664