미치겠습니다. 서버에 자꾸 누군가 파일을 변경하고 업로드합니다

제가 운영하는 사이트에 자꾸
모든폴더에 index.php파일과
bbs폴더에 login.php파일이 수정됩니다.
해당페이지 제일밑에 <iframe 태그로 안보이게 이상한 페이지를 로딩시켜놔서

제가건든것도아닌데 왜그런거죠
다시 지워도 지워도 소용이없습니다. 어느샌가 또 수정되어있습니다.
막을방법은 없는건가요

<IFRAME name='StatPage' src='http://www.555traff.com/trf/traf.php' width=5 height=5 style='display:none'></IFRAME>

이내용이 추가됩니다 계속..오늘도 세네번지웠는데..ㅠㅠ 또생겨요
|

댓글 3개

아..그거 해킹당한겁니다. ㅡㅡ;
저도 전에 많이 당했었는데..
아이프레임이 추가만 되는거에 끝나지 않고..
아예 페이지가 통채로 이동되기도 합니다 ㅡㅡ;

보통 cgi 사용하는 플그램쪽으로 마니 뚫고 들어오던데..
서버관리자에게 말해서 방어를 해야할겁니다.
파일이 수정되었다면... 해킹보단 크래킹 같군요.

조심하시길...
호스팅 공간 어딘가에 숙주파일이 있을겁니다.. 보통 쉘상으로 접근하는데 의심되는 sh확장자를 찾아 보시거나 수상한 php파일을 확인 해 보세요..
파일안에 system함수라던가.. 서버를 컨트롤 하는 함수가 있을 겁니다..
댓글을 작성하시려면 로그인이 필요합니다.

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
18년 전 조회 1,877
18년 전 조회 1,303
18년 전 조회 1,574
18년 전 조회 2,329
18년 전 조회 1,543
18년 전 조회 991
18년 전 조회 1,634
18년 전 조회 1,567
18년 전 조회 1,689
18년 전 조회 1,545
18년 전 조회 1,721
18년 전 조회 1,578
18년 전 조회 1,570
18년 전 조회 1,213
18년 전 조회 1,565
18년 전 조회 1,537
18년 전 조회 1,655
18년 전 조회 1,139
18년 전 조회 1,607
18년 전 조회 1,707