[긴급] 그누보드 해킹주의보....

팁은 아니지만 나름 긴급한 사항이어서 자게에 이어 여기에도 올립니다.
이해해 주시길...^^;;



정보통신윤리위원회(잘기억이 안남ㅠㅠ)인지 뭔지에서 전화가 와서 서버에 htm문서로 iframe-x을 사용한 해킹파일이 있는 듯하다 해서 살펴보았습니다.

그래서 find명령으로 검색해보니

/html/data/geditor/0804 아래로

index.htm
cmd.cgi
koni.cgi
2041665289_7976603e_P515003.exe
2041665289_7976603e_P5150030.phP
2041665289_7976603e_P5150030.swf
9a.swf
9b.swf
9cd.swf
9e.swf
2041665289_7976603e_P5150030.htm


등의 정체불명의 파일들을 발견할수 있었습니다.

해당파일의 소스를 살펴보니 중국인지 일본인지 모르겠지만 그쪽에서 만든
해킹파일이 분명합니다.


모두 한번쯤 서버에 저런 이름의 파일이 있는지 확인해 보시기 바랍니다.


그리고 관리자님께서는 무슨 조치를 취하셔야 할듯합니다.
|

댓글 4개

자게에도...글을 써주심이..ㅋㅋ
Index.php 파일이 발견되었네요;;;
나머지 파일은 발견되지 않았습니다;
변종이 많아서 파일명을 다른걸로 만들면 찾기 힘들겁니다.
댓글을 작성하시려면 로그인이 필요합니다.

그누4 팁자료실

그누보드4와 관련된 팁을 여러분들과 함께 공유하세요. 나누면 즐거움이 커집니다.

+
제목 글쓴이 날짜 조회
17년 전 조회 2,260
17년 전 조회 6,446
17년 전 조회 3,691
17년 전 조회 4,544
17년 전 조회 2,768
17년 전 조회 6,869
17년 전 조회 4,921
17년 전 조회 2,584
17년 전 조회 5,485
17년 전 조회 4,026
17년 전 조회 5,853
17년 전 조회 6,841
17년 전 조회 1.7만
17년 전 조회 1만
17년 전 조회 2,626
17년 전 조회 6,905
17년 전 조회 2,734
17년 전 조회 3,414
17년 전 조회 3,275
17년 전 조회 4,726