접속되는지 테스트 부탁드립니다. > 자유게시판

자유게시판

접속되는지 테스트 부탁드립니다. 정보

접속되는지 테스트 부탁드립니다.

본문

KISA에서 악성코드 포함된 게시글이 있다고 메일이 왔는데...

 

접속도 해보고 수정해서 코드도 보고, DB까지 분석해 봤지만...

 

http://어쩌고 저쩌고는 없는데 있다고 하네요..ㅠㅠ

 

그래서 직접 홈페이지 접속해서 확인해 보자고 하니...

 

접속이 안된답니다....ㅎ

 

http://www.kunwi.co.kr

 

그리고 악성코드가 포함되어 있다는 URL은

 

http://kunwi.co.kr/gunwi/board.php?bo_table=qna&wr_id=11

 

그런데 의심할 코드는 없고 텍스트로 질문한것만 있는데 말이죠.

 

게시글 삭제도 안했는데 접속이 안된다고 하니 기가찰 노릇이네요.

 

홈페이지 접속되는지만 확인 좀 부탁드립니다.

 

감사합니다.

추천
0

댓글 39개

해당 게시글은 진흥원에서 알려주려고 올린것 같아요.
메일로 보내온 주소랑 같네요. 어이가 없네요..ㅎ
보내온 메일에 있는 전화번호 검색하니 진흥원이 맞고요.
전화해 보니 상담원이 받아서 같이 검사해 보자고 하니 접속이 안된답니다.ㅋ

SELECT * FROM `gw_write_qna` WHERE `wr_content` LIKE "%http://%"

혹시나 싶어 쿼리로 날려봐도 4개 밖에 없고 내용 확인해 봐도 문제가 없는데 말이죠.
댓글 고맙습니다.
진흥원은 제가 싫은가 봅니다. 접속이 안된다네요. ㅎ
그런데 말이죠. 검사하는 툴에서는 아직 감지된답니다. ㅎ
http://kunwi.co.kr/gunwi/board.php?bo_table=qna&wr_id=11
이 링크에 무슨 문제가 있는지 모르지만
크롬으로 여기 열오놓은 상태에서 kdb산업은행 사이트 들어가니까
페이지가 완료가 안뜨고 중간에 계속 빙글빙글 돕니다.
해당사이트 종료하면 kdb산업은행이 빙글빙글 돌던게 종료 되네요
흐미...무슨 말인지 모르겠네요.
왜 그런현상이 발생하는지 혹시 아시는지요?

구글 DNS 사용자는 접속이 안되고,
KT DNS 사용자는 접속이 된다면....
뭐가 문제인지 좀 알려주세요.ㅠㅠ

문제점 알려주셔서 고맙습니다.
흐미 지금까지 그랬다는 이야기가 되네요..ㅠㅠ
테스트 감사합니다.

<추신> 효신님 어느 통신사 사용하시는지 물어봐도 되나요?
국내 통신사인데 접속이 안되면 문제거든요...
혹시 해외아이피 차단해 두면 구글 DNS서버 사용자가 접속이 안될까요?

아마도 그게 정답일듯 한데...그렇다고 해외 아이피 열기는 싫은데....ㅎ

고민이 깊어지네요. ㅠ
안녕하세요 현재 페이지에는 이상이 없습니다. 특정한 DNS접속이 안되는 문제인듯 하니 서버에 물려있는 통신사에게 문의 하세요  DNS별 접속이 안된다고 하시면 될것 같아요

안되시는 분에게 이렇게 말씀하세요 윈도우 검색창에 cmd 엔터 ping kunwi.co.kr -t 핑이 나가는지 확인 하시면 될듯합니다. 안나간다면 통신 dns 문제인것 같네요

악성코드 오류보고서
https://www.virustotal.com/gui/url/9330a127b2e066cc593e257a0940722876f41a4d89ae4571e22ad600750ab58d/detection
정상입니다.
@돌아온헌이 저에쪽 컴에서 핑이잘나가네요 kt회선 쓰고 있습니다.
저도 KT회선인데...구글 DNS로 접속하는 분들이 안된다고 하는거 보니...
방화벽에서 해외 아이피 차단해 둬서 그런가 봅니다. ㅠㅠ
구글 애드센스가 차단되었다는 의미인가요?
http://googleads.g.doubleclick.net <= 구글 광고 주소인데...
게시판 상단에 한개...아래쪽에 한개인데....
이놈의 애드센스를 떼어버려야겠네요. 돈도 안되는데...ㅎ
테스트 감사합니다.
아차치님은 외국인이라 접속이 안되십니다. ㅎㅎ
방화벽 룰셋에 해외 아이피 전면 차단해 두었습니다.
아이피 알려주시면 예외처리해 드리도록하겠습니다.
즐거운 시간되세요.^^
방화벽 설정  국내아이피 대역이 있는지 확인 하시는게 좋을듯 하네요
문제가 방화벽? ㅋㅋ

그럼 수고 하세요 후다닥~~~~
방화벽이 때로는 정말 벽으로 작동하더라구요..ㅎㅎ
지난주 금요일 웹취약점 점검 의뢰했더니 홈페이지가 안뜨길래 가만히 보니...
농사로 API 호출하는 곳에서 걸리는 거에요.
농사로 방화벽이 알아서 공격자로 인식해서 차단한건지 모르겠는데...

농사로, 농식품부, 농진청 광주, 대전 통화했지만 아직 해결 못하고 있습니다.ㅠㅠ
내일 또 이리저리 헤매봐야겠네요. 행복한 저녁시간 되세요.
인터넷 진흥원에서 온 메일은 아이프레임 보안 문제 인것 같네요 해당 코드가 저에 뇌를 스치네요 

<iframe id="google_ads_frame1" height="60" marginheight="0" src="http://googleads.g.doubleclick.net/pagead/ads?client=ca-pub-4175638296179629&output=html&h=60&slotname=8745715525&adk=2666692006&w=468&ea=0&flash=16.0.0.305&url=http%3A%2F%2Fkunwi.co.kr%2Fadm%242013%2Fboard_form.php%3Fw%3Du%26bo_table%3Dfree&dt=1423318227062&shv=r20150203&cbv=r20141212&saldr=sb&correlator=5182806833821&frm=23&ga_vid=830256322.1423318227&ga_sid=1423318227&ga_hid=517719500&ga_fc=0&u_tz=540&u_his=5&u_java=1&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_nplug=0&u_nmime=0&dff=times%20new%20roman&dfs=16&adx=-2&ady=-2&biw=1259&bih=849&isw=0&ish=0&ifk=2956532492&eid=317150304&oid=3&ref=http%3A%2F%2Fkunwi.co.kr%2Fgunwi%2Fboard.php%3Fbo_table%3Dfree&rx=0&eae=6&fc=24&docm=7&brdim=2%2C121%2C%2C%2C1280%2C%2C%2C%2C%2C&vis=0&rsz=1%7C0%7C%7C&abl=NS&ppjl=u&fu=4&bc=0&ifi=1&dtd=47" frameborder="0" width="468" allowtransparency="65535" name="google_ads_frame1" marginwidth="0" scrolling="no" allowfullscreen="true"></iframe><iframe style="width: 0px; display: none; height: 0px" id="google_osd_static_frame_3019434596969" name="google_osd_static_frame"></iframe>
애드센스 광고는 게시판 환경설정 상단과 하단에 넣어뒀습니다.
그런데 유독 게시글 2개에서만 악성코드가 은닉되어 있다고 하네요.
혹시 애드센스를 통해 악성코드가 들어올 수 있는지요?
구글 DNS 아이피 주소 8.8.8.8이
주소지가 LA네요. ㅋㅋ

해외아이피 자단해 뒀으니 접속 안되는게 정상이지요.
그런데 구글 DNS 쓰는 통신사가 어디죠?
한국 진흥원에서는 특별한 url주소를 알려주지만 그url주소는 페이지 한페이지만 종속되어 있는게 아니며  여러분은 게시판에 악성코드 업로드 되었다 생각 하실겁니다. 헤더 등등에  붙어 있는 아이 프레임등등 보안에 문제가 되어도 진흥원에서는 url로 한페이지만 명시 합니다. 게시판만 보지 마시고 주의에 헤더나테일이나 등등에 보안에 문제 되는 코드가 있나 보셔야 할겁니다. 구글애드센스는 방확벽에서 차단을 했으니 인터넷 진흥원에서 접속어있는 애드광고를 악성으로 판단한것으로 보입니다.


참고 사항은 아이프레임 있나 확인해보세요
방화벽 문제가 아니라면 서버가 물려 있는 통신사에 문의 하세요 그런경우가 많습니다 ㅋㅋ제가 통신을하다보니..
확인해 보니 외국 아이피 차단해서 그렇다네요.
열어드릴까요? 하는거 아뇨..그냥 두세요. 했네요.ㅎㅎ
구글 네임서버 사용중인 컴퓨터는 저의 서버에 접속이 불가능합니다.
해킹이냐....방지냐? 이것이 문제네요.ㅋㅋ
전체 195,301 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여71 회 시작24.04.19 15:40 종료24.04.26 15:40
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT