서버가 해킹당했습니다. ㅡ,.ㅡ > 자유게시판

자유게시판

서버가 해킹당했습니다. ㅡ,.ㅡ 정보

서버가 해킹당했습니다. ㅡ,.ㅡ

본문

서버가 해킹당했습니다.
 
웹서버의 빈파일을 브라우저로 리로드를 하다보면
 
있지도 않은 자바스크립트가 자동으로 붙어 나옵니다.
 
패킷캡쳐해보아도 서버에서 보내주는 문자열이 맞습니다 ㅡ,.ㅡ
 
근데 서버의 파일은 공파일이고 하다보면 리로드를 자꾸하다보면 나옵니다.
 
이런 바이러스가 벌써 2번재이네요.
 
처음걸렸을때 대처를 위해서 파일 업로드도 안되게했는데 ㅎㅎㅎ 또 걸렸습니다.
 
설치하는 OS 자체에 걸린건지 쩝.. 의문이네요.
 
 
추천
0

댓글 8개

작업 컴퓨터에서 FTP를 통해 서버로 전이 된것이 아닐런지요?
본인 컴퓨터 먼저 바이러스 테크 해보심이 어떨까요.
Win7 설치하고
VC , WinSCP, EditPlus 만 설치해서 쓰고있어요.
원인을 알 수 없으니 답답하군요. ㅡ,.ㅡ
php 에서 파일 업로드가 안되게 해두었습니다.
ssh 만을 쓰고있어요~. FTP 도 SFTP  만 쓰고있어요~

원인을 꼭 밝힐께요!
기존의 통으로 리눅스 설치하던것을
파티션분할하여 /tmp 폴더의 실행권한을 없애고 php 업로드 방지 했더니 아직 괜찮네요.
요번 주말에 또 당했으면 ㅡ,.ㅡ 원인을 못찾을 듯하구요. ㅎㅎㅎ
요번 주말에 괜찮으면 어떻게선가 파일이 업로드 된 원이라 판단합니다.
결과나오면 말씀드릴께요.
전체 60 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여4 회 시작24.04.25 20:23 종료24.05.02 20:23
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT