이런일이.....

금일 보안점검 요청이 들어와서
구글에서 site:도메인 탤레
검색하니... 줄줄 나오네요.
아래 단어들도 검색 필수라길래 해봤더니...
텔레, 텔그, 텔방, 호빠, 호스트바, 호스트빠, 브액, 정빠, 남보도, 빙두, 떨구매, 테더손대손, 케이구매
수도 없이 나옵니다.
URL 주소를 보니 게시판에 글을 올렸다가 지운게 아니라 data/file/게시판명/index.do
파일이 존재하네요. .htaccess 파일도 있구요.
.htaccess 파일은 do파일을 실행가능하도록 설정하는 내용이었습니다.
어떻게 데이터 폴더에 index.do, articleView.do, video.do 등의 파일과 .htaccess 파일을 올릴 수 있죠?
제가 업데이트를 게을리 한것은 있지만.... 이건 심각한 문제인듯 합니다.
혹시 저와 같은 경험 있으신분 계세요?
|

댓글 4개

.do 파일을 올려도 서버 내에서 실행되는 일은 없어요..

<FilesMatch "index.do">
SetHandler application/x-httpd-php
</FilesMatch>

.htaccess파일에 이렇게 설정되어 업로드되어있네요.ㅠㅠ

이 경우 .do 파일 자체보다 데이타_폴더에 .htaccess로 php_핸들러를 연 게 문제입니다.
게시글 잔재가 아니라
업로드 취약함에 파일과 .htaccess가 함께 심어지는 전형적인 SEO 스팸 공격으로 보입니다.
퍼미션보다 업로드 로직과 data/ 하위 실행 차단을 먼저 보셔야 할 것 같습니다.

.htaccess 를 www-data:www-data로 설정되었고 644 640이면 가능하죠 퍼미션과 소유주 체크해보심이.. 최근 스팸성 무작위 공격패턴중 하나 입니다 그누보드면 많이 찔러봅니다.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
15시간 전 조회 102
4일 전 조회 331
1주 전 조회 428
1주 전 조회 725
10시간 전 조회 78
10시간 전 조회 72
10시간 전 조회 48
11시간 전 조회 66
12시간 전 조회 56
15시간 전 조회 113
16시간 전 조회 236
17시간 전 조회 110
17시간 전 조회 78
20시간 전 조회 122
20시간 전 조회 139
21시간 전 조회 109
어제 조회 142
어제 조회 121
어제 조회 123
어제 조회 85
어제 조회 79
어제 조회 75
어제 조회 123
어제 조회 286
어제 조회 106
어제 조회 133
2일 전 조회 106
2일 전 조회 142
2일 전 조회 116
2일 전 조회 164
2일 전 조회 179
2일 전 조회 156
2일 전 조회 132
2일 전 조회 250
🐛 버그신고