서버가 해킹 당했을까요? > 그누4 질문답변

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

서버가 해킹 당했을까요? 정보

서버가 해킹 당했을까요?

본문

홈페이지 소스의 마지막 부분에 아래와 같이 링크되어 홈페이지 속도를 엄청 저하시키고 있습니다.
알약 실시간에서는 홈페이지만 띄우면 악성코드가 발견되었다고 메세지가 나옵니다.
제가 링크한 적은 없고요..관리자 페이지에 로그인도 되지 않습니다.
하나하나 소스를 열어 보지도 못하고 해결방법이 없을까요?

자세히 보니 홈페이지 속의 index 파일만 전부 하단에 아래와 같이 링크되어 있거나  소스의 절반 이상을 잘라 먹었어요.

iframe src="" width=908 height=0 style="visibility: hidden"></iframe>

댓글 전체

삭제하세요.
apr 스푸핑 공격입니다.
index.php main.php 등 메인 페이지에만 있을 겁니다.
pc에 바이러스 치료하시고요
adobe 프로그램 업데이트 하시구요.
호스팅 사에 문의하여 ftp password를 변경하십시오.
정말 골칫거리죠..

해킹당한것 맞습니다.

자신이 사용하는 컴이야 v3lite  정도만 설치되있다면 별문제 없읍니다.

문제는 서버죠 ^^

위의 형태는 해당 웹소스 //미래나무 님 말씀처럼 index.모든확장자 main.모든확장자 등의 모든 파일에만
iframe 의 형태로 소스내에 삽입되어서  제대로 실행이 안되는 상황입니다.

상황이 지속되다보면 위의 형태로만 문제를 일으키는게 아니라 스크립트 바이러스마냥 엉뚱한 스크립트
내용도 삽입되고요, index.모든확장자 main.모든확장자 등의 파일뿐만 아니라  다른 파일들에까지 확장되어집니다.

저또한 이문제로 인해 굉장히 오랜동안 고심했었는데

해결은  사용중인 서버접속  텔넷(ssh) 와  FTP 접속 비밀번호를 주기적으로 바꾸는 것이었습니다.
(소스를 수정하기전에 비밀번호 부터 바꾼후 소스내용을 원래대로 수정해주세요 그래야 두번..세번..작업 안합니다 ^__^)

비밀번호를  자주 바꿔주시고, 본인운영 서버라면  보안설정에 좀더 노력하셔야 겠습니다..
전체 66,554 |RSS
그누4 질문답변 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT