웹해킹, 백도어 위험코드 감지 플러그인 > 그누보드5 플러그인

그누보드5 플러그인

그누보드는 다양한 기능을 추가하기 쉽습니다.

웹해킹, 백도어 위험코드 감지 플러그인 정보

웹해킹, 백도어 위험코드 감지 플러그인

첨부파일

kh-scangnu5.zip (1.3K) 212회 다운로드 2017-07-15 14:09:45 포인트 차감7

본문

서버 해킹을 위해 몰래 설치된 백도어(PHP) 를 쉽게 찾고자 만든 플러그인입니다.


PHP 에서 악용할 수 있는 함수가 사용된 파일을 찾아 관리자 메일로 알려줍니다.



사용방법

  1. 압축을 풀고 /extended/ 에 업로드합니다.


추천
19

댓글 전체

매시간마다 클라이언트 접속 1회에 검사하며, 데이터를 주고받는게 없어서 트래픽이 발생하는 것은 다소 이해가 안되는 부분이네요. ㅠㅠ
다만, 데이터 폴더에 파일이 많은 경우 타임아웃이 발생할 수 있는 문제점이 보여 수정하여 다시 올립니다.
감사합니다~~^^ 그런데,
메일내용중에==> 위험성이 있는 코드가 사용된 파일이 발견되었습니다.
www/lib/common.lib.php
메일에 그누보드 공용함수 파일도 위험성이 있다고 하는군요....
common.lib.php 의 2736 줄에 exec 함수를 사용하고 있어서 경고 메일이 한번 발송된 것입니다. 해당 소스파일은 문제가 없기 때문에 참고만 하시면 됩니다. 추후 새로운 파일에서 악용할 수 있는 함수(eval, system, exec) 를 사용한 파일이 발견시 알림을 받으신 후 정상적인지 체크하시면 됩니다. ^^
아래와 같이 무한반복 오류가 뜹니다.  특이한것은 반복될수록  www//  여기에 / 가 계속 추가된다는 겁니다.
영카트가 적용된 버전인데,  불특정하게 발생하네요.

Warning: opendir(/home/dkk149/www/): failed to open dir: Permission denied in /home/dkk149/www/extend/kh-scan.php on line 18 Warning: readdir() expects parameter 1 to be resource, boolean given in /home/dkk149/www/extend/kh-scan.php on line 19 Warning: opendir(/home/dkk149/www//): failed to open dir: Permission denied in /home/dkk149/www/extend/kh-scan.php on line 18 Warning: readdir() expects parameter 1 to be resource, boolean given in /home/dkk149/www/extend/kh-scan.php on line 19 ......

19라인 내용은    while (false !== ($entry = readdir($hnd)))    입니다.
해당 파일에 eval 같은 함수가 정상적으로 사용중이라면 문제 없습니다. 추후 해당파일을 제외하고 새롭게 다른 파일들이 검출될때 확인하시면 됩니다^^
전체 505
그누보드5 플러그인 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT