웹쉘 공격 대응
본문
안녕하세요
현재 웹쉘 공격으로 인하여 사이트에 장애가 발생되고 있습니다.
증상은 메인페이지에서 로그인만 하면 다른 타 사이트로 이동됩니다..
로그인 안 하거나 로그인 후 다른 경로에 있으면 괜찮구요..
그누보드 5.4버전이며 아미나 입니다.
코드가 변조된거같은데 어디를 점검해야 할까요?
답변 1
ssh 로 접속한 뒤, https://m.blog.naver.com/nm1lee/221517046583
방법1) grep 명령어로 문자열이 포함된 파일 찾기 (웹 루트 경로에서 실행)
grep '~.com' * -r
방법2) 최근 수정된 파일 찾기 (5일 이내) (웹 루트 경로에서 실행)
find . -type f -mtime -5
해당 파일에서 문제코드가 있는지 살펴볼 수 있습니다.
답변을 작성하시기 전에 로그인 해주세요.