묻고답하기
XE 해킹 보안 관련 의견
2009.06.17 21:00
과거 제로보드4 사용할때 한번 경험을 한적이 있는데
최근 XE로 운영되는 제 홈페이지 두개에서 해킹 당하는 일이 일어났습니다
인덱스 파일은 물론 세부파일들에 아이프레임 형식으로 코드를 심는 것이었습니다
증상은 홈페이지의 정상 작동이 안되고 관리자 페이지도 먹통이 됩니다
과거 zb4 때 제로님이 긴급 보안패치를 했었죠. 당시에 상당히 심각한 보안문제 였었습니다.
그때도 각 파일에 코드를 심고 홈페이지를 마비시키는 것이었고, 당시 저의 경우는 제트오디오를 통한 FTP프로그램으로 타고 들어간 감염인듯 하였습니다
이번엔(오늘)
호스팅 회사로 부터 연락이 왔는데, 엔프로텍트(금융기관등에 접속하면 pc에 설치되는 보안프로그램)를 타고 감염이 된듯 하다 하더군요
침투 ip는 모두 해외 아이피이고, 웜바이러스 감염인것 같다고 하더군요
참고들 하세요
해킹코드 내용은 이렇습니다(캡쳐화면으로 올립니다)
##############
추가
지금 막 이 글을 쓰고 보니 현재 이 홈페이지에서의 제 닉네임이 변경이 되었네요
저는 수년째 php,cgi어렵네 라는 닉네임을 사용중인데 방금 보니 닉네임이 php,cgi어렵네597 자동으로 변경되었네요
여기도 혹시 감염된것 아닐지.... 브라우스에서 소스보기 해서 코드가 심겨져 있는지 찾아보겠습니다...
댓글 2
-
비나무
2009.06.18 10:58
-
K
2009.06.18 11:22
그정도의 문제가 아닌듯 싶습니다. 글쓰기 상태에서 작성하는 그런 형태가 아닌,
서버에 직접 접근하여 태그를 심는것 같습니다.
저도 같은 증상으로 어제 오늘 두번 복구했고, 제가 관리중인 여러 사이트중 제로보드를 심은곳은
index에 저런 아이프레임이 붙어서 신텍스 에러를 뿜는것을 확인했습니다.
긴급 대책이 필요할듯 싶습니다.
이런 가능성 때문에 현재 XE의 경우 iframe은 최고관리자만 삽입이 가능하도록 설정이 되어 있는 것으로 압니다.