묻고답하기

안녕하세요.


XE로 사이트를 운영하고 있습니다. 다름이 아니라 몇일전 FTP해킹을 당한거같은데 경악을 금치못하겠더군요.


제가 FTP로 접속을한상태에서 작업을 하고있는데 갑자기 사이트가 오류가나면서 접속이안되는겁니다. 첫증상은 CONFIG파일을 지웠거나 조작한거같더군요. 그래서 FTP에서 리프레쉬해보니 리프레쉬할때마다 폴더가 하나씩 사라지는게 아니겠어요. 한번누를때마다 폴더가 하나씩 사라져가는걸 보니 아 지금 내가 해킹당하는걸 내가 두눈으로 보고있구나 이 생각이 들더군요.


지워져가는 폴더를 보며 어찌할바를 모르는데 FTP접속세션을 확인해보니 저말고 한명이 더 접속해있더라구요. 그놈이 지우는거같은데 세션을 일단 끊고 얼른 호스팅과FTP 비밀번호를 바꾸었습니다. 하지만 폴더는 다 지워진 상태였습니다.


그래서 어찌할바를 모르다가 호스팅사에 전화하니 시큐리티옵션을 하나도 설정하지 않아서 그랬따더군요. 하지만 제생각엔 친구집에서 한번 FTP를 접속한적이 있는데 그때 비번이 누출이된게 아닌가 싶습니다.(친구컴이 익스도오류나고 문제가좀있었거든요)


그래서 호스팅사에 가장최근에 백업된것으로 돌려달라고 요청했더니 곧바로 돌려주었습니다.


아 그리고 제가 여지것 FTP를 일반으로 접속해서 비번이 누출된게 아닌가 싶더군요.


그래서 SFTP를 특정포트를 사용해서 지금은 사용하고 있습니다만 이게 또 어떻게 해킹당할지 조마조마하네요.


인터넷을 찾아보니 FTP해킹을 당하면 계정안에있는 PHP파일안에 이상한코드가 심어지고 비번을 바꾸어도 계속 해킹당한다던데 어떻게 조치할수 있는 사항이 없을까요? 코드가 심어져있는지 확인할수 있는 방법이라두요...


현재는 SSH/SFTP/개인키 사용등 최대한 시큐리티쪽에 할수있는건 다하고있는데 막상 PHP안에코드가 심어져있따면 어찌할바를 모르겠네요.


아시는분은 조언좀 부탁드립니다. 그 많은 PHP파일을 다 열어볼순있지만 10년은 늙을거같구...


휴우,,

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
Skyline920 복구..도와주세요;; [11] 2009.08.13 by Skyline920
pianissimo 외부페이지에서 get으로 변수 넘겨주기  
KRB xe 공식사이트 레이아웃에서 질문요 [5] file 2009.08.13 by KRB
Unknown203 로그인창에 대한 질문 file  
pianissimo 외부 페이지에서 내부 변수 엑세스 [2] 2009.08.13 by pianissimo
란바다 홈페이지가 iframe 악성코드에 노출됬습니다 ㄱ-.. [2] 2009.08.13 by pianissimo
벼리 이미지를 무단링크하게끔 게시판을 수정하고 싶은데..  
소박한꿈 XE 1.2.3 버전 에디트 플러스 호환에 관한 질문입니다. 꼭좀 답변 부탁드립니다.  
bncPlan 게시판에 대용량의 사진을 올리려면 ... [2] 2009.08.13 by bncPlan
정인성 익스프레스 엔진에서 세팅이 들어가지지 않는 문제! (꼭 부탁드려요ㅠ) [3] 2009.08.13 by 글쓴이바보
보납산 화면을 내 마음대로 변경하려면? [2] 2009.08.13 by 보납산
김태용 로그인 스킨 관련 질문 두가지 입니다.  
gud111gud 페이지수정이 밑으로 가요.  
박성현 회원가입 만드는거요...  
맑은하늘입니다. 칼럼을 구분하는 법을 알려 주세요.  
hokahey 게시물의 사진 클릭시 새창으로 띄우는 방법..??  
falcon 브라우져 or 작업 표시줄이름 고정  
예쁜선아 게시판 파일업로드가 안되요  
진수짱 setting 값에 rewrite 모드 체크를 하니 전부 인덱스 파일로 걸립니다.  
한마디 감로수님, 감사합니다. [2] file 2009.08.13 by 한마디
강정화 아흑 게시판 제일 기본적인거 여쭤볼게여  
돌칸 레이아웃 이용하는데 어려움이... [1] 2009.08.13 by 123
bagano XE와 zb4와의 DB 마이그레이션 관련 [1] 2009.08.13 by Believer
클림트 newest image 위젯으로 출력된 이미지 클릭 후 [1] 2009.08.12 by 클림트
Hammer 외부페이지에서 네임앵커가 안먹는 이유 아시는 분 계신가요 [2] file 2009.08.12 by Hammer
Believer 회원 정보 이전 오류  
한마디 phiz님, 아무튼 관심을 가져 주셔서 감사합니다. [3] file 2009.08.12 by phiz
한마디 고수 여러분, 도와 주세요. [3] file 2009.08.12 by 한마디
홈피초보 게시판에 나타나는 목록 폰트 사이즈 문제... [1] 2009.08.12 by June Oh
eunbini 게시판 썸네일관련 [2] 2009.08.12 by eunbini