묻고답하기

안녕하세요.


XE로 사이트를 운영하고 있습니다. 다름이 아니라 몇일전 FTP해킹을 당한거같은데 경악을 금치못하겠더군요.


제가 FTP로 접속을한상태에서 작업을 하고있는데 갑자기 사이트가 오류가나면서 접속이안되는겁니다. 첫증상은 CONFIG파일을 지웠거나 조작한거같더군요. 그래서 FTP에서 리프레쉬해보니 리프레쉬할때마다 폴더가 하나씩 사라지는게 아니겠어요. 한번누를때마다 폴더가 하나씩 사라져가는걸 보니 아 지금 내가 해킹당하는걸 내가 두눈으로 보고있구나 이 생각이 들더군요.


지워져가는 폴더를 보며 어찌할바를 모르는데 FTP접속세션을 확인해보니 저말고 한명이 더 접속해있더라구요. 그놈이 지우는거같은데 세션을 일단 끊고 얼른 호스팅과FTP 비밀번호를 바꾸었습니다. 하지만 폴더는 다 지워진 상태였습니다.


그래서 어찌할바를 모르다가 호스팅사에 전화하니 시큐리티옵션을 하나도 설정하지 않아서 그랬따더군요. 하지만 제생각엔 친구집에서 한번 FTP를 접속한적이 있는데 그때 비번이 누출이된게 아닌가 싶습니다.(친구컴이 익스도오류나고 문제가좀있었거든요)


그래서 호스팅사에 가장최근에 백업된것으로 돌려달라고 요청했더니 곧바로 돌려주었습니다.


아 그리고 제가 여지것 FTP를 일반으로 접속해서 비번이 누출된게 아닌가 싶더군요.


그래서 SFTP를 특정포트를 사용해서 지금은 사용하고 있습니다만 이게 또 어떻게 해킹당할지 조마조마하네요.


인터넷을 찾아보니 FTP해킹을 당하면 계정안에있는 PHP파일안에 이상한코드가 심어지고 비번을 바꾸어도 계속 해킹당한다던데 어떻게 조치할수 있는 사항이 없을까요? 코드가 심어져있는지 확인할수 있는 방법이라두요...


현재는 SSH/SFTP/개인키 사용등 최대한 시큐리티쪽에 할수있는건 다하고있는데 막상 PHP안에코드가 심어져있따면 어찌할바를 모르겠네요.


아시는분은 조언좀 부탁드립니다. 그 많은 PHP파일을 다 열어볼순있지만 10년은 늙을거같구...


휴우,,

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
old0212 XE (카데고리) 질문...  
불패의초인 이미지 누르면 윈도우 경고창 뛰우는 방법좀 알려주세요 [1] 2010.05.31 by 불패의초인
999 XE2 는 HTML 5 대응되나요 ? [7] 2010.05.31 by SMaker
모모아이 댓글 에디터에 등급 제한을 넣을 순 없을까요? [1] 2010.05.31 by 백성찬
CDengS 최근 이미지 스킨에 대해서 아시는분 알려주세요 ㅠㅠ; [1] file 2010.05.31 by 백성찬
사토리 datepicker 출력 화면에 대해 문의 드립니다 [1] file 2010.05.31 by SMaker
지존이 게시판에 플래시파일 첨부 ..(5시간째 삽질중 ) file  
VINA답답이 개발자님이나 XE 관계자께서 좀 봐 주어야 할 듯 해서... [10] file 2010.05.31 by 닥터귀염
최지영523 게시판 비밀번호 분실했어요  
이성국337 제로보드 4버전 사용후 처음입니다. XE core를 설치해야하나요?아니면 XE를 설치하고 XE core를 설치해야하나요? 부탁드립니다.. [1] 2010.05.31 by 구가
후레자식 XE 텍스타일 도메인으로 바로 접속되는 방법은 없을까요? [2] 2010.05.31 by 구가
999 xe 파일 저장되는 장소를 다른곳으로 하려면 ,,? [1] 2010.05.31 by 구가
이범진117 xe 첨부 사진이 사라져 버립니다 [1] 2010.05.31
zenqu 몇일전 FTP해킹당한거같은데 이것에 대해 혹시 아시는분 계신가요?  
Josh kim993 브라우저 제목 옆 아이콘 넣기.! [3] 2010.06.01 by 토니박스
딴세상사람 플래닛 핸드폰으로 할 수 있나요?  
ㅈㄷㄹㅈㄷㅎㄹㅈ 최근글 질문입니다 file  
H754 SMTP 메일 발송  
솔파도 이미지를 글릭하여 새창에서 링크가 열리게 하려는데 태그소스를 잘 모르겠어요! [2] file 2010.06.01 by 솔파도
교자 xe서버이전시 오류  
향기마을 글쓰기시 기본 셋팅 질문이 출력되게 하는 방법 file  
-차카게살자- 홈페이지에 로그인 기능을 추가 하고 싶은데요 [1] 2010.06.01 by mindpainter
잘하자 회원가입 확장모듈에 대해 궁금합니다. "세션 에러! 다시시도해보세요!" 라는 메세지가 떠네요 [1] 2010.06.01 by 난다날아
쥰지 회원가입할때 닉네임 영문만 되게 하는 방법! [1] 2010.06.01 by 난다날아
신649 게시판을 원하는 페이지 안에 include 시키는 법을 알려주세요  
Bearth 통합검색시 권한이 없는 게시물이 검색되지 않도록 하려면,  
kim-kte 홈페이지 링크에 과한 질문  
asgasg php 에러 메시지  
한서아빠 내용 직접추가 버튼누르면 나오는 오류 file  
왠수 메뉴에 게시물 포스트수를 표시하는 기능은???