포럼

스쿨 계정을 CMD님 덕분에 Xzet 1.4.5.20(보안패치 버전)으로 업그레이드 완료하였습니다.(CMD님 땡큐!)

그 과정에서 /xe/index.php 파일의 동일 디렉터리에서 아래와 같은 이미지 1개와 index.html 파일 1개을 발견하고 부랴부랴 FTP 비번을 변경 신청 하였습니다. 


fse.gif


CMD님 패치버전이 서버 압축파일이 아니기 때문에 업로드 중 오류가 빈번히 발생하여 FTP로 업로드하는데만 약 30분 넘게 걸렸답니다. 아래 첨부한 파일을 우연히 발견할 수 있어서 제거는 했지만 코어 몸체 안에 숨겨진 파일이 있을 수 있다는 가정도 갖게 됩니다. 이러한 파일은 바이러스 검사에서도 잡히지 않을 것 같고 서버를 검사할 방법도 없을 것 같습니다. 때로는 코어의 index.php 파일도 변조합니다.


코어가 파일의 무오성을 검사할 수 있는 방법이 포함된다면 좋지 않을까 하는 상상도 해봅니다. 예를 들어 파일과 폴더의 이름과 갯수, 또는 추가 파일의 위치정보 정도만 확인할 수 있어도 엄청난 도움이 될 것 같다는 생각입니다.


이용중인 서버 계정의 FTP 비번이 뚫리는 경우 어떻게 대처해야 하는지 도움말이 필요합니다.


[처리방법]

- 가장 먼저 FTP 비번을 교체한다.

- 코어 몸체를 돌아다니며 의심스러운 파일을 삭제한다. 또는 files 디렉터리를 제외한 코어 폴더를 통째로 삭제하고 재업로드한다.(단 커스텀 파일이 있는 경우 주의해야 한다.)

.

.

.

[예방법]

- FTP 사이트 접속 등록 설정에서 비번을 저장하지 않는다.

- 주기적으로 비번을 교체한다.


또 어떤 방법이 있을까요?


글쓴이 제목 최종 글
Gunmania InnoDB 사용시 테이블 [2] 2013.05.27 by Gunmania
똥똥 [XE1.5]회원 스킨 제작하기 [7] 2013.06.06 by 큰돌♡
Asaph 1.7.3.4 에서 소셜 서버 전송이 않되네요.. [7] 2013.05.27 by 큰돌♡
우진홈 계정의 FTP가 뚫리는 경우 어떻게 처리하면 좋을까요? [9] file 2013.05.27 by 우진홈
OEZ 통x아이 쓰시는분들께... [14] 2013.05.28 by OEZ
카이네드 1.7.3.4에서 댓글 네비게이션 제대로 되시는지요? [1] 2013.05.28 by WhoamI
뮤르시엘라고 1.7.4 이후 위젯이 표시가 잘 안되는데 이런분 있나요? file  
sejin7940 혹시 XE의 전버전을 다 가지고 계신 분이나, 보관된 사이트 아시는분? [9] 2013.05.28 by sejin7940
팩트위키 텍스타일, Cafe XE 주소 접근이 안됩니다.. [5] 2013.05.28 by OEZ
큰돌♡ 1.7.3.4에서 소셜XE 서버 문제 해결  
gayeon xe1.5.1 :: 회원 정보 보기 페이지에 프로필 사진이 표시되지 않습니다. [1] 2016.01.23 by 옆집옵하
Tz [문의] 쪽지보내기 창에 게시판 값을 출력 시키기  
라미아스튜디오 정신나간 xe마켓의 정책. [11] 2013.05.30 by 옆집옵하
Tz 게시판 이미지갤러리 모드일경우 리스트에 요약글이 출력이 되지 않습니다 [5] 2013.05.30 by Tz
WhoamI يتم إنشاء وظائف لاختبار. [5] 2014.07.16 by 모앱
큰성565 모바일스킨을 pc접속할 때의 스킨으로 하기..  
대암지기 제가 뭘 잘 못 했나요?[쉬운설치 관련]  
꿈엔들 고수님들 <태그 정렬 애드온> 만들어 주실 수 없나요? [6] 2013.05.30 by sejin7940
우진홈 질답 게시판에 신뢰도 개념이 있다면...  
B.G.M^^ XML 쿼리 mysql 내장함수 사용은.... [6] 2013.05.31 by B.G.M^^