묻고답하기
제가 운영하는 사이트가 해킹을 당했어요
2009.10.25 00:09
제가 운영하는 사이트가 해킹을 당했어요
제가 운영하는 사이트를 방문하면 엑티브 엑스 설치하라고 아래 문구가 나오네요
아마도 해킹을 당한것 같습니다
<엑티브 엑스 설치 문구>
"이 웹사이트에서 microsoft corporation에서 배포한
Remote Data Services Data Control 추가 기능을 실행하려고 합니다 "
항상 뜨는것이 아니라 일정한 시간을 두고 뜨는것 같습니다
어떻게 해결해야 하나요
도와주세요
현재 서버에 제로보드4 xe 그누보드 모두 설치가 되어있습니다
댓글 2
-
fenriz
2009.10.25 01:13
-
Comriver
2009.10.25 21:09
해킹일 가능성이 높지는 않네요.
누군가 실수로 .ocx를 올렸다는지 장난 삼아 웹 서버 공격용 자동 실행 파일을 올렸다는지 아니면 실제로 해킹인지 이 세가지의 경우를 고려해볼 필요가 있습니다.
그리고 이 액티브 X는 해커가 자신의 서버나 지금 질문하신 분의 서버에 접속했을 때 실행하라는 문구가 뜹니다. 그리고 이것은 웹 서버의 데이터를 마음대로 조정하는 기능을 포함한 ActiveX입니다.
자 일단
FTP에 접속해서 XE접속을 차단하고 메인 페이지에 공사중 안내 문구를 넣으시고요...
FTP에서 OCX파일을 찾아 모두 지워줍니다.
그런 다음 공사 문구 해제 시키고요
일단 관리자 모듈에서 .exe확장자 금지시키고요
.ocx도 금지시키세요.
그런다음 다시 FTP로 돌아오시구요
EXE파일도 찾아 모두 지워주세요.
그래도 해결이 안되시면요
사이버수사대에 문의해보세요.
이상 답변이엇습니다.
채택부탁!!!
주로 쓰는툴이 뭔지는 알 수 없으나 일단 구버젼 프로그램을 ftp에 방치할 경우
보안에 치명적인 문제가 생깁니다.
제 경우 방치해둔 태터툴즈 때문에 하드 이곳저곳에 너무많은 백도어가 깔려 통째로 롤백시킨 경험이 있습니다.
호스팅 받고 계시면 담당자와 연락해 해결하시길.