묻고답하기

안녕하세요.

최근에 제 서버에 악성 스미싱앱이 계속 업로드됩니다.

메르스 스미싱 악성앱의 유포지로 활용된적이 있다고 한국인터넷진흥원과 사이버수사대에게 연락을 받아서 뭔가 조치를 취해야됩니다.

악성앱은 XE에서 첨부파일로 업로드되는 것이 아니라 www-data에게 쓰기권한이 부여되있는 폴더에 직접 업로드됩니다.

그 파일을 삭제하고 폴더의 권한을 775에서 755로 변경해서 www-data권한으로 쓰기를 못하게 했는데

삭제하고나면 www-data에게 쓰기권한이 허용되어있는 다른 하위 폴더를 찾아서 계속 업로드를 하는것 같습니다.

다만 부득이하게 www-data가 소유자거나 쓰기권한을 줘야되는 경우도 있어서 전부 쓰기가 안되게 변경하는 것도 불가능합니다..

업로드된 악성앱은 소유자도 www-data로 되어있고 SSH 접속로그에도 이상한 점이 없습니다.

22번 포트는 방화벽으로 제한하고 있는데 아마 웹 취약점을 이용해서 업로드 한 것 같습니다..

XE는 1.7.5, 서버OS는 우분투, 웹서버는 NGINX, PHP는 5.5를 사용하고 있습니다.

이런 경우에는 어떻게 대응 해야되는지 조언 부탁드립니다.

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
마래바 Doorweb Basic 에서 로컬메뉴 [3] file 2015.06.20 by 마래바
sandcastle 게시판 글 쓰고 나서 보이는 본문 바탕색 변경! [2] 2015.06.19 by sandcastle
레몬바나나 xe 업데이트 질문입니다. [8] 2015.06.19 by 댑펑
이온디 클릭하면 인클루드된 소스가 보이게 어떻게 하나요? [1] 2015.06.19 by 이온디
보고 스케치북 모바일목록에서 사용자 정의 표시 방법?  
3366 레이아웃에서 왼쪽 상단에 표시되는 사이트맵 인데..  
에러뿡뿡 다국어선택메뉴 소스를 바꾸고 싶습니다. [2] 2015.06.19 by 꿈을엮는직공
지플랜어학원 왕초보 xedition 질문드릴께요^^; [2] 2015.06.19 by 지플랜어학원
socialskyo V3가 나오면 기존에 모듈들은 V3를 사용하지 않는한 못쓰는건가요? [4] 2015.06.19 by 몽실아빠
bluemango 로그인이 갑자기 안되요  
加藤恵 긴급한 보안문제 [5] 2015.06.19 by 盧無
sandcastle 게시판 댓글 간격 줄이는 방법 있나요?  
xe좋아용 자료실 messageTalk ver. 2.0.1 설치했는데 모듚 페이지에 안떠요 왜 이런거죠?  
bedam 홈페이지 만들때, 템플릿 없나요? [1] 2015.06.19 by 몽실아빠
한이파파 페이지관리버튼이 상자위젯속으로 들어가있습니다. [1] file 2015.06.19 by 한이파파
bedam 이런 댓글알림기능 달수있나요?? [2] file 2015.06.19 by bedam
짱구삼촌 XE 게시판 이미지첨부가 안될때 어떻게 하나요?  
IOZ 업글타일은 개발이 중단된 것인가요? [11] 2015.06.19 by I-JEX
Maria xe초보 사이트관리자 해킹을 당한것같습니다. [1] 2015.06.19 by 간장게장같은남자
XE모듈 XE 안드로이드 푸시 앱 모듈을 이용해 앱을 만들었는데요 [6] 2015.06.19 by 한꼬마
몽실아빠 위젯스킨에서 추천수를 이용하려면.... [2] 2015.06.19 by 몽실아빠
Get 로그인문제... [1] 2015.06.19 by 고니고니
WarYi 쿼리 작성 하나만 도와주세요! [1] 2015.06.19 by 고니고니
sandcastle 닉네임 변경 모듈이 있는데 [4] 2015.06.19 by sandcastle
greengables 이 자료를 어디서 구할 수 있는지 궁금합니다. [2] 2015.06.19 by greengables
꾸링 리눅스에 대해 아시는분 문의드려요! [2] 2015.06.19 by LiXCode
토링23 요즘 호스팅 어디로 많이 쓰나요? [5] 2015.06.19 by LiXCode
socialskyo AJAXBOARD 에서 댓글알림만 사용하고 싶지 않다면  
또별 안드로이드 개발앱 마켓에 판매하는 분 없으세요? [2] 2015.06.19 by 한꼬마
열혈개발 {$content} <<이것의 실제 html 위치를 알수있을까요? [1] 2015.06.19 by Hello_XE