제로보드4의 보안 취약점에 대한 정보와 패치 자료들을 공유하는 곳입니다.
제로보드4로 사이트를 운영하시는 분들의 많은 관심과 정보 공유 부탁드립니다.
보안 관련 내용이 아닌 경우 삭제될 수 있습니다.
요밑에 이 악성코드가 심어져있는데요란...제목글
클릭하니까 제가 사용하는 바이러스 프로그램이
그 페이지에 악성코드 바이러스 있다고 나와
제가 즉시 연결중지시켰어요.
바로 아래처럼...
이곳에 악성코드 소스 붙일때 그대로 다 넣지마시고 예를 들어
소스 <? 이렇게 시작하면 이걸 지우거나 일부분을 지워 올려보세요.
그리고 끝부분 소스도 지우고...이곳에 글 올리실때
악성코드 그대로 고스란히 입력하게 되면 제 컴퓨터에서
즉시 반응이 나타나요. 악성코드 바이러스가 있다고...
어떤 악성코드인지 제가 보고 확인하려 하는데
제가 현재 지금 이 글 쓴 시각...
바이러스가 검출되어 해당페이지를 열어볼 수가 없네요. 다른 분들도
요 밑에 글 클릭하면 저와 같은지 아니면 아무 증상이 없는지...
컴퓨터마다 다르고 증상이 다르면 뭐라 단언키 힘들고...
아무튼...웹페이지에 악성코드가 심어져있다면
얼른 즉시 지우고 고쳐주고...그리고 웹해킹 당하거나 했을 경우
얼른 ftp계정비번부터 바꿔주셔야 해요. 매우 중요!!
그리고 디비번호도 즉시...
제로보드 폴더를 몽땅 다 자세히 살펴보세요.
디비명 비번 적힌 config.php 이 파일도 살펴보고 권한이 어찌되있는가도 보고...
파일 하나하나 열어 이상한 소스가 들어가있으면 얼른 지우거나 고치세요.
그리고 회원정보수정을 클릭해 회원정보수정이 제대로 잘 되는지
확인해보세요. 이것저것 시도해서 이상없는지 여기저기 잘 살펴보세요.
그리고 제로보드는 백업이 필수이고 가장 중요해요.
악성코드 심어지기 전...
해킹 당하기 전...
ftp에 들어가 제로보드 백업해주고
그리고 디비에 들어가 sql 파일로 꼭 저장해 백업해두세요.
phpadmin 디비백업 잘 모르시는 분들...여기저기 검색해 자료 찾아보면
금방 알아내실 수 있어요. 알고나면 무척 쉬워요. 내보내기 클릭해
이것저것 체크상태 잘 확인하고 파일로 저장만 하면 되니까...
복구하고자 할땐 import 클릭해 백업파일 sql 파일을 불러들이면 되는거고...
잘 안될땐 용량이 무거워 그런거라서 그럴땐 게시판 디비파일 따로 하나하나
백업해 하나하나 불러들이면 올라가져요.
그러나...계정마다 디비가 조금씩 다를 수가 있으니 안전을 위해서라도
디비백업복구방법에 대한 정확한걸 해당 계정사이트 운영자분께
직접 여쭤보세요. 백업을...평소에 잘해주기만 해도
홈이 해킹당해 다 날라가도 얼마든지 다시 시작하실 수 있어요.
계정내 파일들은 늘 컴에 따로 잘 저장하세요.
참...FTP보다 SFTP를 사용하세요. 이게 훨씬 좋거든요.
iframe 어쩌구 하는 소스가 나오는 악성코드
FTP 계정정보 탈취로 이루어진 해킹이기 때문에 SFTP를 써야 좋다 들었어요.
계정사이트에 문의하셔서 SFTP로 접속하게 해달라고 요청하시면 되어요.
요밑에 글 클릭하다 웹페이지에 악성코드가 검출 제 컴에서 금방 반응이 나타나
깜짝 놀라 저도 모르게 이렇게 글 남기게 되었는데 제로보드 사이트 자체에서
이런 일 겪는건 처음이다보니...아무튼 하여간 글 올리신 분이 소스 수정하게 되어
시간 지나면 괜찮아지길 바랍니다.
제로보드4가 보안에 너무나 취약하니...제로보드4 사용자들끼리
힘을 합쳐...문제가 있으면 얼른 즉시 이곳에 알리고...알려주고
우리 모두 서로 노력해나갔으면 해요.
------------------------------------------------------------------------
시간 지나서 살펴보니
제가 쓴 글 아래에 있었던
이 악성코드가 심어져있는데요란 제목으로 올려진 글이
어느새 삭제가 되었네요.
다른 분들 컴에도 그 글 클릭할때
저처럼 위와 같은 바이러스 증상이 보였나봅니다.
어느 사이트건 바이러스 들어간 웹페이지 열때
모두 바이러스 조심하세요!
아빠불당님~ 만나서 반가와요.
주위에 FTP 해킹에 걸리신 분들 많이 보았는데
그런 일 겪었을땐 더욱 제로보드 보안에 신경 쓰고
얼른 보안패치 잘해주고...이것저것 신경 쓰고
관리를 철저하게 잘해주면 좋을꺼란 생각 들어요.
근데 아빠불당님이 개발한 사이트 해킹 당한 적이 있으셨군요.
다신 해킹당하지 않고 홈을 잘 운영하시길 바랄께요.
그리고 개인서버로 홈을 운영하시는 분들 많이 계신데
아빠불당님이 남기신 그 말씀이 도움이 되실꺼라 생각해요.
제로보드4 사용자분들 위해 아빠불당님이 앞으로도 계속
이곳에 조언 남겨주시고 해킹이나 보안에 관한 정보를
알려주셨으면 해요. 언제나 늘 수고많으시구요. 고맙습니다.

ftp 해킹은 제로4의 보안과는 무관해요.
지난달 제가 첨부터 막~개발한 사이트도 해킹을 먹었더라구요. ㅠ..ㅠ...
지금은 ftp server의 port까지 모두 다 바꿔서 해킹을 안당하고 있습니다.
개인 운영서버라면 ftp 포트를 가끔씩 랜덤하게 바꾸는 것도 효과적 입니다.
http://opencode.co.kr/bbs/board.php?bo_table=linux_tips&wr_id=46