제로보드4의 보안 취약점에 대한 정보와 패치 자료들을 공유하는 곳입니다.
제로보드4로 사이트를 운영하시는 분들의 많은 관심과 정보 공유 부탁드립니다.
보안 관련 내용이 아닌 경우 삭제될 수 있습니다.

전문은 http://warmbiz.egloos.com/1585789 입니다.

제로보드4의 문제보다는 해킹의 문제겠지만 도움이 되고자 올려봅니다. 

 

먼저 이에 대해 간략히 말씀드리겠습니다.

 

현재 자신의 홈페이지 접속이 느려졌다거나 카스퍼스키같은 백신프로그램 실시간 감시 중 악성코드가 잡힌다면,

그 것은 해당 홈페이지 내에 있는 모든 파일들이 악성코드에 감염되었다는 것을 뜻합니다.

여기서 말한 '파일'은 다를 포함하는 것은 아니고 어떤 일정한 단어가 들어간 파일을 뜻합니다.

 

그리고 이럴 때는 먼저 FTP의 접속 비밀번호와 DB번호를 바꿔줘야 합니다.

밑의 제이엔지님께서 올리신 게시글(http://www.xpressengine.com/18521101)에도 같은 현상이 발견되는군요.

또한 비밀번호를 바꾼 후에는 config.php도 바꿔주셔야 DB접속이 제대로 된다는 것 잊지마시기 바랍니다.

 

그럼 본론으로 들어가겠습니다.

해당 악성코드는 주로 index 나 main 같은 자주 사용하는 중요단어에 심어집니다.

또한 폴더는 거의 가리지 않으며 FTP내에 있는 모든 폴더에서 위와 같은 '특정 단어'에 속하는 파일에 집어넣습니다.

 

FTP에 접속했을 시 건든 적도 없는 파일들이 최근 날짜로 수정되어있거나 한다면

다운받아다가 에디터로 한번 소스 열어보시기 바랍니다.

 

참고로 감염 된 상태로 FTP를 이용해 다른 계정에 접속하시면 큰일납니다.

그 경우에는 본 계정에서 한번 처리하고 바이러스 검사하면 끝날 것을 감염된 채로 다른 계정에 접속했기 때문에

그 계정까지 해킹되어 이중삼중으로 처리 해야합니다. 비밀번호도 또 바꿔줘야 하고 말이지요.

 

검색으로 잡히지 않는 소스들도 있기 때문에 일일히 열어다보는 방법밖에는 없다고 봅니다.

또한 FTP 내 폴더나 images 폴더에서 gifimg.php 라는 파일을 발견한다면 그 즉시 삭제하시기 바랍니다.

 

저 것도 악성코드의 한 종류입니다. 제로보드의 경우에는 제로보드 자체 파일들 뿐만 아니라 스킨파일들도 찾아보셔야 합니다.

 

거기다 제가 겪은 것으로는 거의 다 스크립트 형식이였습니다만 참조해보시고 싶으시다면 전문의 링크를 봐주시기 바랍니다.

혹은 다는 아니지만 악성코드.txt 이걸 눌러서 봐주십시요. 열었을 때 Ctrl+W 하셔야 보시기에 편할겁니다.

webhosting.txt 왼쪽에 있는 .txt파일은 한 호스팅업체가 올려놓은 관련 파일입니다만 이것도 참조하시면 도움이 됩니다.

 

 

※ 기참조사이트

참조사이트.txt


[레벨:2]다크진

2009.12.18 08:38:38
*.27.192.98

좀 귀찮겠지만 index 나 main 같은 중요파일들은 권한을 444 로 해놓고

필요할때만 그때 그때 권한수정해서 사용하는 습관을 들이는것도 좋습니다

[레벨:1]가람998

2009.12.25 20:34:40
*.52.144.54

저도 이것때문에 고생많이 했는데 싹 고치고 나서,

FTP 접속시 비밀번호 기억 체크 해제만 해놓아도 큰 예방이 되더라구요. 참고하세요~

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 2010년 12월 22일 RFI 취약점 보안 패치 [1] XE Core 개발XE Developers 2010-12-22 8454
공지 보안 정보 공유 게시판 안내 [1] [레벨:30]zero 2009-09-11 7248
53 게시판 제목 계속되는 변조 방법이 없나요? [1] [레벨:1]석이.. 2010-04-03 1779
52 계속 뚫립니다. [레벨:0]김동하123 2010-04-03 1843
51 이것도 제로보드 해킹인가요? [2] [레벨:1]박지현403 2010-03-30 3657
50 인터니즈2님이 올리신 SQL인젝션 대응법.. [7] [레벨:2]박준규159 2010-03-17 2609
49 또 공격.... [3] [레벨:3]쥬시쿨 2010-03-06 2818
48 해킹인지 아니면 일시적인 오류인지 모르겠는데요... [1] [레벨:2]박준규159 2010-02-20 2480
47 (정보) html을 표준에 맞게 정리하고 스크립트실행을 방지시켜 주는 html purifier [레벨:1]상콤발랄보노군 2010-02-18 2086
46 제로보드4 관리자 세션을 이용한 CSRF 공격 대응 file [6] [레벨:30]zero 2010-02-11 5292
45 홈페이지 php파일이 모두 삭제... ㅡ,ㅡ [1] [레벨:6]아가페 2010-01-23 4533
44 config.php 파일을 외부에서 못 읽게 하기 [1] [레벨:6]아빠불당 2010-01-15 1351
43 SQL인젝션 공격시 대응법 [2] [레벨:5]인터니즈2 2010-01-12 4722
42 또 공격시작이군요... [7] [레벨:3]고펑 2010-01-12 6722
41 레볼루션 스킨... [4] [레벨:2]황현희839 2009-12-28 1332
» FTP해킹으로 인해 페이지에 악성코드가 심어졌을 때 참조하십시요. file [2] [레벨:2]BRILLIANCE 2009-12-17 1726
39 게시판 덧글에 자꾸 이상한 글들이 생깁니다. file [4] [레벨:0]김우형406 2009-12-10 1254
38 악성코드 소스 그대로 모두 입력해 그런건지... [2] [레벨:17]제이엔지 2009-12-02 6877
37 중국헤킹발 ip 위치추적, 신분증위치추적등,웹호스팅서버내홈페이지수찾기등.. [레벨:1]태양370 2009-11-28 1692
36 비회원이 개인정보를 볼수있는 문제 해결책 [레벨:2]다크진 2009-11-25 5598
35 zb4pl8 해킹 취약점 보완에 관하여 질문드립니다. [1] [레벨:0]박태양569 2009-11-21 1187
34 최근에 SQL 인젝션 받으시는 분들 download.php 파일 수정하시기 바랍니다. [1] [레벨:2]Xian 2009-11-20 1707