열사약력
분향소
진상규명위소식
성명/보도자료
뉴스레터
뉴스모음
주요일정
자료실
사진
영상
의견게시판
English
의견게시판
욕설 및 비방, 광고글, 도배 글은 삭제됩니다.
답글달기
제목
이름
비밀번호
도배방지
이 게시판은 도배방지 기능이 작동중입니다. 아래 보이는 숫자를 직접 입력해 주세요.
숫자는 마우스로 복사할 수 없습니다.
[ 998T50 ]
내용
> 며칠 전부터 의견게시판에 바이러스가 있습니다.
글쓰기를 누를 경우 자동적으로 mongoit.com/lib/index.php 로 자동적으로 경유하도록 만드는 일종의 악성 코드에요.
php 를 잘 아시는 분이면 아마 아실 거에요.
의견게시판에 그림 파일 형태로 올려서 php 소스를 수정해버리는 방식으로 작동하는 것 같습니다.
제가 관리하는 홈페이지에도 이런 식의 악성 코드 공격이 계속 들어와서 몇 달간 고생하던 기억이 나네요.
이게 다른 웹사이트를 경유하도록 만들어졌기 때문에 의견게시판에서 '글쓰기' 버튼을 누르면 시간이 지연됩니다.
이런 증상을 보인지 2-3일 정도 되는 것 같아요.
아마 2-3일 전에 올려진 그림파일을 잘 뒤져보면 *.gif 중에서 의심가는 파일이 발견될 거에요.
그 파일을 지우고, 아마 lib.php 또는 write.php 같은 파일을 패치해야 할 것 같습니다.
이것이 처음엔 그냥 경유하도록 소스를 조작하는데, 조치를 취하지 않고 가만 놔두면 나중에 아주 골치 아픈 사태가 발생하기도 합니다.
홈페이지 관리자님 수고하세요.