techus qrcode
MEMBER LOGIN

  • Server : Sulinux 2.0
  • Apache/2.0.64 (unix)
  • PHP version 5.2.17
  • Mysql 5.0.92
  • 1차: ns1.techus.net (211.232.13.7)
  • 2차: ns2.techus.net (211.232.13.3)
  • 현재 네임서버 제공 안합니다.
  • 네임서버는 도메인관리업체에서
  • 제공하는 네임서버로 하시고
  • 레코드관리 A : 211.232.13.7 로
  • 설정 하세요.감사합니다.

DNS Powered by DNSEver.com
  • MySQL DB 연결설정 ( http://www.ausangel.org/bbs/

    MySQL DB 연결설정 ( http~

  • 게시글 글등록시 관리자 네이트온으로 알림

    게시글 글등록시 관~

  • 게시판 글등록시 관리자 마이피플로 알림

    게시판 글등록시 관~

  • 선생님 설명입니다..^^

    선생님 설명입니다..^~

  • 테크 모바일을 위한 크롬

    테크 모바일을 위한 ~

  • 3단CSS메뉴 플러그인(멋쟁이님 삽질 빌더용) ”

    3단CSS메뉴 플러그인(~

  1. 1. 뭇쏘 509,500
  2. 2. 아이케 268,835
  3. 3. 예랑맨 182,270
  4. 4. bluewolf 163,255
  5. 5. 청주산의 154,305
  6. 6. 이규하 148,225
  7. 7. 아이슬 119,730
  8. 8. 선장 112,365
  9. 9. 조나단 105,110
  10. 10. SDK 98,895
  1. 1. 청주산의 3340
  2. 2. 아이케 2823
  3. 3. 예랑맨 1611
  4. 4. SDK 1027
  5. 5. 이규하 951
  6. 6. 늑대소냐 726
  7. 7. bluewolf 495
  8. 8. 컴퓨터나라 385
  9. 9. 아이슬 345
  10. 10. 어우름 282
  1. jkwon ♂ 12/27
  2. angel ♂ 12/19
  3. isaac ♂ 5/26
  4. 랩퍼투혼 ♂ 11/24
  5. 노톨릭 ♂ 9/23
  6. wertetrrt ♀ 4/9
  7. 레드 ♂ 3/31
  8. medipara ♂ 3/11
  9. 밥통 ♂ 4/16
  10. 우짜맨 ♂ 1/16
공지사항 메인 » 공지사항 » 제로보드4 취약성 - 론건맨 참조하세요
 
추천:0 조회:3067

title 제로보드4 취약성 - 론건맨 참조하세요 [0]

2010-12-21 (화) 22:54 청주산의 (IP:115.xxx.198)
크게 작게
12월 18일 이후로 제로보드 취약성으로 인한 파일 변조가 발생하고 있습니다.

현재까지 발생한 경우를 보면 제로보드의 버전이 pl8 이하인 경우에
발생하고 있습니다. 제로보드의 버전은 bbs 폴더의 lib.php 파일에서
확인하실 수 있습니다.

_________________________________________________________________________

원인 : 제로보드 4 게시판의 취약성을 이용한 파일 변조

증상 : 1. bbs/icon 폴더에 group_qazwsxedc.jpg 파일과 visitLog.php 생성

2. 계정내 확장자가 html, php 파일들에 frame src="악성코드 배포지 URL 삽입
(예: http://h.nexprice.com/css/x.htm)

* 주로 bbs/폴더내의 파일들에 소스가 삽입됩니다.
* 계정내 파일들에 iframe 삽입은 없을 수도 있습니다.

3. 제로보드 DB에 zetyx_group_table 생성되고 이 테이블의 header 또는
header_url 에 위 2번과 동일한 악성코드 배포지 URL 생성.

조치 : 1. 1번 증상의 경우 해당 파일 삭제

2. 2번 증상의 경우 파일의 소스를 확인하여 삽입된 iframe 삭제

3. 3번 증상의 경우 제로보드 관리자로 로그인하여 생성된 그룹이 있는지
확인하여 새로 생성된 그룹에 삽입된 소스를 삭제

_________________________________________________________________________

위 내용의 조치는 근본적인 조치는 아니며 악성코드 소스 삽입에 대한 대응 조치로
제로보드 취약성이 해결되지 않으면 반복될 수 있습니다. 그러나 제로보드4 게시판의
경우에는 2009.09.29자로 제로보드4 공식 배포가 중지되었기 때문에 해결이 되지 않습니다.

위와 같은 점을 고려하여 제로보드4 게시판 사용자께서는 xe로의 업그레이드나
지속적으로 보안 패치가 가능한 게시판으로의 변경을 고려하시기 바랍니다.
no character
청주산의
반갑습니다.
0/3500 secret 파일첨부
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
번호 제목 글쓴이 날짜
143 서버 접속 불량 name icon 청주산의 11-25 (일)
142 테커스 서버 계정정리 name icon 청주산의 09-16 (일)
141 전산실허브 name icon 청주산의 08-15 (수)
140 아파치 서버 작동 불량 [1] name icon 청주산의 05-27 (일)
139 접속불량 [2] name icon 청주산의 02-05 (일)
138 테커스 서버 복구 완료 되었습니다. name icon 청주산의 12-22 (목)
137 장기간 사용 안 하는 계정 정리 name icon 청주산의 12-03 (토)
136 (뭇쏘님)출석부 운용행태에 대한 [2] name icon 청주산의 11-13 (일)
135 테크노트 변조바이러스 [2] name icon 청주산의 07-25 (월)
134 서버 작업완료 하였습니다. [9] name icon 청주산의 07-09 (토)
133 휴먼계정 정리 합니다. [1]+1 name icon 청주산의 06-26 (일)
132 테커스메일 드립니다.(50분) [5]+3 name icon 청주산의 06-05 (일)
131 테커스 서버 접속 name icon 청주산의 04-25 (월)
130 그누보드 취약점 주의 name icon 청주산의 01-09 (일)
129 SQL 인젝션 관련 보안패치 - 테크노트 name icon 청주산의 01-09 (일)
128 닷네임에서 [2]+1 name icon 청주산의 12-29 (수)
127 제로보드4 취약성 - 론건맨 참조하세요 name icon 청주산의 12-21 (화)
126 메일서버 샌드메일 [6] name icon 청주산의 12-20 (월)
125 접속이 불안할때가 있을수 있습니다. name icon 청주산의 12-20 (월)
124 테커스 네임서버 name icon 청주산의 12-19 (일)