2011년 1월 4일 화요일

[php] 제로보드에 ro521.com/test.htm 형태의 악성코드 삽입시 처리절차

아는 지인을 통해 사이트를 확인하던중 iframe 형태로 ro521.com/test.htm 이라는 소스가

제로보드에 삽입되어 있는것을 확인하였습니다.



[처리절차]

1. 파일소스내 해당 구문이 있는지 확인함

==> 해당 구문 존재하지 않음



2. 백업내용으로 복구를 유도할려고 했으나 최선의 방법을 찾기로함



3. 제로보드 관리자로 로그인후 "게시판 그룹설정 > 게시판 상단에 출력할 내용" 에서 해당 악성코드를 확인함


4. 해당 소스 삭제



5. 처리 끝

1 개의 댓글:

  1. 이거 때문에 모든 소스를 다 보느라 지쳐있었는데..
    아.. 정말 감사합니다.

    답글삭제