본문 바로가기

아래 댓글에 쓴 바와 같이, 상황이 종료되었슴을 알려 드립니다.

~~~~~~~

그저께 밤에 싸이트에 몰래 들어와 숨겨놓은 해킹 파일들을 일일이 체크하여 지운 후
,

다 잡았다고 자만하면서 늦게 잠이 들었습니다.

 

아침에 일어나서 컴퓨터를 켜 보니, 악성 프로그램이 있다는 메시지와 함께 자동으로 셧다운이 됩니다.  Anti-Virus 프로그램으로도 자동 처리가 안되는 악성이라, 제 컴퓨터를 또 한번 처음부터 다시 까느라고 어제 한나절 허비했습니다.

(제 컴퓨터는 안전하다고 했었는데, 제가 그만 McAfee 위 에다가 Semantec 을 또 까는 바람에 문제가 생겼습니다.)

 

그 새로운 놈이 싸이트로 들어와 새로운 Phishing 프로그램을 심어 놓는 바람에, Hosting Server 로부터 최후 통첩을 받고서는, 또 쫒겨나지 않기 위하여 싸이트를 완전히 막아달라고 요청을 하고서는 작업에 들어 갔습니다.

 

제 판단에는 옛날 제로보드로 개발한 싸이트를 그대로 두고, 그 위에다가 XpressEngine 으로 개발한 싸이트를 올려 놓았는데, 아무래도 제로보드 싸이트의 보안구멍을 통해 들락날락하는 것으로 생각됩니다.

 

따라서, Hosting Server의 모든 파일들을 깨끗하게 날리고는, 기존 데이터만 살려서 XpressEngine 을 새로 깔았습니다.

 

이틀 정도 모니터링을 해 봐야지만 확실하게 알 수 있지만, 해킹/피싱 문제는 해결되었다고 생각됩니다..., 만약에 또 다시 문제가 발생하면, 기존 데이터도 감염되었다고 결론을 지어야 하며, 과거는 잊어버리고 완전히 새로이 시작하는 수 밖에 없을 것 입니다.

 

그리고, 전에는 new.bayalpineclub.com 으로 Redirection을 시켰었는데, 이제는 www.bayalpineclub.net 으로 들어 와야 합니다.

 

혹시, new.bayalpineclub.com Bookmark 해 놓으신 분들은 www.bayalpineclub.net 로 바꿔 주셔야 합니다.

 

지다.

  • profile
    나그네 2010.04.23 20:32

    고생 많으셨고 뭔 말씀인지 잘 알았습니다.

  • ?
    산이슬 2010.04.24 00:52
    지다님 수고 많으시네요~
    더이상 문제가 없어야할텐데.......
    하시라는대로 북마크 바꿔놓았습니다^^
  • profile
    지다 2010.04.25 00:51
    현재 만 하루가 지났는데도 아무 이상이 없는 것으로 미루어, 문제가 완전히 해결된 것으로 판단해도 될 듯 합니다.
    안심하시고 글들 올려 주시기 바랍니다.

    이전에 있던 것들을 완전히 밀어 버리고 집을 새로 지었기 때문에, 정상적으로 동작을 안하는 것들이 나타날 수 있습니다.
    (예를 들면, 어제 sfkorean 을 통해 '회원가입'에 문제가 있는 것을 파악하고 조치하였습니다.)
    이런 것들이 발견되면 저에게 즉시 알려 주시기 바랍니다.
  • ?
    mysong 2010.04.25 01:17
    최근에 올린 글중 본문에 사진이 안 보이는 게 꽤 있어 다시 올렸습니다.
    암튼 고생 많이 하셨습니다. 빠지면 안될 살이 빠져버린건 아닌지, 영양 보충이라도 시켜드려야 할텐데...
    지다님이 계셔서 정말 든든합니다 ^ ^,  감사합니다.
  • profile
    지다 2010.04.25 01:34
    산이슬님이 올린 Point Reyes 후기에도 마지막 사진이 배꼽만 나와 있더군요.
    파일들을 다운로드 받았다가 다시 올리면 인덱싱이 변경되어 그럴 수가 있다고 쓰여있는 것을 어디선가 본 것 같습니다.
    사진을 다시 올릴 필요는 없고, "글 수정" 으로 들어가서 이미 업로드된 사진에서 배꼽이 보이는 사진만 다시 본문 삽입 시키면 됩니다.
    (산이슬님 후기는 제가 고쳤습니다.)

    오늘 산행 후에 순대를 자~알 먹고 왔습니다.
    그리고, Portola - Peters Creek Loop 산행 너무 좋았습니다.  (조금 힘들었던 것 빼고...)
  • ?
    暘地 2010.04.25 03:21

    연일 수고 많으시네요..지다님!!
    근데 홈페이지 첫 상단에 있는 베이산악회 배너가 new.bayalpineclub.com으로 link되어 있네요..
    전 지난 화요일날 들어왔습니다.
    이번 정기산행때 뵐수 있을 것 같네요..

  • ?
    知多 2010.04.25 12:14

    고쳐 놓았습니다.  예리한 눈으로 계속 문제점을 찾아주시기를...
    오는 토욜에 뵙겠습니다.

  • profile
    지다 2010.04.25 22:25
    http://new.bayalpineclub.com 으로 접속을 하면 http://www.bayalpineclub.com 으로 오게끔 Redirection 해 놓았습니다.

    방금 최근 접속 상황을 보았더니, 해킹 프로그램을 심어 놓았던 놈들이 계속 시도하고 있네요.
    IP Block 을 시켜 놓기는 했지만, 좀 불안하군요...ㅠㅠ
    이 놈들이 포기할 때 까지 계속 모니터링해야 할 듯 합니다.
  • profile
    지다 2010.04.25 23:53
    오늘 오후 7시 전후하여 약 한 시간 동안 들어 왔던 해커들 입니다.
    이 놈들이 억세스하려고 하는 파일들이 자기들이 몰래 심어 놓은  것 들 입니다.  물론, 지금은 에러 메세지만 뜨겠지만...
    당하고 보니 해킹이 참 심각하군요...  (맨 앞의 IP Address 가 같은 것은 같은 놈이 들어 오는 것입니다)

    112.95.147.149 - - [25/Apr/2010:21:26:40 -0500] "GET /bbs/alliance-leicester.onlinebanking/mybank.Customer-login.php ......
    112.95.147.149 - - [25/Apr/2010:21:26:41 -0500] "GET /adm/img/online.bankofamerica.com/boa/index.html HTTP/1.1" ......
    112.95.147.149 - - [25/Apr/2010:21:26:41 -0500] "GET /xe/modules/point/schemas/news/online.bankofamerica.com/boa/index.html ......
    112.95.147.149 - - [25/Apr/2010:21:43:16 -0500] "GET /adm/img/online.bankofamerica.com/boa/index.html HTTP/1.1" ......
    112.95.147.149 - - [25/Apr/2010:21:43:16 -0500] "GET /bbs/alliance-leicester.onlinebanking/mybank.Customer-login.php ......
    112.95.147.149 - - [25/Apr/2010:21:43:16 -0500] "GET /xe/modules/point/schemas/news/online.bankofamerica.com/boa/index.html ......
    209.120.218.196 - - [25/Apr/2010:21:29:51 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/Natwest/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:21:29:51 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/RBS/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:21:45:37 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/Natwest/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:21:45:37 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/RBS/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:22:01:17 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/Natwest/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:22:01:17 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/RBS/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:22:17:04 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/Natwest/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:22:17:04 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/RBS/index.html HTTP/1.1" 404 - "-" "-"
    66.113.102.253 - - [25/Apr/2010:21:18:29 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/MySecurity.php HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; AOL-IDSol 4.1.1 Fedora Core 3) FC3 KDE"
    66.113.102.253 - - [25/Apr/2010:21:19:30 -0500] "GET /data/member/an/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 Gnome"
    66.113.102.253 - - [25/Apr/2010:21:19:56 -0500] "GET /data/member/an/online.bankofamerica.com HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 KDE"
    66.113.102.253 - - [25/Apr/2010:21:22:00 -0500] "GET /mig/gnu/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/6.0 (compatible; MSIE 7.01; Mac_PowerPC)"
    66.113.102.253 - - [25/Apr/2010:21:22:02 -0500] "GET /extend/www.hsbc.co.uk HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 KDE"
    66.113.102.253 - - [25/Apr/2010:21:28:10 -0500] "GET /mig/gnu/online.bankofamerica.com HTTP/1.1" 404 - "-" "JetBrains 4.0 Release Candidate 3"
    66.113.102.253 - - [25/Apr/2010:21:28:55 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk HTTP/1.1" 404 - "-" "JetBrains 3.1"
    66.113.102.253 - - [25/Apr/2010:21:29:49 -0500] "GET /data/member/an/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/412 (KHTML, like Gecko) Safari/412"
    66.113.102.253 - - [25/Apr/2010:21:30:08 -0500] "GET /data/member/an/online.bankofamerica.com HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/106.2 (KHTML, like Gecko) Safari/100.1"
    66.113.102.253 - - [25/Apr/2010:21:38:36 -0500] "GET /mig/gnu/online.bankofamerica.com HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; fr-fr) AppleWebKit/312.5 (KHTML, like Gecko) Safari/312.3"
    66.113.102.253 - - [25/Apr/2010:21:40:08 -0500] "GET /data/member/an/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 Gnome"
    66.113.102.253 - - [25/Apr/2010:21:55:28 -0500] "GET /bbs/alliance-leicester.onlinebanking HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 4.01; Mac_PowerPC)"
    66.113.102.253 - - [25/Apr/2010:21:55:40 -0500] "GET /adm/img/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/6.0 (compatible; MSIE 7.03; Windows ME) Opera 5.11 [en]"
    66.113.102.253 - - [25/Apr/2010:21:55:48 -0500] "GET /xe/modules/point/schemas/news/online.bankofamerica.com HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/106.2 (KHTML, like Gecko) Safari/100.1"
    66.113.102.253 - - [25/Apr/2010:22:04:00 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/IBlogin.html HTTP/1.1" 404 - "-" "Mozilla/6.0 (compatible; MSIE 7.01; AOL 9.0; Windows 98)"
    66.113.102.253 - - [25/Apr/2010:22:08:36 -0500] "GET /bbs/alliance-leicester.onlinebanking HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 Gnome"
    66.113.102.253 - - [25/Apr/2010:22:11:36 -0500] "GET /xe/modules/point/schemas/news/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/5.0 (X11; U; OpenVMS AlphaServer_ES40; en-US; rv:1.4) Gecko/20030826 SWB/V1.4 (HP)"
    66.113.102.253 - - [25/Apr/2010:22:13:24 -0500] "GET /bbs/alliance-leicester.onlinebanking/mybank.Customer-login.php HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"
    66.113.102.253 - - [25/Apr/2010:22:15:59 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/IBlogin.html HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 4.01; AOL 4.0; Windows 98)"
    66.113.102.253 - - [25/Apr/2010:22:18:59 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/MySecurity.php HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/106.2 (KHTML, like Gecko) Safari/100.1"
    66.113.102.253 - - [25/Apr/2010:22:22:25 -0500] "GET /mig/gnu/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/6.0 (compatible; MSIE 7.01; Mac_PowerPC)"
    66.113.102.253 - - [25/Apr/2010:22:22:27 -0500] "GET /extend/www.hsbc.co.uk HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/124 (KHTML, like Gecko) Safari/125.1"
    66.113.102.253 - - [25/Apr/2010:22:26:32 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/IBlogin.html HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows CE; MSN Companion 2.0; 800x600; Compaq)"
    66.113.102.253 - - [25/Apr/2010:22:29:22 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en-us) AppleWebKit/74 (KHTML, like Gecko) Safari/74"
    80.179.69.211 - - [25/Apr/2010:21:23:37 -0500] "GET /adm/img/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)"
  • profile
    나그네 2010.04.26 00:59
    홈에서  최신 글, 최근 산행안내, 최근 산행후기  "" more   ""  ----------   요게 안열려요.
  • profile
    지다 2010.04.26 03:19
    그렇네요.  고쳐 놓았습니다.
    계속 찾아 봐 주세염...  쌩유~
  • ?
    강산 2010.04.26 15:28

    수고가 많으십니다.
    아무나 하는 일이면 우리도  도울수 있을 텐데 !  
    몸은 돕지 못하나 마음으로나마 도와 드리고 싶읍니다.

  • profile
    지다 2010.04.27 01:43

    저도 아는 것도 없이 맡아서 고생은 좀 했는데...
    배운 것이 많습니다.
    산행에서 자주 뵙기를...


List of Articles
제목 글쓴이 조회 수
악어와 하마 청첩장 올려드립니다. *^^* 청첩장입니다. 특성상 닉네임으로 변경하였습니다. 양해부탁드릴께요...^^ 17mile에서 한컷 찍었습니다. ^^ 피카소 미술전시회에서 한컷 안녕하세요~!! 악어입니... 13 file 악어 7308
4 월말 Mt. whitney 산행 최근 산행 안내에서 Mt.whitney 산행이 뒤로 밀려나서 자유판에 올립니다. 4/26 출발 하기전까지 서로에 정보교환 댓글를 위해서 입니다. - car pool , 음식, 등... 33 Johnny Walker 7035
시애틀 지부장으로 부터 앨로우카드 어제 xx님이 신고도 하지 않고 시애틀에 오셨다가 돌아가기 직전 공항근처에서 전화를 하셨다는 불상사가 발생하였습니다. 이에 대한 앨로우카드 발급합니다. 다... 9 file 산사랑 6953
총무 추천/투표 날짜가 change 됩니다. 몇주전에 산행후, 제가 발표하였던 제 6 대 대표총무 추천건은 산악회 회칙을 검토한 결과 6월초에 시작 하는것으로 알게되어 날짜를 연기합니다 . 4/28/12-5/6/1... 2 Johnny Walker 6931
워키토키 제 차에 두고 내리신분 아래처럼 생긴 워키토키의 주인을 찾습니다. 느낌으로는 한솔님것 같은데, 확실하게 알아보려고 사진 올립니다. file 아싸 6893
산악회 홈페이지 상황 업데이트 -> 종료 (4/24) 아래 댓글에 쓴 바와 같이, 상황이 종료되었슴을 알려 드립니다. ~~~~~~~ 그저께 밤에 싸이트에 몰래 들어와 숨겨놓은 해킹 파일들을 일일이 체크하여 지운 후, ... 13 지다 6764
[종료] 찾아 가세요 - 워키토키 토요일 아침 산행 출발 때 제 차에 놓고 내리신 분? 12 file 본드 6720
대표총무 신임투표에 대해 "신임투표를 해야 한다는 조항은 회칙 어디에도 없읍니다 " 운영진 토론방에 나그네님에 댓글을 보고 회원님들에게 알려 드립니다. 본인이 작년에 회칙에 없었던 ... 10 Johnny Walker 6601
청춘 콘서트 - 법륜스님과 방송인 김 제동 ***내용은 그렇지 않을 테지만 혹여 종교적인 색채가 느껴질까 우려되어 댓글로 달았던 것을 옮겨 독립적으로 올립니다. 행사를 주최하는 측에서도 많은 사람들에... 1 file sky 6423
주인을 찾습니다... 아래 사진과 같은 보온병 뚜껑의 주인을 찾습니다. 지난 11월 7일 Napa Skyline Wilderness 산행 후 뒷풀이에서 어느 횐님이 잃어버리셨는데, 피카님이 보관하고 ... 6 file 지다 6347
토요산행 등록이 안되요.. ㅠㅠㅠ 토요산행 등록하려는데 이러한 message <a>12 시간이 지난 게시글에는 수정을 할 수 없습니다</a> 가 나오네요. 2 바다 6326
집 헐어내는데 드는 비용 - 조언 부탁드립니다. 약 600 sq ft 단독 주택 헐어내는데 얼마정도의 비용이 드는지 알 수 있을까요? 위치가 너무 마음에 드는 집이 있는데 20년 정도 비어있던 거라 일단 집을 허물어... 8 sky 6319
KINGS CANYON CAMPING( 5/25-5/27) 건 공지사항 게시판에 있는 KINGS CANYON CAMPING 건 입니다. 오늘이 5/15 일이니, 10일정도 남았읍니다. 여러분에 참여를 환영하고, 마지막으로 최종점검을 하려고 ... 5 Johnny Walker 6271
요세미티 암벽등반 준비, 10월 23 - 25일 올 가을이 다가기전에 그동안 우리동네에서 갈고 닦은 등반 실력을 요세미티의 화강암에서 펼쳐보고자 합니다. 대략 5-6피치정도가 되는 프리스타일 등반을 할 수... 4 에코맨 6078
나그네 대표총무 감사패 증정 나그네님 그동안 베이산악회를 이끌어 오시느라 수고 많으셨습니다. 그동안 마음고생도 많이 하셨지만 대표총무 임기중 베이산악회가 많은 발전을 하였고 모든회... 6 산사랑 6066
5/12 부정기 산행지 추천건. 5/12 일은 부정기 산행날인데 , 많은 흰님들의 산행지 추천 장소를 기대합니다. 단거리 ,장거리 산행 상관없읍니다. 댓글 달아주세요. 10 Johnny Walker 6043
산악회 Logo를 구매해 주세요. 회원님들이 아시다시피 작년에 정회원토론을 거쳐서 베이산악회 로고를 만들었습니다. 총 107개의 로고중 41개를 판매하고 현재 66개 남았습니다.(정품 89, 불량... 12 나그네 6040
구름 총무님 제 쪽지좀 확인하시고 답좀 주세요. 요세미티 캠핑싸잇 때문에요~ 전화에도 메시지 남겼는데요 아직 연락이 없써서요. 감사합니다. 2 샛별 5943
제인/타잔님 & Thirster님, 정회원 되심을 축하드립니... 나야님에게는 안되었지만, 타잔님이 먼저 정회원이 되셨네요. 케익도 못 먹고...ㅉㅉ 제가 대신 먹었습니다. 꾸준히 타잔님을 잘 인도해서 산행으로 안내해 주시... 14 지다 5902
펌- 등반중 실종 LA 한인여성 시신 발견 [연합뉴스] 혼자 겨울산행하는 것은 피하는 게 좋겠네요. ++++++++++++++++++++++++++++++++++++++ 미국 로스앤젤레스(LA) 인근 산 등반에 나섰다가 연락이 끊겼던 40대 한인... 3 말뚝이 5833
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 28 Next
/ 28