본문 바로가기

아래 댓글에 쓴 바와 같이, 상황이 종료되었슴을 알려 드립니다.

~~~~~~~

그저께 밤에 싸이트에 몰래 들어와 숨겨놓은 해킹 파일들을 일일이 체크하여 지운 후
,

다 잡았다고 자만하면서 늦게 잠이 들었습니다.

 

아침에 일어나서 컴퓨터를 켜 보니, 악성 프로그램이 있다는 메시지와 함께 자동으로 셧다운이 됩니다.  Anti-Virus 프로그램으로도 자동 처리가 안되는 악성이라, 제 컴퓨터를 또 한번 처음부터 다시 까느라고 어제 한나절 허비했습니다.

(제 컴퓨터는 안전하다고 했었는데, 제가 그만 McAfee 위 에다가 Semantec 을 또 까는 바람에 문제가 생겼습니다.)

 

그 새로운 놈이 싸이트로 들어와 새로운 Phishing 프로그램을 심어 놓는 바람에, Hosting Server 로부터 최후 통첩을 받고서는, 또 쫒겨나지 않기 위하여 싸이트를 완전히 막아달라고 요청을 하고서는 작업에 들어 갔습니다.

 

제 판단에는 옛날 제로보드로 개발한 싸이트를 그대로 두고, 그 위에다가 XpressEngine 으로 개발한 싸이트를 올려 놓았는데, 아무래도 제로보드 싸이트의 보안구멍을 통해 들락날락하는 것으로 생각됩니다.

 

따라서, Hosting Server의 모든 파일들을 깨끗하게 날리고는, 기존 데이터만 살려서 XpressEngine 을 새로 깔았습니다.

 

이틀 정도 모니터링을 해 봐야지만 확실하게 알 수 있지만, 해킹/피싱 문제는 해결되었다고 생각됩니다..., 만약에 또 다시 문제가 발생하면, 기존 데이터도 감염되었다고 결론을 지어야 하며, 과거는 잊어버리고 완전히 새로이 시작하는 수 밖에 없을 것 입니다.

 

그리고, 전에는 new.bayalpineclub.com 으로 Redirection을 시켰었는데, 이제는 www.bayalpineclub.net 으로 들어 와야 합니다.

 

혹시, new.bayalpineclub.com Bookmark 해 놓으신 분들은 www.bayalpineclub.net 로 바꿔 주셔야 합니다.

 

지다.

  • profile
    나그네 2010.04.23 20:32

    고생 많으셨고 뭔 말씀인지 잘 알았습니다.

  • ?
    산이슬 2010.04.24 00:52
    지다님 수고 많으시네요~
    더이상 문제가 없어야할텐데.......
    하시라는대로 북마크 바꿔놓았습니다^^
  • profile
    지다 2010.04.25 00:51
    현재 만 하루가 지났는데도 아무 이상이 없는 것으로 미루어, 문제가 완전히 해결된 것으로 판단해도 될 듯 합니다.
    안심하시고 글들 올려 주시기 바랍니다.

    이전에 있던 것들을 완전히 밀어 버리고 집을 새로 지었기 때문에, 정상적으로 동작을 안하는 것들이 나타날 수 있습니다.
    (예를 들면, 어제 sfkorean 을 통해 '회원가입'에 문제가 있는 것을 파악하고 조치하였습니다.)
    이런 것들이 발견되면 저에게 즉시 알려 주시기 바랍니다.
  • ?
    mysong 2010.04.25 01:17
    최근에 올린 글중 본문에 사진이 안 보이는 게 꽤 있어 다시 올렸습니다.
    암튼 고생 많이 하셨습니다. 빠지면 안될 살이 빠져버린건 아닌지, 영양 보충이라도 시켜드려야 할텐데...
    지다님이 계셔서 정말 든든합니다 ^ ^,  감사합니다.
  • profile
    지다 2010.04.25 01:34
    산이슬님이 올린 Point Reyes 후기에도 마지막 사진이 배꼽만 나와 있더군요.
    파일들을 다운로드 받았다가 다시 올리면 인덱싱이 변경되어 그럴 수가 있다고 쓰여있는 것을 어디선가 본 것 같습니다.
    사진을 다시 올릴 필요는 없고, "글 수정" 으로 들어가서 이미 업로드된 사진에서 배꼽이 보이는 사진만 다시 본문 삽입 시키면 됩니다.
    (산이슬님 후기는 제가 고쳤습니다.)

    오늘 산행 후에 순대를 자~알 먹고 왔습니다.
    그리고, Portola - Peters Creek Loop 산행 너무 좋았습니다.  (조금 힘들었던 것 빼고...)
  • ?
    暘地 2010.04.25 03:21

    연일 수고 많으시네요..지다님!!
    근데 홈페이지 첫 상단에 있는 베이산악회 배너가 new.bayalpineclub.com으로 link되어 있네요..
    전 지난 화요일날 들어왔습니다.
    이번 정기산행때 뵐수 있을 것 같네요..

  • ?
    知多 2010.04.25 12:14

    고쳐 놓았습니다.  예리한 눈으로 계속 문제점을 찾아주시기를...
    오는 토욜에 뵙겠습니다.

  • profile
    지다 2010.04.25 22:25
    http://new.bayalpineclub.com 으로 접속을 하면 http://www.bayalpineclub.com 으로 오게끔 Redirection 해 놓았습니다.

    방금 최근 접속 상황을 보았더니, 해킹 프로그램을 심어 놓았던 놈들이 계속 시도하고 있네요.
    IP Block 을 시켜 놓기는 했지만, 좀 불안하군요...ㅠㅠ
    이 놈들이 포기할 때 까지 계속 모니터링해야 할 듯 합니다.
  • profile
    지다 2010.04.25 23:53
    오늘 오후 7시 전후하여 약 한 시간 동안 들어 왔던 해커들 입니다.
    이 놈들이 억세스하려고 하는 파일들이 자기들이 몰래 심어 놓은  것 들 입니다.  물론, 지금은 에러 메세지만 뜨겠지만...
    당하고 보니 해킹이 참 심각하군요...  (맨 앞의 IP Address 가 같은 것은 같은 놈이 들어 오는 것입니다)

    112.95.147.149 - - [25/Apr/2010:21:26:40 -0500] "GET /bbs/alliance-leicester.onlinebanking/mybank.Customer-login.php ......
    112.95.147.149 - - [25/Apr/2010:21:26:41 -0500] "GET /adm/img/online.bankofamerica.com/boa/index.html HTTP/1.1" ......
    112.95.147.149 - - [25/Apr/2010:21:26:41 -0500] "GET /xe/modules/point/schemas/news/online.bankofamerica.com/boa/index.html ......
    112.95.147.149 - - [25/Apr/2010:21:43:16 -0500] "GET /adm/img/online.bankofamerica.com/boa/index.html HTTP/1.1" ......
    112.95.147.149 - - [25/Apr/2010:21:43:16 -0500] "GET /bbs/alliance-leicester.onlinebanking/mybank.Customer-login.php ......
    112.95.147.149 - - [25/Apr/2010:21:43:16 -0500] "GET /xe/modules/point/schemas/news/online.bankofamerica.com/boa/index.html ......
    209.120.218.196 - - [25/Apr/2010:21:29:51 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/Natwest/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:21:29:51 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/RBS/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:21:45:37 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/Natwest/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:21:45:37 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/RBS/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:22:01:17 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/Natwest/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:22:01:17 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/RBS/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:22:17:04 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/Natwest/index.html HTTP/1.1" 404 - "-" "-"
    209.120.218.196 - - [25/Apr/2010:22:17:04 -0500] "GET /bbs/calendar/servlet/downloads/center/https%7C%7Conline.hmrc.gov.uk%7Crefund=https%7C%7Conline.hmrc.gov.uk%7Chome&Reason=-1&APPID=Common&URI=https%7C%7Conline.hmrc.gov.uk%7Ctaxrefundurl=/United/RBS/index.html HTTP/1.1" 404 - "-" "-"
    66.113.102.253 - - [25/Apr/2010:21:18:29 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/MySecurity.php HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; AOL-IDSol 4.1.1 Fedora Core 3) FC3 KDE"
    66.113.102.253 - - [25/Apr/2010:21:19:30 -0500] "GET /data/member/an/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 Gnome"
    66.113.102.253 - - [25/Apr/2010:21:19:56 -0500] "GET /data/member/an/online.bankofamerica.com HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 KDE"
    66.113.102.253 - - [25/Apr/2010:21:22:00 -0500] "GET /mig/gnu/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/6.0 (compatible; MSIE 7.01; Mac_PowerPC)"
    66.113.102.253 - - [25/Apr/2010:21:22:02 -0500] "GET /extend/www.hsbc.co.uk HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 KDE"
    66.113.102.253 - - [25/Apr/2010:21:28:10 -0500] "GET /mig/gnu/online.bankofamerica.com HTTP/1.1" 404 - "-" "JetBrains 4.0 Release Candidate 3"
    66.113.102.253 - - [25/Apr/2010:21:28:55 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk HTTP/1.1" 404 - "-" "JetBrains 3.1"
    66.113.102.253 - - [25/Apr/2010:21:29:49 -0500] "GET /data/member/an/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/412 (KHTML, like Gecko) Safari/412"
    66.113.102.253 - - [25/Apr/2010:21:30:08 -0500] "GET /data/member/an/online.bankofamerica.com HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/106.2 (KHTML, like Gecko) Safari/100.1"
    66.113.102.253 - - [25/Apr/2010:21:38:36 -0500] "GET /mig/gnu/online.bankofamerica.com HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; fr-fr) AppleWebKit/312.5 (KHTML, like Gecko) Safari/312.3"
    66.113.102.253 - - [25/Apr/2010:21:40:08 -0500] "GET /data/member/an/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 Gnome"
    66.113.102.253 - - [25/Apr/2010:21:55:28 -0500] "GET /bbs/alliance-leicester.onlinebanking HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 4.01; Mac_PowerPC)"
    66.113.102.253 - - [25/Apr/2010:21:55:40 -0500] "GET /adm/img/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/6.0 (compatible; MSIE 7.03; Windows ME) Opera 5.11 [en]"
    66.113.102.253 - - [25/Apr/2010:21:55:48 -0500] "GET /xe/modules/point/schemas/news/online.bankofamerica.com HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/106.2 (KHTML, like Gecko) Safari/100.1"
    66.113.102.253 - - [25/Apr/2010:22:04:00 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/IBlogin.html HTTP/1.1" 404 - "-" "Mozilla/6.0 (compatible; MSIE 7.01; AOL 9.0; Windows 98)"
    66.113.102.253 - - [25/Apr/2010:22:08:36 -0500] "GET /bbs/alliance-leicester.onlinebanking HTTP/1.1" 404 - "-" "Mozilla/5.0 (compatible; Fedora Core 5) FC5 Gnome"
    66.113.102.253 - - [25/Apr/2010:22:11:36 -0500] "GET /xe/modules/point/schemas/news/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/5.0 (X11; U; OpenVMS AlphaServer_ES40; en-US; rv:1.4) Gecko/20030826 SWB/V1.4 (HP)"
    66.113.102.253 - - [25/Apr/2010:22:13:24 -0500] "GET /bbs/alliance-leicester.onlinebanking/mybank.Customer-login.php HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"
    66.113.102.253 - - [25/Apr/2010:22:15:59 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/IBlogin.html HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 4.01; AOL 4.0; Windows 98)"
    66.113.102.253 - - [25/Apr/2010:22:18:59 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/MySecurity.php HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/106.2 (KHTML, like Gecko) Safari/100.1"
    66.113.102.253 - - [25/Apr/2010:22:22:25 -0500] "GET /mig/gnu/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/6.0 (compatible; MSIE 7.01; Mac_PowerPC)"
    66.113.102.253 - - [25/Apr/2010:22:22:27 -0500] "GET /extend/www.hsbc.co.uk HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/124 (KHTML, like Gecko) Safari/125.1"
    66.113.102.253 - - [25/Apr/2010:22:26:32 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk/IBlogin.html HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows CE; MSN Companion 2.0; 800x600; Compaq)"
    66.113.102.253 - - [25/Apr/2010:22:29:22 -0500] "GET /css/_vti_cnf/www.hsbc.co.uk HTTP/1.1" 404 - "-" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en-us) AppleWebKit/74 (KHTML, like Gecko) Safari/74"
    80.179.69.211 - - [25/Apr/2010:21:23:37 -0500] "GET /adm/img/online.bankofamerica.com/boa/index.html HTTP/1.1" 404 - "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)"
  • profile
    나그네 2010.04.26 00:59
    홈에서  최신 글, 최근 산행안내, 최근 산행후기  "" more   ""  ----------   요게 안열려요.
  • profile
    지다 2010.04.26 03:19
    그렇네요.  고쳐 놓았습니다.
    계속 찾아 봐 주세염...  쌩유~
  • ?
    강산 2010.04.26 15:28

    수고가 많으십니다.
    아무나 하는 일이면 우리도  도울수 있을 텐데 !  
    몸은 돕지 못하나 마음으로나마 도와 드리고 싶읍니다.

  • profile
    지다 2010.04.27 01:43

    저도 아는 것도 없이 맡아서 고생은 좀 했는데...
    배운 것이 많습니다.
    산행에서 자주 뵙기를...


  1. 시애틀 지부장으로 부터 앨로우카드

    어제 xx님이 신고도 하지 않고 시애틀에 오셨다가 돌아가기 직전 공항근처에서 전화를 하셨다는 불상사가 발생하였습니다. 이에 대한 앨로우카드 발급합니다. 다...
    Category알림 By산사랑 Reply9 Views6953 file
    Read More
  2. No Image

    동백언니 그때 말씀한 게는 어디가서 사느거에요?

    그때 산에서 내려 오다가 게랑 랍스타랑 어디 가면 싱싱한거 사올수 있다고 했는데 거기가 어디에요?가르쳐 주세요. 차로 가도 괸찮아요. 차이나 타운에서도 파나...
    Byinsoon76 Reply5 Views6951
    Read More
  3. No Image

    총무 추천/투표 날짜가 change 됩니다.

    몇주전에 산행후, 제가 발표하였던 제 6 대 대표총무 추천건은 산악회 회칙을 검토한 결과 6월초에 시작 하는것으로 알게되어 날짜를 연기합니다 . 4/28/12-5/6/1...
    Category알림 ByJohnny Walker Reply2 Views6931
    Read More
  4. No Image

    Lift ticket Special

    혹시 관심 있으신분 계시면... 4월5일 (일) Lift ticket $25 (Reg $79) at Northstar-at-Tahoe http://www.tahoewomenservices.org/index.php?cId=5&eId=45 Lift ...
    Bysooji Reply1 Views6926
    Read More
  5. No Image

    Hosetail Fall of Yosemite national Park

    오늘 yahoo 에 게제된 글과 사진 퍼 왔습니다 지난 주말에 이곳을 가려고 7명이 Back packing 갔으나 폭포가 말라서(가뭄으로 인하여) Glacia Point 4mile Hiking...
    By한솔 Reply1 Views6912
    Read More
  6. 워키토키 제 차에 두고 내리신분

    아래처럼 생긴 워키토키의 주인을 찾습니다. 느낌으로는 한솔님것 같은데, 확실하게 알아보려고 사진 올립니다.
    Category알림 By아싸 Reply0 Views6893 file
    Read More
  7. No Image

    몽블랑 만년필에 대하여

    와! 이제 자유게시판에 글을 올릴 수 있게 되었네요. 감사합니다. 산행중에 어쩌다 제가 내년 여름 몽블랑 Trekking (Tour du Mont Blanc) 계획을 하고 있다는 이...
    By산동무 Reply7 Views6877
    Read More
  8. No Image

    노딕 워킹 (Nordic Walking)

    스키어나 하이커들은 이미 오래 전부터 폴 (지팡이) 을 사용해 왔지만 노딕 워킹 (Nordic Walking) 은 걷는 운동에 폴을 사용하는 것으로 1997 년에 마코 칸타네...
    By본드 Reply0 Views6854
    Read More
  9. No Image

    짧은 산행의 필요성

    안녕하세요. 어느새 4월도 하순입니다. 시기적으로 춘삼월이라 이제 슬슬 기지개를 켤때가 되어 여러가지 다양한 산행 계획이 올라오고 있습니다. 이 즈음을 빌어...
    Category제안 ByFAB Reply4 Views6841
    Read More
  10. No Image

    60 Hikes within 60 Miles: San Francisco,"

    "60 Hikes within 60 Miles: San Francisco," 2nd edition, hike list: NORTH BAY (including Marin, Sonoma, and Napa Counties) 1 Angel Island State Park 2 A...
    Bychris Reply1 Views6830
    Read More
  11. 크롬캐스트

    크롬캐스트를 TV 에 연결해서 한국방송을 시청해 보았습니다. 또보미 닷 컴에서 찾은 KBS 뉴스는 깨끗하게 나오더군요. 유쿠는 그런대로 볼 만 하고 소후는 잘 안...
    By본드 Reply17 Views6807 file
    Read More
  12. 대망 (2): 이마가와 요시모토 [펌]

    오늘은 뽀나스로 한편을 더 올립니다. [펌 시작] 8살인 이에야스는 오와리(오다의 영지)에서 슨푸(이마가와의 거성)로 이송되었습니다. 지도상으로는 중간 좌측의...
    By지다 Reply1 Views6797 file
    Read More
  13. No Image

    그동안 제게 행복을 안겨 주신 우리 베이산악회 식구님...

    정말 지난 2년은 제 인생에서 각별한 시간들이었습니다. 세상을 산다는 것은 소중한 기억들을 하나하나씩 엮어 가는 것이라고 제가 존경하는 선배로 부터 배웠습...
    By에코맨 Reply12 Views6776
    Read More
  14. 3월20/21 ~~~캠핑 준비물과 음식분담~~~******

    일단 메뉴를 이렇게 짜 보았는데 고칠사항이나 더 첨가해야할 목록이 있으시면 살펴보시고 알려주세요~~ 필요한 음식: 식사용 식수 5갤론, 쌀, 김치1병, 삼겹살, ...
    By산이슬 Reply17 Views6775 file
    Read More
  15. No Image

    흔한 서양의 "부부싸움의 시작" - 펌

    흔한 서양의 "부부싸움의 시작" 1) 난 아내에게 물었어~ "우리 결혼기념일에 어디 가고 싶어?" 난 아내가 고마워하며 흐뭇해 하는 얼굴을 볼 생각에 기뻤어 아내...
    Category웃기 Bysky Reply5 Views6768
    Read More
Board Pagination Prev 1 ... 9 10 11 12 13 14 15 16 17 18 ... 187 Next
/ 187