Nbuilder PHP
제품소개
데모
다운로드
구입안내
FAQ (8204)
Q&A (5603)
사용후기 (1)
Home    Contact us    Sitemap
기술지원안내
FAQ
Q&A 게시판
사용자 팁


Home > Support > Q&A > Nbuilder PHP
Nbuilder PHP Q&A


제 목 [Re] [Re] [Re] 혹시 보안문제가..
글쓴이 관리자

소유자, 퍼미션을 물어본 이유는 웹에서 생성된 파일인지를 확인하기 위함입니다.

가능하다면 서버계정을 아래 메일로 보내주시면 웹로그분석 등을 통해
보다 정확한 원인을 찾을 수 있을 것 같습니다.

ibin@passkorea.net

감사합니다.


준비생 님이 쓴 글입니다.
--------------------------------------------------------------------
:클럽 메인 폴더 안에 comunity (m 자가 하나빠졌죠) 폴더를 생성해서
:그폴더안에 index.php, del.php quota.php, printenv.php
:와 동영상들,, 그리고 현제는 모두 지운상태라 퍼미션은 모르겠습니다.
:지우면 또 다른 위치, 다른 폴더이름으로 생성을 하네요..
:지금 까지 3번 지웠습니다.. 하지만 항상 불안한게 어디에
:꼭꼭 숨어있지않을까 해서요,,,
:
:아,, 참,,, php 로 만든 웹ftp 프로그램도 깔아놨드라구요..
:
:위에 index.php 파일을 열어보니 맨 위에 주석글이 있습니다.
:/* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
: *
: * Welcome to phpRemoteView (RemView)
: *
: * View/Edit remove file system:
: * - view index of directory (/var/log - view logs, /tmp - view PHP sessions)
: * - view name, size, owner:group, perms, modify time of files
: * - view html/txt/image/session files
: * - download any file and open on Notepad
: * - create/edit/delete file/dirs
: * - executing any shell commands and any PHP-code
: *
: * Free download from http://php.spb.ru/remview/
: * Version 04c, 2003-10-23.
: * Please, report bugs...
: *
: * This programm for Unix/Windows system and PHP4 (or higest).
: *
: * (c) Dmitry Borodin, ****@****, http://php.spb.ru
: *
: * * * * * * * * * * * * * * * * * WHATS NEW * * * * * * * * * * * * * * * *
:
:관리자 님이 쓴 글입니다.
:--------------------------------------------------------------------
::안녕하세요
::
::일단 생성되었다는 디렉토리명, 파일명, 소유자, 퍼미션등을 정확하게 올려주셔야
::어떤 경로를 통해 생성되었는지 파악할 수 있을 것 같습니다.
::
::
::준비생 님이 쓴 글입니다.
::--------------------------------------------------------------------
:::※ 필수입력정보 ※
:::
:::▷ 제품버젼 : 1.5 php
:::▷ 사용중인 주소(URL) : http://
:::▷ 문제발생시 메뉴/주소 :
:::▷ 문제발생시 에러메세지
::: :
:::
:::▷ 질문내용
::: :
:::다름이 아니라 얼마전에 클럽폴더안에 누군가 침입하여 폴더를 생성해서
:::여러 폰 동영상을 올려놨드라구요.
:::한번 지워도 위치를 옮겨가면서 새로운 폴더를 만들구요....
:::
:::다른 특별한 프로그램은 크게 쓰지않는 편이구요.
:::제로보드니 다른 게시판 프로그램도 안깔려있구요.
:::FTP 패스워드 자꾸 바꾸어도 소용이 없구요........
:::
:::지금 준비중인 사이트 특성상 전체 게시판을 많이 생성하였고,
:::모든 게시판에서 파일을 옵로드할수있게끔 되어있습니다.
:::
:::혹시 제로보드처럼 파일 업로드시 어떠한 보안적 오류가 있지않나
:::궁금해서 질문드리며 수고스러우시드래도 소스를 한번 더 확인해주시면
:::감사하겠습니다.
:::
::
:


   

리스트
번호   제목 글쓴이 등록일 조회수
   
관리자
05-03-25 944
2111  
메일설치 실패
05-03-24 701
   
관리자
05-03-25 804
2110  
준비생
05-03-25 757
   
관리자
05-03-25 817
   
준비생
05-03-24 792
   
관리자
05-03-24 862
2109  
서경방송
05-03-23 721
   
웹개발자
05-03-24 764
2108  
박광근
05-03-24 709
   
관리자
05-03-24 726
   
박광근
05-03-23 607
2107  
서경방송
05-03-23 673
   
웹개발자
05-03-23 715
2106  
신현준
05-03-22 759
   
관리자
05-03-23 972
2105  
푸루나
05-03-21 772
   
관리자
05-03-22 1138
2104  
이승혁
05-03-21 818
   
관리자
05-03-22 820
◀◀ 41 | 42 | 43 | 44 | 45 | 46 | 47 | 48 | 49 | 50 | ▶▶
패스코리아넷   경남 창원시 마산회원구 내서읍 중리상곡로 129, 한성빌딩 701호
메일 문의 : nmail@passkorea.net   I   전화 : 1544-1608   I   팩스 : 055-231-2069
사업자 등록번호 : 608-25-32288   I   대표자 : 빈경윤