2009-11-27 4 views

답변

0

아마도 Cross Site Scripting (XSS)을 경험했을 것입니다. 위키

:

크로스 사이트 스크립팅 (XSS)은 일반적으로 다른 사용자가 볼 웹 페이지에 클라이언트 사이드 스크립트를 삽입하는 악의적 인 공격자 수 있도록 웹 애플리케이션에서 발견되는 컴퓨터 보안 취약점의 유형입니다.

+0

스크립트가 소스 코드로 검사됩니다. – Mask

+0

그러면 서버 보호 문제 일 수 있습니다. – mauris

1

당신은 사람 (XSS를 통해하지만 파일의 내용에 실제로 존재하는) 당신이 가장 가능성이 웜이나 바이러스에 의해 공격했습니다 자바 스크립트는 웹 사이트 콘텐츠에 주입 발견하는 경우.

좋은 예는 the Gumblar virus입니다. 이는 실제로 몇 달 전에 매우 빠르게 확산되었습니다. FTP 암호 스니핑을 사용하여 사람들의 사이트에 대한 FTP 세부 정보를 찾고 악의적 인 JavaScript를 주입하여 사이트 방문자를 멀웨어 사이트에 유포했습니다.

이러한 바이러스를 제거하는 구체적인 방법은 특정 바이러스에 따라 다르지만 좋은 시작은 다음과 같습니다.

  • 모든 보안 패치는 예를 들어뿐만 아니라, 서버와 당신이 그것에 실행중인 모든 소프트웨어에 적용됩니다
  • 확인 알려진 깨끗한 백업 사이트의 내용을 교체 사이트에서 사용중인 모든 모듈 또는 타사 라이브러리
  • 사이트에 액세스하는 데 사용되는 모든 컴퓨터 (예 : FTP 또는 관리 인터페이스를 통해)는 평판이 좋고 최신 정보로 깨끗하게 표시되어 있는지 확인하십시오. 최신 바이러스 스캐너로 암호를 알아 내지 못하도록
  • 사이트의 암호가 이미 봇넷을 통해 큰 세계로 누출되었을 수 있으므로 사이트의 모든 FTP + 관리 암호를 변경하면 다시 시작으로 바로 돌아 가지 않아도됩니다.

행운을 빈다.

관련 문제