주제: 제 테터툴즈가 해킹 당했다고 하는데요...
제 홈페이지는
neoillus.ivyro.net 입니다.
neoillus.ivyro.net/tc 로 테터툴즈를 설치하여 사용중인데
갑자기 관리자 페이지가 뜨질 않습니다
http://neoillus.com/ 이 즈소로도 포위딩 해서 쓰고 있는데
----------------------------------------------------------------------------------
Not Acceptable
An appropriate representation of the requested resource /tc/login could not be found on this server.
Apache/ Server at neoillus.ivyro.net Port 80
--------------------------------------------------------------------------------
이런 메세지만 나옵니다..
호스트 회사에 물어보니...
고객님의 사이트에 다음과 같은 웹해킹시도에 의한 차단내역에 있습니다.
다음은 웹방화벽에 기록된 로그의 일부분입니다.
Request: neoillus.ivyro.net 116.37.112.134 - - [16/Mar/2008:20:51:56 +0900] "GET /zbxe/?mid=board&listStyle=gallery HTTP/1.1" 406 333 "http://neoillus.ivyro
----------------------------------------
GET /zbxe/?mid=board&listStyle=gallery HTTP/1.1
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: ko
Connection: Keep-Alive
Cookie: PHPSESSID=5a71e6184ba207309fe5e988dd92d331; lang_type=ko
Host: neoillus.ivyro.net
Referer: http://neoillus.ivyro.net/zbxe/
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 1.1.4322)
mod_security-message: Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
위내용에서 확인할 수 있는 부분은 다음입니다.
Pattern match "style[[:space:]]*="
위 페턴에 문제가 있어 XSS attack 공격으로 해당 url로 접근이 되지 않는 것입니다.
고객님의 사이트 소스에서 style[[:space:]]*= 등으로 기록되어 있는 부분을 수정하여 주시기 바랍니다.
이렇게 말을 하는데요,,,ㅠ_ㅠ
너무 어렵습니다. 저부분은 어떻게 해결해야하나요.
그냥 컨피그 파일 지우고 복구해도 복구가 될까요??