웹해킹, 백도어 위험코드 감지 플러그인

서버 해킹을 위해 몰래 설치된 백도어(PHP) 를 쉽게 찾고자 만든 플러그인입니다.

PHP 에서 악용할 수 있는 함수가 사용된 파일을 찾아 메일로 알려줍니다.

 

워드프레스, 그누보드5 에서 쉽게 설치해서 사용하실 수 있습니다.

 

처음 활성화시 전체적으로 검사를 하며, 매시간마다 의심가는 파일이 발견되는 경우 관리자 메일로 알려드립니다.

 

사용방법

  1. 해당 솔루션에 맞는 플러그인을 다운받습니다.
  2. 아래와 같은 폴더에 다운받은 파일을 압축 풀고 복사합니다.
    – 워드프레스 : /wp-content/plugins/kh-scan/kh.scan.php
    – 그누보드 : /extended/kh.scan.php
  3. 워드프레스인 경우에는 플러그인 목록에서 “Kilho’s Anti Backdoor for WordPress” 를  활성화합니다.

 

다운로드

  • [BUTTON link=”http://down.kilho.net/?kh-scan(wp)”]다운로드 받기 – 워드프레스 플러그인 (길호넷)[/BUTTON]
  • [BUTTON link=”http://down.kilho.net/?kh-scan(gnu5)”]다운로드 받기 – 그누보드5 플러그인 (길호넷)[/BUTTON]

 

주절주절

  • 이전에 작성한 PHP 위험코드 점검하는 글에 Matthew님께서 의견을 주셔서 워드프레스 플러그인으로 만들었습니다.

 

Similar Posts

  • php.ini 파일 설정

    서버 설치 후 확인 short_open_tag = On “<?php” 와 “<?” 를 사용 할 수 있도록 한다. display_errors = On PHP 스크립트 실행시 에러 발생시 해당 메세지를 출력한다. (off 인 경우에는 HTTP 500 내부 서버 오류 출력) date.timezone = Asia/Seoul 해당 타임존을 설정한다. error_reporting=E_ALL & ~E_NOTICE & ~E_DEPRECATED notice 에러는 무시한다. (* php.ini 경로 : php…

  • Go 언어 설치 – 윈도우

    1. https://golang.org/dl/ 에서 다운로드 및 설치 2. 작업 폴더 생성 (예: d:\source\Go) 3. 하위에 bin, pkg, src 폴더 생성 4. 윈도우 제어판 -> 시스템 -> 고급 시스템 설정 -> 환경 변수 5. 사용자 변수 그룹에서 GOPATH 에 작업 폴더 입력 6. 변수 이름에 GOPATH 입력 7. 변수 값에 작업 폴더 입력(예: d:\source\Go) 8. 확인시 cmd…

  • |

    SSHScript – 리눅스(웹호스팅)백업을 편하게

    사용방법 프로그램을 실행시킵니다. File 버튼을 클릭 후, 아래와 같이 작업내용을 작성 후 저장합니다. (여러 계정인 경우 반복해서 작성하시면 됩니다.) [php] # 백업 파일을 만들기 위해 계정에 접속합니다. ssh://{아이디}:{패스워드}@{아이피}:{포트} # 백업할 파일이 있는 위치로 이동합니다. cd {경로} # 파일을 묶고 압축합니다. {date} 를 입력하시면 날짜가 입력됩니다. tar cvfz {아이디}.{date}.tar.gz . # 데이터를 백업받습니다. mysqldump -u{아이디} -p{패스워드}…

  • |

    워드프레스 테마 수정하기

    워드프레스 테마 수정시 원본을 건드리지 않고 백업(자식 테마로 표현) 된 파일을 수정하여 사용하는 방법입니다. 사용하는 자식 테마를 쉽게 확인하기 위해 테마의 이름을 조합하여 “wp-content/themes” 폴더에 새 폴더를 생성합니다.(예: 원본 테마가 “twentyfifteen” 라면 “twentyfifteen-child” 으로 폴더를 생성) 원본 테마의 “style.css” 를 자식 테마 폴더에 복사하고 “Theme Name”, “Themplate” 을 아래와 같이 수정합니다. [php]/* Theme Name: Twenty…

4 Comments

  1. 오.. documentation 까지… 수고하셨습니다!!! 그런데 저는 플러그인 설치시 한번만 report 가 오고 매시간 report 가 발송되고 있지는 않습니다. 저만 그런건지, 제가 알고 지내는 다른 분들에게 테스트를 해봐달라고 부탁하겠습니다.

    1. 의심되는 파일을 추가된 경우 경우에만 메일로 발송합니다.
      매시간마다 중복되는 메일을 받는게 음..

    1. 많은 파일을 검사하다보니 타임아웃 걸린거 같습니다. 현재 파일을 수정하여 업로드 해두었습니다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다