본문 바로가기

Programming/Window

티스토리 해킹 대처방법

간만에 티스토리 블로그에 들어와보니,

제 블로그에 접속이 되질않고 

계속 이상한 사행성 사이트로 접속이 되는겁니다.


깜짝 놀라서 PC가 해킹이 되었나 했더니 브라우저를 바꿔가며 해봐도 마찬가지였어요.






혹시나 티스토리가 해킹되었나 확인해보니 티스토리 공홈은 멀쩡하네요.






저는 다음과 같은 과정으로 거쳐 원상복구 시켰습니다.

티스토리 공홈으로 접속해서 해당 블로그 관리페이지에 들어가보았습니다.



제가 올리지 않은 광고성글이 올라가있는걸 확인했습니다. 

해킹을 당한듯 하였습니다. ㅠㅠ

다음과 같은 과정을 거쳐 블로그를 원상태로 복구시켰습니다.






1. 블로그 메인에 댓글 및 트랙백 옵션 수정


 

관리자페이지 - 꾸미기 - 화면설정 - 화면출력 - 펼침설정




블로그에서 댓글이나 트랙백을 펼침으로 설정한 경우에 

내용이 띄워지기 때문에 악성코드에 노출이 될 수 있습니다.

펼침 옵션을 해지해주세요. 





2. 이상한 글 지우기


 

관리자페이지 - 글관리 - 글목록 - 게시글 확인



관리자 도구에서 자기가 쓴 글이 아닌 다른 글이 있다면 삭제해주세요.

저는 이미 지워 남아있지 않네요.

2개정도 광고성 글을 적어놓았더라구요. 






네이X 홈페이지에는 아직 해킹당해 올린글이 노출이 되네요. 





3. 이상한 댓글 지우기



 관리자페이지 - 글관리 - 글목록 - 댓글 확인



댓글 중 내용이 외국어로만 가득하거나 이상함이 묻어날경우, 과감히 삭제해주세요.





4. 이상한 트랙백 지우기


 

관리자페이지 - 글관리 - 글목록 - 트랙백 확인



트랙백의 내용이 외국어로만 가득하거나 이상함이 묻어날경우, 과감히 삭제해주세요.






이와 같은 과정을 거쳤지만 블로그가 정상화 되지 않아서 좀 더 진행하였습니다.




5. 구글 웹마스터 도구로 확인


 

https://www.google.com/webmasters/tools/home?hl=ko



다음의 사이트에서 접속해서 진행하면 되나보던데, 전 소유권이 확인되지 않는다며... 

진행이 안돼 포기했습니다.



6. 스킨 html 수정


 

관리자페이지 - 꾸미기 - HTML/CSS편집 - skin.html



저는 이 경우 때문이었습니다. 

해킹을 당하지 않은 이상 윗 과정으로 충분할듯 한데 전 해킹을 당해서 ㅠㅠ 



소스를 보니 다음과 같이 자동으로 페이지가 열리는 스크립트를 껴놓았더라구요.


저런 소스부분을 삭제하거나 

어려우시다면 관리자페이지 - 꾸미기 -스킨에서 스킨을 복원해주세요.





 


 


추후, 블로그를 이것저것 수정해놓은걸 확인하고 다음 부분을 수정하시라 올립니다.


7. 블로그 API수정


블로그글을 확인하다보니, 주소가 이상하게 찍히는걸 보았습니다.


 

관리자페이지 - 글관리 - 글설정 - 블로그API



나중에 수정하려고 블로그API까지 걸어놓았네요. 사용안함으로 수정해주세요.




8. 블로그 주소 수정


 

관리자페이지 - 환경설정 - 기본정보 - 블로그정보 - 블로그주소



2차주소까지 수정한 걸보니 굉장히 치밀하네요.

2차주소를 사용 안하는걸로 수정해주세요.






해킹이 간만에 심쿵하게 만들었어요~~ 

아직도 좀더 확인을 해봐야 할듯해요.

다들 비밀번호를 어렵게 수정을 해주시고 다른 정보 있으면 댓글로 공유부탁드려요~