언제부터인지 모르겠는데 사이트에 이상한 소스가 삽입되었습니다.


<a id="scrollUp" href="#top" title="" style="position: fixed; z-index: 2147483647;"></a>

 

이 코드 밑에 아래의 코드가 생긴겁니다.
 

<script async="" src="//t.dtscdn.com/widget/?d=1DE70445EFB0D3561E03133602B43C46&p=1345603261&t=-540&s=1440x900x24&u=http%3A%2F%2F"></script>
<script src="//i.simpli.fi/p?cid=21707&cb=dpx_47048332949906._hp"></script>
<iframe style="position: absolute; overflow: hidden; visibility: hidden; height: 1px; width: 1px; bottom: 1px; left: 1px;" src="http://bcp.crwdcntrl.net/5/c=508/rand=1459278418780/pv=y/rt=ifr"></iframe>

 

소스에는 분명이 있지 않은데, 크롬 개발자도구의 엘리먼트 항목에는 버젓이 존재하고 있습니다.

증세는 사이트 로딩에 심각한 속도저하와 해킹에 대한 불안감입니다.

 

아무리 소스를 보아도 문제가 해결되지 않았다가

사이트에 ssl 을 적용하니 감쪽같이 해결되었네요.

 

아직 완벽하게 해결된건 아니지만, 임시방편으로 이 코드를 보지 않게 되어서 다행입니다.

다른 분들도 확인해보시고 ssl 적용하시기 바랍니다.

  • profile
    https를 사용하지 않으면 통신사나 다른 프로그램에서 아무 내용이나 마구 주입할 수 있죠.
    해외에서도 통신사가 광고를 주입한 것 때문에 논란이 되고 했는데
    아무튼 https를 사용하지 않으면 애초에 내가 읽고 쓰는 콘텐츠가 내 콘텐츠라는 보장이 없습니다.
  • profile profile
    네, 이번에 체감했네요.
    혹시나 사이트가 감염된 건 아닌지 당황했습니다.
    그런데, 기존에 http로 접속하는 분들을 자동으로 https로 적용하는 건 무엇일까요?
    설정에서 ssl 항상사용으로 했음에도 기초화면은 http로 접속됩니다.
  • profile profile
    서버에서 리디렉트하하시는 방법도 있고
    강력한건 서버에서 HSTS를 설정하시면 됩니다. 이걸 해 놓으면 SSL평가에서도 최고등급을 받으며 http로 접속이 가능하지 않습니다.
  • profile profile
    클플에서 hsts를 무료로 주는 군요.
    뭔지 몰라서 적용을 안했는데 지금 적용하니 말씀하신대로 잘 적용됩니다.
    역시 사람은 모르면 질문하고 배워야 합니다. ㅎㅎ
  • profile profile
    아... 클라우드플레어 사용하시면 간편하게 클릭 한번으로 됩니다.
  • profile profile

    추가로 해당 기간만큼 캐시가 되며, 추후 설정을 해제한다고 해도

    사용자가 직접 캐시를 삭제하지 않는 이상 캐시가 만료될 때까지 계속 https로 접속하게 됩니다.

  • profile
    저거 혹시 동접표시해주는 위젯 쓸때 삽입되곤 하지 않나요? 예전에 잠시 썼을때 그랬던거 같은 기억이 납니다. 찜찜하더군요. 이상한게 삽입되니.....

    http://whos.amung.us/
  • profile profile
    아.. ^^
    http://whos.amung.us/ 이놈 소스 지우니 해결되네요. ㅎㅎㅎ
    어제 밤에 이걸로 날 밤 샜는데.. ㅠㅠ
    바로 삭제했습니다. 감사드립니다. ㅎㅎㅎ
  • profile
    결제가 이뤄지는 사이트는 무조건 https 는 필수이다고 생각하고
    다른 사이트들도 얼른 https로 가는게 정답이긴하나..자체 운영중인 사이트도 아직 일부 지원이라.. ㅜㅜ 현실은 힘드네요
  • ?
    hsts 가 뭔가요??
  • profile
    https 사용 안했을대 저도. 어느 회원분이 이상한 사이트로 리다이렉트 된다고 하시더라구요.