지금 상태부터 점검합니다
서버악성코드,
지금 상태부터 점검!
의심 징후·비정상 트래픽·파일 변조 여부를 확인합니다.
점검 후 가능한 조치 범위와 비용을 안내합니다. 승인 전 비용은 발생하지 않습니다.
서버악성코드 감염 여부와 침해 징후를 점검하고, 현재 환경에서 가능한 조치 범위를 명확히 안내합니다. 점검은 읽기 전용 관찰과 증거 수집 중심으로 진행됩니다.
- 비정상 트래픽, 리다이렉트, SEO 스팸 징후 관찰
- 웹 루트 및 주요 실행 파일 변조 여부(무결성) 점검
- 비정상 프로세스, 크론 작업, 계정 생성 흔적 확인
- 웹서버/시스템 로그 기반 침해 흔적 탐색
- 외부 의심 도메인/연결 발생 여부의 관찰 및 기록
서버 악성코드 점검 요청
평균 응답 5~10분위 시간은 접수 확인 및 초기 정보 요청 기준이며, 상황에 따라 변동될 수 있습니다.
점검 후 조치 범위와 비용을 안내합니다.
승인 전 비용은 발생하지 않습니다.
의심스러운 상황
비정상적으로 증가한 상태
정상 유입과의 비율, 특정
엔드포인트로의 집중 여부를 확인합니다.
반복되는 패턴과
요청 헤더 특성을 1차로 살펴봅니다.
계정이 생성된 경우
생성 시각, 권한,
실행 흔적을 비교합니다.
관리자 계정 추가 여부와
접근 로그를 함께 확인합니다.
연결되는 경우
특정 페이지나 쿼리에서만
발생하는지 여부를 분리합니다.
메타/htaccess/템플릿 등
삽입 위치 범주를 1차로 확인합니다.
흔적이 있는 경우
릴레이 허용 여부와
발송 로그를 확인합니다.
계정 탈취 흔적, 외부 발송
패턴을 함께 살펴봅니다.
추가로 이런 경우도 점검 대상입니다
- 관리자 로그인 실패가 반복되거나 계정 잠김이 잦음
- 파일 권한이 갑자기 변경되어 편집/실행이 달라짐
- 알 수 없는 예약(크론) 작업이 늘어남
- 특정 URL에만 이상한 스크립트가 삽입되어 출력됨
- 사이트가 느려지고 CPU 사용률이 비정상적으로 상승
- 보안 플러그인 또는 방화벽 경고가 반복적으로 발생
확신이 없어도 됩니다. 현재 상태만 적어주세요.
점검 범위
서버 및 웹 루트 파일 무결성 확인
최근 변경 파일, 의심 확장자, 권한 변경 여부를 읽기 전용으로 확인합니다. 핵심 설정/실행 파일의 변조 흔적을 비교하며, 차이점이 발견되면 증거 위치를 표기합니다.
비정상 프로세스·크론 작업 확인
실행 중인 프로세스와 자동 실행 항목을 점검합니다. 예기치 않은 작업 스케줄이나 사용자 생성 항목이 있는지 확인하고, 발견 시 범주와 영향도를 정리합니다.
로그 기반 침해 흔적 점검
비정상 요청 패턴, 반복 로그인 시도, 권한 오류, 외부 호출 흔적을 중심으로 확인합니다. 시간대·클라이언트 분포를 비교하여 의심 구간을 도출합니다.
외부 통신·리다이렉트 여부 확인
의심 도메인 호출, 비정상 리다이렉트 규칙 유무를 관찰합니다. 발생 위치(서버 설정/애플리케이션/콘텐츠) 범주를 추정해 후속 조치의 방향을 제시합니다.
접수 후 감염 여부를 점검하고,가능한 조치 범위와 비용을 안내드립니다.
승인 이후에만 제거 및 복구 작업이 진행됩니다.
점검 리포트에는 확인된 징후, 의심 지점의 목록, 일반적 권장 조치, 제거/복구 가능 범위가 포함될 수 있습니다.
실제 포함 항목은 상황에 따라 달라질 수 있습니다.
감염 여부 확인만 필요한 경우
현재 상태 점검 후 결과 리포트 제공
상태 진단과 원인 범주화를 통해 영향도를 정리합니다. 변경을 가하지 않고 관찰한 사실을 기반으로 결론과 권장 사항을 제공합니다.
즉시 차단·정리가 필요한 경우
긴급 조치 가능 여부 확인 (가능할 때만)
우선 차단이 필요한 지점을 식별하고, 가능한 경우 정상화/정리 범위를 안내합니다. 승인 이후 단계별로 진행하며, 환경·권한에 따라 진행 범위가 달라질 수 있습니다.
접근 권한이 없거나, 인프라 제공사 자체 제약, 외부 서비스 영향의 경우 조치 범위가 제한될 수 있습니다.
점검 후 가능한 범위를 투명하게 안내합니다.
- 권한 부재 시 파일/프로세스/로그 확인이 제한되어 관찰 가능한 범위만 보고합니다.
- 제공사 정책 또는 외부 서비스 이슈에 대해서는 상태 확인과 가이드, 우회 제안을 중심으로 안내합니다.
- 가능한 조치와 제한되는 항목을 구분하여 다음 단계를 제시합니다.
자주 묻는 질문
점검에는 얼마나 걸리나요?
일반적으로 1-3시간 내 1차 결과를 알려드립니다. 상황, 접근 권한, 로그 가용성에 따라 변동될 수 있습니다. 초기 사실 확인과 범주화가 끝나면 요약 결과와 다음 단계를 함께 안내합니다.
점검 중 서비스가 중단되나요?
읽기 전용 점검으로 서비스 운영에 영향을 주지 않습니다. 설정 변경이나 파일 수정 없이 관찰과 로그 분석을 중심으로 진행합니다. 운영 중인 서비스의 트래픽이나 데이터 흐름에 영향을 주지 않도록 접근 시간을 조정할 수 있습니다.
정말 감염되었다면 어떻게 하나요?
제거 가능 범위와 예상 비용을 상세히 안내드립니다. 환경과 권한, 외부 요인에 따라 가능한 조치 수준이 달라질 수 있습니다. 우선 차단, 백업 확보, 접근 권한 변경 등 일반적 권장 조치를 병행하도록 안내합니다.
점검만 받고 싶어도 괜찮나요?
네, 점검 후 조치 여부는 자유롭게 결정하실 수 있습니다. 점검 리포트에는 징후, 의심 지점, 권장 조치, 가능한 범위가 정리됩니다. 필요 시 내부팀이 수행할 수 있도록 단계별 가이드를 함께 제공합니다.
백업이 없으면 어떻게 진행되나요?
백업이 없어도 점검은 가능합니다. 다만 변경 작업이 필요한 경우를 대비해 스냅샷 또는 신규 백업 확보를 권장합니다. 백업이 어려운 환경이라면, 영향도가 낮은 순서로 단계적 조치를 제안합니다.
점검 중 어떤 접근 권한이 필요한가요?
일반적으로 SSH/RDP 또는 콘솔 접근이 있으면 점검이 원활합니다. 접근이 제한될 경우 웹 루트 읽기 권한과 로그 접근 권한이 대안이 될 수 있습니다. 필요한 최소한의 권한 범위를 먼저 안내해 드립니다.
리다이렉트/SEO 스팸은 어디를 우선 확인하나요?
메타 태그, .htaccess/서버 리라이트 규칙, 템플릿/헤더 영역, 외부 스크립트 호출부터 확인합니다. 특정 페이지나 쿼리에서만 발생하는지 여부를 분리해 원인 범주를 좁혀갑니다.
점검 후 즉시 해야 할 최소 조치는 무엇인가요?
관리자 비밀번호 변경, 불필요한 접근 차단, 최신 백업 확보를 우선 권장합니다. 의심 파일 격리나 로그 보존 기간 연장 등 증거 보전을 위한 조치도 함께 수행하면 도움이 됩니다.
지금 서버 상태를 확인하세요
감염 여부 점검 · 조치 범위 안내 · 투명한 비용 제시