카페24: FTP/SSH에서 파일을 삭제할 수 없는 문제 (feat. 멀웨어 감염)

워드프레스 정보를 제공하는 블로그 Avada 2025. 3. 19. 12:12 • 댓글:

카페24에 호스팅된 워드프레스 사이트에서 멀웨어를 제거하는 작업을 지난주에 맡았습니다. 사이트는 열리지 않았고 FTP를 통해 서버에 접속하니 .htaccess, index.php 등 많은 파일이 악성코드에 감염된 상태였습니다. 하지만 이상하게 파일을 삭제하려고 시도하니 삭제가 되지 않는 문제가 발생했습니다. SSH에 접속하여 파일 삭제를 시도해도 삭제가 되지 않았습니다. 이때까지 카페24 사이트에서 많은 멀웨어 제거 작업을 했지만 SSH에서 파일이 삭제되지 않는 현상은 처음 접했습니다.

아마존 AWS나 Vultr 등 서버를 직접 세팅한 경우에는 서버 세팅 문제로 인해 파일이나 폴더가 삭제가 안 되는 경우가 있지만, 카페24에서는 SSH에서 파일이 삭제가 안 되는 경우는 매우 드문 것 같습니다.

이 문제에 대하여 카페24에 문의하여 문제가 되는 파일들을 삭제하고 멀웨어 제거 작업을 마칠 수 있었습니다.

📍 클라우드웨이즈 할인 프로모 코드 & 가입 방법 (45% 쿠폰)

카페24: FTP/SSH에서 파일을 삭제할 수 없는 문제 (멀웨어 감염 치료)

카페24에서 워드프레스 사이트가 악성코드에 감염되어 악성코드에 감염된 파일들을 삭제하려고 시도하니 파일이 삭제가 안 되는 현상이 발생했습니다.

FTP에서 파일 삭제를 시도하면 "550 .htacess: Permisson denied" 에러가 발생하면서 파일 삭제가 되지 않았습니다.

550 오류 코드는 일반적으로 "파일 없음" 또는 "권한 거부"를 의미하며, 파일이 없거나 접근 권한이 없는 경우 발생합니다. 위의 화면에서는 Permission denied라는 문구가 있으므로 권한(퍼미션) 거부에 해당합니다.

SSH에서 퍼미션을 재설정한 후에 시도해도 동일한 오류가 발생했습니다. .htaccess 파일뿐만 아니라 거의 모든 파일이 삭제가 되지 않았습니다.

SSH에서 삭제를 시도해도 마찬가지로 '허가 거부' 에러 메시지가 표시되면서 삭제가 되지 않는 현상이 발생했습니다.

카페24: FTP/SSH에서 파일을 삭제할 수 없는 문제 (feat. 멀웨어 감염)

이 문제를 카페24에 문의해 보았습니다. 지난주 금요일에 문의하여 월요일 오후에 답변을 받았습니다.

SSH 및 FTP에서 파일이 삭제가 되지 않는다면 인코딩 문제이거나 혹은 악성파일인 경우 문제가 될 수 있다고 합니다. .htaccess 파일을 삭제 테스트할 수 있도록 파일 삭제에 동의하니 화요일 오후에 최종 답변을 보내왔습니다.

문의주신 계정 확인시 www폴더에 쓰기 권한이 없어서 문제된것으로 확인됩니다.
고객님이 설정하신게 아니라면 악성파일로인해 문제가되었을수있는데 우선 www폴더에 쓰기 권한을 다시 넣어드렸으며
이후 www/.htaccess파일 삭제 테스트시 정상적으로 삭제되는걸로 확인됩니다.
ssh 및 ftp로 접속후 원하시는 파일 및 폴더 삭제를해보시기 바랍니다.
현재 사이트 접속시 500에러가 발생이되는걸로 확인되며 에러 로그 확인시 아래와같이 확인됩니다.

www 폴더 자체에 쓰기 권한이 없어서 문제가 되었다고 하네요. 카페24 고객 담당자가 폴더의 권한을 재설정하여 삭제가 정상적으로 되었습니다.

일부 파일을 삭제한 상태라서 워드프레스 사이트 접속 시 500 에러가 발생했습니다.

악성코드를 제거한 후에 워드프레스 사이트가 정상화되었고, Wordfence로 멀웨어 스캔을 해보니 악성코드가 모두 제거된 것으로 확인되었습니다.😄

Essential Grid라는 유료 플러그인의 버전이 낮아서 보안 취약점이 있다는 경고가 표시되었습니다.

몇 가지 보안 조치를 하여 작업을 완료했습니다.

카페24에서 파일/폴더가 삭제가 안 되는 경우 www 폴더 자체의 권한이 바뀌어서 그럴 수 있으므로 www 폴더의 퍼미션을 체크하여 권한을 변경하면 문제가 해결될 수 있습니다.

문제가 해결이 안 되면 카페24에 연락하면 원인을 파악하여 문제를 해결해 줄 것입니다. 카페24의 경우 답변을 받는 데 하루 정도 시간이 걸릴 수 있으며, 금요일에 질문을 올리면 다음 주 월요일까지 기다려야 할 수 있습니다.😥 클라우드웨이즈 등 해외 호스팅에서는 연중무휴 24시간 언제라도 라이브 채팅으로 고객지원 담당자에게 연락하 수 있습니다. 이런 점에서 국내 호스팅이 미흡한 것 같습니다.

악성코드 감염을 비롯하여 워드프레스나 웹호스팅 관련 문제로 어려움을 겪는 경우 여기에서 서비스(유료)를 의뢰하실 수 있습니다.

참고

https://avada.tistory.com/3458

 

블루호스트에서 멀웨어 치료 및 클라우드웨이즈로 워드프레스 이전 작업

한 계정에 여러 개의 사이트를 설치하는 경우 하나의 사이트가 멀웨어에 감염되며 다른 사이트들도 멀웨어에 감염되는 경우가 많습니다. 블루호스트(Bluehost)에서 같은 계정에 있는 모든 워드프

avada.tistory.com

https://avada.tistory.com/3628

 

카페24: PHP 버전 변경 및 매니지드 워드프레스 상품으로 변경 작업

카페24의 10G 광아우토반 상품에서 운영되고 있던 워드프레스의 PHP 버전을 PHP 8.2로 업그레이드하는 작업을 맡았습니다. 보통은 간단한 일이지만 이번 작업은 의외로 쉽지 않았습니다. 먼저는 DB

avada.tistory.com