사이트가 자꾸 죽는건가요? 제로보드에 XSS(Cross Site Scripting) 취약점하고 SQL Injection 취약점이 있다고 하는데, 최신버전이 아니라면 또 누군가가 사이트를 망가뜨릴 수도 있습니다. XSS는 자바스크립트를 이용해서 해킹하는 것이고, SQL Injection은 웹에서 조작된 데이터쿼리명령으로 사이트 권한을 얻어오는 거랍니다.
그리고, 누군가 자꾸 침투시도를 하는 것을 확인하시려면 Ethereal 같은 패킷스니핑 프로그램으로 로그를 남겨 볼 수도 있습니다.
apache에서 옵션설정을 잘 하시는것도 물론 중요하지만 서혁준님이 말씀하신 XSS는 제로보드 코드를 수정하셔야 하는걸로 알고 있습니다. 일반적으로 확장자가 asp나 jsp등 웹 응용프로그램을 업로드 할 경우 IIS나 Apache에서 소스코드를 그냥 실행시켜버리거든요. 거기에서 command창을 띄어버리면 제어가 넘어가게 되요. 오래전이라 생각은 잘 안나지만 아마도 제로보드 소스중에 upload.php아니면 write.php코드 부분에 있던것 같아요. 포털에서 검색하셔도 금방찾으실거에요.