112.219.92.82 - - [24/Mar/2012:01:01:42 +0900] "GET /phpmyadmin/main.php?reload=1&sql_query=select+%27%3C%3Fphp+echo+%5C%27%3Cpre%3E%5C%27%3Bsystem%28%24_GET%5B%5C%27cmd%5C%27%5D%29%3B+echo+%5C%27%3C%2Fpre%3E%5C%27%3B+%3F%3E%27+INTO+OUTFILE+%27%2Ftmp%2F.a%27&token=6447c5d6e0ef4ea9a5807a9cdf775021 HTTP/1.1" 200 7428 "도메인/util/phpmyadmin/server_sql.php?token=6447c5d6e0ef4ea9a5807a9cdf775021" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2.26) Gecko/20120128 Firefox/3.6.26"
위와같이 웹로그가 다수 발견되었는데요
phpmyadmin 소스 파일을 웹에서 다운받을수 있게 리스트 보이게 해둿엇는데 그경로 뒤에 이런식으로 쿼리를 남겼네요.. 굵게 표시해놓은 .a 파일이 /tmp 디렉토리에서 발견되었구요..
인젝션이나 그런형태 인건가요?
아이피 변조해서 무수히 많은 로그가 생성되었습니다 ㅠㅠ
zh-CN이건 중국이라는거같기도 하고 ㅠㅠ 조언바랍니다 ㅠㅠ 일단 그경로의 파일은 삭제햇습니다 ㅠㅠ
댓글 3개
13년 전
음....정확한건 들어가서 봐야겠지만......phpmyadmin 기본 로그가 저런식으로 남다보니...
별다른 의심점은 /tmp 에 파일이 생겼다라는건데....폴더명을 phpmysadmin 이런식으로 쓰는건
위험하구요...조치는 잘 취하신것 처럼보이네욤...
파일 삭제와 더불어 경로변경 , phpmyadmin 버전업 정도 조치 하시면 될듯 한데욤
별다른 의심점은 /tmp 에 파일이 생겼다라는건데....폴더명을 phpmysadmin 이런식으로 쓰는건
위험하구요...조치는 잘 취하신것 처럼보이네욤...
파일 삭제와 더불어 경로변경 , phpmyadmin 버전업 정도 조치 하시면 될듯 한데욤
xkingcode
13년 전
웹셀 업로드 맞네요. PHP로 보내는 명령을 바로 실행하는 PHP 파일을 만든겁니다.
일단 서버내에 파일은 다 털어갈 수 있는 상황이 되었고요.
(소스, db접속 계정 정보, DB 내용)
우선 기본적으로 비밀번호 변경하시고요.
가능한 업데이트 다 해주시고요.
웹셀 이후에 권한 탈취 시도까지는 없었던 것 같습니다만
좀비 PC 가능성도 높으니
ps aux 에서 이상한 프로세스 있으면 삭제해주세요
neststat -a 해서 정체모를 IP로부터 명령 받고있는건 없는지 확인하시고요.
phpmyadmin 경로 변경해서 다른 곳에서 쓰시고
phpmyadmin 최신 버전으로 다시 받으시고요.
MySQL은 해당 서버에서만 접근할 수 있게 IP제한 걸어주시고
PHPMyadmin도 IP 제한 걸면 좋고요.
가능하면 방화벽으로 오픈해야 하는 서비스만 오픈하심이 좋아보이십니다.
일단 서버내에 파일은 다 털어갈 수 있는 상황이 되었고요.
(소스, db접속 계정 정보, DB 내용)
우선 기본적으로 비밀번호 변경하시고요.
가능한 업데이트 다 해주시고요.
웹셀 이후에 권한 탈취 시도까지는 없었던 것 같습니다만
좀비 PC 가능성도 높으니
ps aux 에서 이상한 프로세스 있으면 삭제해주세요
neststat -a 해서 정체모를 IP로부터 명령 받고있는건 없는지 확인하시고요.
phpmyadmin 경로 변경해서 다른 곳에서 쓰시고
phpmyadmin 최신 버전으로 다시 받으시고요.
MySQL은 해당 서버에서만 접근할 수 있게 IP제한 걸어주시고
PHPMyadmin도 IP 제한 걸면 좋고요.
가능하면 방화벽으로 오픈해야 하는 서비스만 오픈하심이 좋아보이십니다.
13년 전
phpmyadmin 최신 버전으로 사용하는게 좋겠네요.
phpmyadmin 트래픽 공격도 발생하더군요.
phpmyadmin 트래픽 공격도 발생하더군요.
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 5230 | 13년 전 | 3059 | ||
| 5229 | 13년 전 | 566 | ||
| 5228 | 13년 전 | 609 | ||
| 5227 | 13년 전 | 714 | ||
| 5226 | 13년 전 | 9169 | ||
| 5225 | 13년 전 | 2181 | ||
| 5224 | 13년 전 | 2593 | ||
| 5223 | 13년 전 | 2564 | ||
| 5222 | 13년 전 | 3128 | ||
| 5221 |
visualp
|
13년 전 | 716 | |
| 5220 |
|
13년 전 | 749 | |
| 5219 | 13년 전 | 4645 | ||
| 5218 |
|
13년 전 | 678 | |
| 5217 |
크라이스트
|
13년 전 | 1365 | |
| 5216 | 13년 전 | 1217 | ||
| 5215 | 13년 전 | 1239 | ||
| 5214 | 13년 전 | 1106 | ||
| 5213 | 13년 전 | 645 | ||
| 5212 | 13년 전 | 1335 | ||
| 5211 | 13년 전 | 730 | ||
| 5210 |
visualp
|
13년 전 | 1451 | |
| 5209 |
visualp
|
13년 전 | 1083 | |
| 5208 |
mammoth
|
13년 전 | 727 | |
| 5207 | 13년 전 | 2105 | ||
| 5206 | 13년 전 | 1074 | ||
| 5205 | 13년 전 | 691 | ||
| 5204 |
|
13년 전 | 2259 | |
| 5203 | 13년 전 | 1173 | ||
| 5202 | 13년 전 | 1193 | ||
| 5201 |
kastel
|
13년 전 | 1351 | |
| 5200 | 13년 전 | 1062 | ||
| 5199 | 13년 전 | 561 | ||
| 5198 | 13년 전 | 626 | ||
| 5197 | 13년 전 | 1563 | ||
| 5196 | 13년 전 | 775 | ||
| 5195 | 13년 전 | 1791 | ||
| 5194 | 13년 전 | 1293 | ||
| 5193 | 13년 전 | 606 | ||
| 5192 | 13년 전 | 4046 | ||
| 5191 | 13년 전 | 729 | ||
| 5190 |
|
13년 전 | 1849 | |
| 5189 | 13년 전 | 1169 | ||
| 5188 | 13년 전 | 1542 | ||
| 5187 |
믹스디자인
|
13년 전 | 804 | |
| 5186 |
|
13년 전 | 2382 | |
| 5185 | 13년 전 | 1427 | ||
| 5184 | 13년 전 | 887 | ||
| 5183 | 13년 전 | 1402 | ||
| 5182 | 13년 전 | 680 | ||
| 5181 | 13년 전 | 711 | ||
| 5180 |
프리온관리자
|
13년 전 | 715 | |
| 5179 | 13년 전 | 982 | ||
| 5178 | 13년 전 | 647 | ||
| 5177 | 13년 전 | 570 | ||
| 5176 | 13년 전 | 680 | ||
| 5175 | 13년 전 | 1396 | ||
| 5174 | 13년 전 | 848 | ||
| 5173 | 13년 전 | 588 | ||
| 5172 |
|
13년 전 | 561 | |
| 5171 | 13년 전 | 898 | ||
| 5170 |
KhanSu
|
13년 전 | 692 | |
| 5169 | 13년 전 | 2156 | ||
| 5168 | 13년 전 | 1485 | ||
| 5167 |
sir24
|
13년 전 | 679 | |
| 5166 | 13년 전 | 1741 | ||
| 5165 | 13년 전 | 725 | ||
| 5164 | 13년 전 | 1650 | ||
| 5163 |
|
13년 전 | 991 | |
| 5162 |
곰도리푸우
|
13년 전 | 4084 | |
| 5161 |
UltraUCC
|
13년 전 | 1224 | |
| 5160 |
|
13년 전 | 883 | |
| 5159 |
그런듯아닌듯
|
13년 전 | 543 | |
| 5158 |
|
13년 전 | 517 | |
| 5157 | 13년 전 | 1651 | ||
| 5156 | 13년 전 | 1152 | ||
| 5155 | 13년 전 | 2631 | ||
| 5154 | 13년 전 | 784 | ||
| 5153 | 13년 전 | 780 | ||
| 5152 |
|
13년 전 | 622 | |
| 5151 | 13년 전 | 824 | ||
| 5150 |
senseme
|
13년 전 | 549 | |
| 5149 |
워드앤코드
|
13년 전 | 998 | |
| 5148 | 13년 전 | 693 | ||
| 5147 |
프로프리랜서
|
13년 전 | 902 | |
| 5146 | 13년 전 | 2391 | ||
| 5145 |
투코아미디어
|
13년 전 | 1487 | |
| 5144 |
there007
|
13년 전 | 1501 | |
| 5143 | 13년 전 | 1362 | ||
| 5142 | 13년 전 | 2085 | ||
| 5141 |
silky
|
13년 전 | 756 | |
| 5140 |
silky
|
13년 전 | 632 | |
| 5139 |
silky
|
13년 전 | 1969 | |
| 5138 |
silky
|
13년 전 | 567 | |
| 5137 |
silky
|
13년 전 | 591 | |
| 5136 |
silky
|
13년 전 | 878 | |
| 5135 |
silky
|
13년 전 | 614 | |
| 5134 |
silky
|
13년 전 | 467 | |
| 5133 |
|
13년 전 | 829 | |
| 5132 |
복이219
|
13년 전 | 969 | |
| 5131 |
바부바부팅이
|
13년 전 | 996 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기