테스트 사이트 - 개발 중인 베타 버전입니다

서버호스팅쓰시는분들 phpmyadmin 업글하세요

· 13년 전 · 593 · 2
얼마전에 프리랜서 일이 들어왔는데 들어오는 패킷에서 udp flooding이 아닌 나가는 패킷에서 udp flooding
공격땜에 idc에서 서버빼라고 난리친다고 해서 작업한적이 있습니다.
 
문제는 phpmyadim 의 setup.php 소스코드의 약점을 공격해서 리모트로 스크립트를 서버내부에
심어놓고선 공격을 주기적으로 해서 자기자신한테 ddos공격 및 ddos 공격의 원천지로 만들어
버리더군요
 
phpmyadmin 3.0버전대 밑으로 쓰시는분들은
/pma/
/db/
/dbadmin/
....
암튼 db 를 연상하는 폴더 사용을 자제 하시구요
 
phpmyadmin 3.3.10 최신버전으로 업글진행하세요
  
 

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 2개

13년 전
구글해킹방식으로 항상 스크립트가 돈다고 합니다.
초보자도 스크립트 돌려놓고 자면 전세계에 하나는 걸려든다는군요...ㅋㅋ

업글꼭하시길
phpmyadmin 접근 경로 주소는 바꾸고 쓰시는게 좋고요.
서버 운영하다보면 그냥 막 때려보는 로그 많이 남습니다. /phpmyadmin /myadmin 이런거요

MySQL 접근 IP 제한이라든가
해당 PHPMyadmin ㅇ 접근하는 IP 제한이라든가
이런거 걸어놓고 쓰셔야 하는데

다들 잘 안하실테니까. 홀홀

게시글 목록

번호 제목
12386
12385
12384
12380
12379
12378
12377
12376
12375
12374
12373
12372
12371
12369
368
12368
12367
12366
12365
12363
12362
12361
12360
12359
12358