서버호스팅쓰시는분들 phpmyadmin 업글하세요
얼마전에 프리랜서 일이 들어왔는데 들어오는 패킷에서 udp flooding이 아닌 나가는 패킷에서 udp flooding
공격땜에 idc에서 서버빼라고 난리친다고 해서 작업한적이 있습니다.
문제는 phpmyadim 의 setup.php 소스코드의 약점을 공격해서 리모트로 스크립트를 서버내부에
심어놓고선 공격을 주기적으로 해서 자기자신한테 ddos공격 및 ddos 공격의 원천지로 만들어
버리더군요
phpmyadmin 3.0버전대 밑으로 쓰시는분들은
/pma/
/db/
/dbadmin/
....
암튼 db 를 연상하는 폴더 사용을 자제 하시구요
phpmyadmin 3.3.10 최신버전으로 업글진행하세요
|
오류!
이 게시판은 회원만 글쓰기가 가능합니다. 로그인해 주세요.
오류!
이 게시판은 회원만 글쓰기가 가능합니다. 로그인해 주세요.
댓글을 작성하시려면 로그인이 필요합니다.
로그인
이 게시판은 회원만 글쓰기가 가능합니다. 로그인해 주세요.
댓글 2개
초보자도 스크립트 돌려놓고 자면 전세계에 하나는 걸려든다는군요...ㅋㅋ
업글꼭하시길
서버 운영하다보면 그냥 막 때려보는 로그 많이 남습니다. /phpmyadmin /myadmin 이런거요
MySQL 접근 IP 제한이라든가
해당 PHPMyadmin ㅇ 접근하는 IP 제한이라든가
이런거 걸어놓고 쓰셔야 하는데
다들 잘 안하실테니까. 홀홀