해킹 침해 사고 분석 가능하신분

쇼핑몰운영중인 회사인데요.. 

해킹으로 의심되는 웹쉘이 설치되어 잇는것을 발견하엿습니다. 

물론 파일만 지우면 되겟지만, 

과연 어떠한 행위를 햇는지, 고객정보 DB를 빼갔는지. 이런 피해 사례를 분석하고 싶습니다. 

서버는 7대 운영중이며, 웹서버 6대, 디비서버 1대입니다. 

혹시 침해 사고 분석 가능하신분 있으시면 연락부탁드립니다. 

서버는 성남의 IDC 센터에 있지만. 제가 근무하는곳은 광주광역시 입니다. 

자세한건 따로 유선상으로 설명 드릴수 있도록 하겠습니다. 

|

댓글 2개

보통 웹셀의 경우 로그나 흔적을 남기지 않습니다.
문제는 서버의 환경설정이 중요합니다.

수많은 쿼리나 로그를 잡아내는 설정이란 없습니다.

이글은 질문답변에 올리는게 맞다고 생각합니다.

여기에 답변을 쓰게 되면 전 포인트를 잃습니다.

하지만 20년 넘게 서버를 운영해 본바 호스팅 또는 로케이션을 하신다면 서버관리가 간단하지 않다는 것은 아실테고 웹셀 또는 그 유사 스크립트 접근성을 막는게 우선일듯 합니다.
감사합니다. 일단 피해를 당했으니. 피해 가 얼마나 되는지 알아야 대체를 할거 같아서요.
물론 예방방지에 대해서도 대책을 세워야 하겠구요.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

제작의뢰

SIR은 제작의뢰에 일체 관여하지 않습니다. SIR을 사칭하는 경우가 있으니 주의하세요. 

+
번호 제목 글쓴이 날짜 조회
20567 1주 전 조회 487
20566 2주 전 조회 495
20565 3주 전 조회 542
20564 3주 전 조회 566
20563 3주 전 조회 569
20562 4주 전 조회 453
20561 4주 전 조회 392
20560 4주 전 조회 390
20559 1개월 전 조회 410
20558 1개월 전 조회 385
20557 1개월 전 조회 456
20556 1개월 전 조회 420
20555 1개월 전 조회 443
20554 1개월 전 조회 534
20553 1개월 전 조회 488
20552 1개월 전 조회 472
20551 1개월 전 조회 401
20550 1개월 전 조회 452
20549 1개월 전 조회 367
20548 1개월 전 조회 458
20547 1개월 전 조회 439
20546 1개월 전 조회 383
20545 1개월 전 조회 391
20544 1개월 전 조회 468
20543 1개월 전 조회 474
20542 1개월 전 조회 395
20541 1개월 전 조회 358
20540 1개월 전 조회 446
20539 1개월 전 조회 496
20538 1개월 전 조회 395
🐛 버그신고