박

서버호스팅쓰시는분들 phpmyadmin 업글하세요

· 2012-03-23 (금) 01:36:52 · 796 · 2
얼마전에 프리랜서 일이 들어왔는데 들어오는 패킷에서 udp flooding이 아닌 나가는 패킷에서 udp flooding
공격땜에 idc에서 서버빼라고 난리친다고 해서 작업한적이 있습니다.
 
문제는 phpmyadim 의 setup.php 소스코드의 약점을 공격해서 리모트로 스크립트를 서버내부에
심어놓고선 공격을 주기적으로 해서 자기자신한테 ddos공격 및 ddos 공격의 원천지로 만들어
버리더군요
 
phpmyadmin 3.0버전대 밑으로 쓰시는분들은
/pma/
/db/
/dbadmin/
....
암튼 db 를 연상하는 폴더 사용을 자제 하시구요
 
phpmyadmin 3.3.10 최신버전으로 업글진행하세요
  
 
|

댓글 2개

2012-03-23 (금) 01:38:53
구글해킹방식으로 항상 스크립트가 돈다고 합니다.
초보자도 스크립트 돌려놓고 자면 전세계에 하나는 걸려든다는군요...ㅋㅋ

업글꼭하시길
phpmyadmin 접근 경로 주소는 바꾸고 쓰시는게 좋고요.
서버 운영하다보면 그냥 막 때려보는 로그 많이 남습니다. /phpmyadmin /myadmin 이런거요

MySQL 접근 IP 제한이라든가
해당 PHPMyadmin ㅇ 접근하는 IP 제한이라든가
이런거 걸어놓고 쓰셔야 하는데

다들 잘 안하실테니까. 홀홀
댓글을 작성하시려면 로그인이 필요합니다.

팁게시판

6,077건

디자인과 관련된 유용한 정보를 공유하세요. 질문은 상단의 QA에서 해주시기 바랍니다.

+
제목 글쓴이 날짜 조회
12-03-27 조회 937
12-03-27 조회 1,286
12-03-26 조회 1,994
12-03-26 조회 1,320
12-03-26 조회 994
12-03-26 조회 1,664
12-03-26 조회 3,948
12-03-25 조회 704
12-03-25 조회 782
12-03-24 조회 962
12-03-24 조회 4,045
12-03-24 조회 1,612
12-03-23 조회 1,642
12-03-23 조회 941
12-03-23 조회 797
12-03-23 조회 959
12-03-22 조회 1,777
12-03-22 조회 1,136
12-03-22 조회 1,458
12-03-22 조회 2,685
12-03-22 조회 1,128
12-03-22 조회 1,447
12-03-22 조회 3,651
12-03-22 조회 1,433
12-03-22 조회 2,924