서버호스팅쓰시는분들 phpmyadmin 업글하세요

얼마전에 프리랜서 일이 들어왔는데 들어오는 패킷에서 udp flooding이 아닌 나가는 패킷에서 udp flooding
공격땜에 idc에서 서버빼라고 난리친다고 해서 작업한적이 있습니다.
 
문제는 phpmyadim 의 setup.php 소스코드의 약점을 공격해서 리모트로 스크립트를 서버내부에
심어놓고선 공격을 주기적으로 해서 자기자신한테 ddos공격 및 ddos 공격의 원천지로 만들어
버리더군요
 
phpmyadmin 3.0버전대 밑으로 쓰시는분들은
/pma/
/db/
/dbadmin/
....
암튼 db 를 연상하는 폴더 사용을 자제 하시구요
 
phpmyadmin 3.3.10 최신버전으로 업글진행하세요
  
 
|

댓글 2개

구글해킹방식으로 항상 스크립트가 돈다고 합니다.
초보자도 스크립트 돌려놓고 자면 전세계에 하나는 걸려든다는군요...ㅋㅋ

업글꼭하시길
phpmyadmin 접근 경로 주소는 바꾸고 쓰시는게 좋고요.
서버 운영하다보면 그냥 막 때려보는 로그 많이 남습니다. /phpmyadmin /myadmin 이런거요

MySQL 접근 IP 제한이라든가
해당 PHPMyadmin ㅇ 접근하는 IP 제한이라든가
이런거 걸어놓고 쓰셔야 하는데

다들 잘 안하실테니까. 홀홀
댓글을 작성하시려면 로그인이 필요합니다. 로그인

팁게시판

디자인과 관련된 유용한 정보를 공유하세요. 질문은 상단의 QA에서 해주시기 바랍니다.

+
제목 글쓴이 날짜 조회
13년 전 조회 1,784
13년 전 조회 1,109
13년 전 조회 767
13년 전 조회 1,461
13년 전 조회 3,740
13년 전 조회 494
13년 전 조회 565
13년 전 조회 748
13년 전 조회 3,838
13년 전 조회 1,409
13년 전 조회 1,419
13년 전 조회 731
13년 전 조회 594
13년 전 조회 741
13년 전 조회 1,554
13년 전 조회 925
13년 전 조회 1,257
13년 전 조회 2,457
13년 전 조회 916
13년 전 조회 1,246
13년 전 조회 3,426
13년 전 조회 1,215
13년 전 조회 2,717
13년 전 조회 1,063
13년 전 조회 752
🐛 버그신고