관리자님, 두가지만 건의합니다 > 자유게시판

자유게시판

관리자님, 두가지만 건의합니다 정보

관리자님, 두가지만 건의합니다

본문

1.자세히 IP기록관련 추가하시길 부탁드립니다.(어디서 접속했는지,각 회선...등) 백업지원추가
 
2.IP차단(ex : 127.0.0.1~127.255.255.255 한묶음) 추가 햇으면 좋겠습니다.
 
오늘 해킹 처음 당했군요
추천
0

댓글 6개

로컬 IP가 접불이 될까요?. 
아무래도 해킹이 아니라.. 호스팅업체의 머시기 같습니다만.. 백업등..;;
$REMOTE_ADDR,
$REMOTE_HOST,
$SERVER_NAME,
$SERVER_PROTOCOL
무슨 백업이죠?

그해당 웹호스팅 매일매일 새벽 DB 새벽 3시인데...

아침 10시부터...몇분간에 연속 다운로드

어떻게 설명하죠?
//오늘 해킹 처음 당했군요
//로컬 IP차단 127.0.0.1~
의 두가지 관점에서 말씀드렸죠?

정상적인 퍼미션이 적용되었는데

아래의 INSERT 구문은 id가 없이 로그인이 가능하다.
id없이 다운로드 가능하다.
download.php 를 이용해서 실질적인 다운로드를 했다.
log file에 접근ip 자취가 전혀 없다.
.
.
???
ex) 127.0.0.1 만 IP차단이 아니고
127.0.0.1부터 127.255.255.255까지 IP차단 추가해달라고 얘기입니다.

로그 파일이 없지만,
그누3자체 로그인 기록(ip 자취남았죠)

사이버범죄수사대에 신고접수 했죠
10년 감방에 보내겠다.

소리없는 해커 정말 무섭죠 ㅜㅜ
INSERT INTO `gb_point` VALUES (1, 'admin', '2006-07-26 16:19:46', '2006-07-26 첫로그인', 50);
INSERT INTO `gb_point` VALUES (2, 'admin', '2006-07-31 10:19:41', '()님께서 dragnet 액션파일 다운로드', 300);
INSERT INTO `gb_point` VALUES (3, 'admin', '2006-07-31 10:35:17', '()님께서 HollyWood 액션디자인 다운로드', 300);
INSERT INTO `gb_point` VALUES (4, 'admin', '2006-07-31 10:37:08', '()님께서 dragnet 액션파일 다운로드', 300);
INSERT INTO `gb_point` VALUES (5, 'admin', '2006-07-31 10:38:07', '()님께서 5가지 액자디자인 액션 다운로드', 1200);
INSERT INTO `gb_point` VALUES (6, 'admin', '2006-07-31 10:56:20', '()님께서 포토샵 squig_digity 액션디자인 다운로드', 300);
INSERT INTO `gb_point` VALUES (7, 'admin', '2006-07-31 10:59:51', '()님께서 머리카락 브러시파일 다운로드', 500);
INSERT INTO `gb_point` VALUES (8, 'admin', '2006-07-31 11:03:49', '()님께서 OSX 맥 액션디자인 다운로드', 300);
INSERT INTO `gb_point` VALUES (9, 'admin', '2006-07-31 11:16:48', '()님께서 천사날개 브러시 다운로드', 500);
INSERT INTO `gb_point` VALUES (10, 'admin', '2006-07-31 11:17:58', '()님께서 Gold5 액션디자인 다운로드', 300);
INSERT INTO `gb_point` VALUES (11, 'admin', '2006-07-31 11:22:42', '()님께서 5가지 액자디자인 액션 다운로드', 1200);
INSERT INTO `gb_point` VALUES (12, 'admin', '2006-07-31 11:36:45', '()님께서 얼굴 점(잡티)제거 방법 동영상강좌 다운로드', 300);
INSERT INTO `gb_point` VALUES (13, 'admin', '2006-07-31 11:38:19', '()님께서 3D-FX1 액션디자인 다운로드', 300);
INSERT INTO `gb_point` VALUES (14, 'admin', '2006-07-31 11:41:42', '()님께서 5가지 액자디자인 액션 다운로드', 1200);
INSERT INTO `gb_point` VALUES (15, 'admin', '2006-07-31 11:49:28', '()님께서 그을린 모서리효과 액자디자인 다운로드', 300);
INSERT INTO `gb_point` VALUES (16, 'admin', '2006-07-31 11:58:23', '()님께서 천사날개 브러시 다운로드', 500);
INSERT INTO `gb_point` VALUES (17, 'admin', '2006-07-31 11:58:27', '()님께서 머리카락 브러시파일 다운로드', 500);
INSERT INTO `gb_point` VALUES (18, 'admin', '2006-07-31 11:58:39', '()님께서 4가지 스타일 디자인 다운로드', 1000);
INSERT INTO `gb_point` VALUES (19, 'admin', '2006-07-31 11:58:46', '()님께서 5가지 액자디자인 액션 다운로드', 1200);
INSERT INTO `gb_point` VALUES (20, 'admin', '2006-07-31 11:58:55', '()님께서 눈내리는 효과(1) 액션 다운로드', 300);
INSERT INTO `gb_point` VALUES (21, 'admin', '2006-07-31 12:09:27', '()님께서 얼굴 점(잡티)제거 방법 동영상강좌 다운로드', 300);
INSERT INTO `gb_point` VALUES (22, 'toplove', '2006-07-31 14:05:49', '포토샵CS 다운로드샵 천사날개 브러시 다운로드', -500);
INSERT INTO `gb_point` VALUES (23, 'toplove', '2006-07-31 14:05:53', '포토샵CS 다운로드샵 머리카락 브러시파일 다운로드', -500);

()님께서...가능해요? (빈칸)
더구나 다운로드샵 -500포인트라도 다운로드가능해요? 신기해요!!!


apmsetup 개인서버 테스트해본결과
INSERT INTO `gb_point` VALUES (1, 'g3', '2006-07-31 19:24:08', '2006-07-31 첫로그인', 50);
표시되어 있습니다.

최고관리자 아이디명 g3 입니다.
전체 195,335 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여4 회 시작24.04.25 20:23 종료24.05.02 20:23
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT