서버가 해킹당했습니다 ㅠㅠ > 자유게시판

자유게시판

서버가 해킹당했습니다 ㅠㅠ 정보

기타 서버가 해킹당했습니다 ㅠㅠ

본문

지난 목요일 밤이었습니다..
그리고 다음날~ 아파치가 구동이 안되는 상황 발생..
서버의 대부분의 파일들을 다~ 손대놓았더군요 ㅠㅠ
이런일이..

암튼 새로이 설치했습니다. 리눅스고 머고 전부를 쫙~ 포맷때리고 ㅠㅠ (돈주니깐 호스팅사에서 해주더군요..)
헌데... 또한가지 문제 발생..

mysql버전이 올라가는 바람에 기존에 쓰던 password 저장방법(?) 이 틀려져 버려서 ㅜㅜ
로그인이 안되더군요... OLD_PASSWORD를 하면 예전의 비밀번호로 로그인 할수 있어서 그렇게 바꿨는데..

ㅠㅠ 새로 회원가입하는 사람은 ...
또 비밀번호 변경을 하는사람은 OLD_PASSWORD를 사용할수 없다는 겁니다..
새로운 패스워드로 저장이 되어 버려서...

그래서 노가다로 테이블 하나 더 만들어서.. 회원가입할때, 비밀번호 변경요청할때, 회원정보수정시 비밀번호 변경할때 등등 아이디가 저장되도록 해서..

로그인할때 쿼리를 함더 때립니다...
적고 나니 또 주저리주저리 두서 없이 되어 버렸군요..

관리자님 다음 버전때 이부분도 신경을 써주시면 좋을것 같아요
기존 mysql사용자의 프로그램을 백업해서.. 계정을 옮기거나 하면 비밀번호를 하나도 못씁니다.

여러가지 방법을 찾아봐야 할것 같습니다.
추천
0

댓글 2개

고생하셨네요!....
저도 카스서버운영할대는 해킹을 여러번당해봤습니다.
아무래도 카스서버자체는 국내만 아니고 외국쪽에도 다 드러나서 하루에도 몇십번 해킹시도하는 사람들이 많아서..
웹서버만 운영하니깐 한결났네요..
아직까지는 해킹당하지 않았으니(? 혹 모르겠습니다. 피해안가는 수준에서 해킹하고
징검다리역활만 하고있는지)...
전체 199,680 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT