왠지 해킹을 당한 듯합니다. > 자유게시판

자유게시판

왠지 해킹을 당한 듯합니다. 정보

왠지 해킹을 당한 듯합니다.

본문

회사에서 운영 중인 a라는 사이트가 있는데 디비상에 회원 정보가 자꾸 변경되고 있네요. 

그래서 find /path/-mtime-1 로 최근 변경 된 파일이 있나 싶어서 뒤져봐도 안나오는 것 같고요.

일단 로그를 보는데 헐 -_-a access.log, error.log 등이 20메가가 넘어 갑니다. 

로그 보면서 혹시나 해서 cron 쪽도 보고 있고요.


보통 뭔가 낌새가 이상하다 할 때 어떻게들 처리하시는지 고견을 듣고 싶네요. 

그리고 xss 공격이나 인젝션 공격을 당했다면 어떻게 처리하는게 현명할까요?
추천
0

댓글 1개

http://toolbox.krcert.or.kr/MMVF/MMVFView_V.aspx?MENU_CODE=7&PAGE_NUMBER=16

캐슬을 설치하세요.
실제 사용중인데 잘 잡습니다


xxx.39.xxx.1x5 - [18/Jan/2012:07:01:55 +0900] /news/news_view.php: uid = 40536 onclick=click_tagging: XSS 공격 패턴 탐지
 -> [Method: GET]
 -> [Policy: 기본정책]
 -> [Pattern: onClick[[:space:]]*=]
xxx.xx.1x0.xx5 - [18/Jan/2012:07:01:56 +0900] /news/news_view.php: uid = 40092 onclick=click_tagging: XSS 공격 패턴 탐지
 -> [Method: GET]
 -> [Policy: 기본정책]
 -> [Pattern: onClick[[:space:]]*=]

요런식으로 잡습니다.
전체 199,641 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT