서버호스팅쓰시는분들 phpmyadmin 업글하세요 > 개발자팁

개발자팁

개발과 관련된 유용한 정보를 공유하세요.
질문은 QA에서 해주시기 바랍니다.

서버호스팅쓰시는분들 phpmyadmin 업글하세요 정보

Linux 서버호스팅쓰시는분들 phpmyadmin 업글하세요

본문

얼마전에 프리랜서 일이 들어왔는데 들어오는 패킷에서 udp flooding이 아닌 나가는 패킷에서 udp flooding
공격땜에 idc에서 서버빼라고 난리친다고 해서 작업한적이 있습니다.
 
문제는 phpmyadim 의 setup.php 소스코드의 약점을 공격해서 리모트로 스크립트를 서버내부에
심어놓고선 공격을 주기적으로 해서 자기자신한테 ddos공격 및 ddos 공격의 원천지로 만들어
버리더군요
 
phpmyadmin 3.0버전대 밑으로 쓰시는분들은
/pma/
/db/
/dbadmin/
....
암튼 db 를 연상하는 폴더 사용을 자제 하시구요
 
phpmyadmin 3.3.10 최신버전으로 업글진행하세요
  
 
추천
0
  • 복사

댓글 2개

구글해킹방식으로 항상 스크립트가 돈다고 합니다.
초보자도 스크립트 돌려놓고 자면 전세계에 하나는 걸려든다는군요...ㅋㅋ

업글꼭하시길
phpmyadmin 접근 경로 주소는 바꾸고 쓰시는게 좋고요.
서버 운영하다보면 그냥 막 때려보는 로그 많이 남습니다. /phpmyadmin /myadmin 이런거요

MySQL 접근 IP 제한이라든가
해당 PHPMyadmin ㅇ 접근하는 IP 제한이라든가
이런거 걸어놓고 쓰셔야 하는데

다들 잘 안하실테니까. 홀홀
© SIRSOFT
현재 페이지 제일 처음으로