스캔패킷이 뭔가요??
본문
답변 3
이 메일이 피싱 등 사기가 아니라는 전제하에...
운용 중인 서버 혹은 서버 내 파일에 악성코드가 심어져 악용되고 있는 것으로 추측되네요. 다른 웹서비스에 보인취약점을 패치하지 않은 서비스를 찾는 스캔 작업이 이뤄지는 것으로 보입니다.
서버 내 파일에 새로 생긴 파일이나 수정된 파일이 있는지 확인해보시고 삽입된 코드를 찾아 제거해야할 것같네요. 꽤 오래전에 삽입된 코드일 수도 있으니 발견하기 어려울 수도 있습니다.
서버 관리자시라면 서버 접속 로그를 확인하여 비인가자의 접속이 있었는지 확인하시고, 그누보드 취약점으로 인한 것이라면 악성코드 제거 후 그누보드 패치도 하셔야할 것같네요.
조치사항은 윗분이 말씀하신대로 진행하시면 될거 같습니다.
이미 서버에서 클라이언트쪽으로 나가는 패킷이 검출된 상황이라 보여지기에
서버 점검 및 소스 전체 점검을 하시고 상황파악을 하시는게 우선이라 보여집니다.
txt 첨부파일도 왔는데 ...
==
일부 내용을 올려보세요.
답변을 작성하시기 전에 로그인 해주세요.