밤사이.....당했습니다. > 십년전오늘

십년전오늘

10년전 추억의 책장을 넘기며

밤사이.....당했습니다. 정보

밤사이.....당했습니다.

본문

어제밤에 작업을 위해서 ftp보안을 열어놓고 작업을 하는 도중 관리자 로그인은 되는데 관리자 페이지로 갈려면 정상적인 경로로 접근하라는 메시지가 나와 글쓰기 입력후 확인을 클릭하면 $wr_id값을 사용하지 않습니다.라는 창이 나타납니다.작업하다 잘못했는것으로만 알았는데 아침에 메일 확인해보니....

XSS공격알림 제목으로 6통의 메일이 왔있네요!!

--

121.168.46.33 아이피로 XSS 공격이 있었습니다.

관리자 권한을 탈취하려는 접근이므로 주의하시기 바랍니다.

해당 아이피는 차단하시고 의심되는 게시물이 있는지 확인하시기 바랍니다.

http://www.drain.kr

-----

작업할떄 외에는 항상 FTP 보안을 잠궈두는데 작업중에 당한일이라...

이럴땐 어떤 보완책이 필요한지 알려주심 감사하겠습니다.

  • 복사

댓글 전체

© SIRSOFT
현재 페이지 제일 처음으로