>> Delete Reply from No. 56946 article
No. RE: 누군가가 저희 사이트에 회원 1000명을
가입시켜놨어요 ㅜㅜ

등록 2002-09-12 20:31:00 By localhost     조회 5
이름 Mr8    

1. 크래킹의 방법이야 워낙 여러가지가 있어서 정확한 공격설명은
   힘듭니다. 또한, 다른 서버 DB에 저장했다면 상당히 Low-Level 입니다.
   크래커의 수준은 자신의 흔적을 얼마만큼 완벽하게 지우느냐에 있습니다.
   대부분의 크래커가 host 로그는 삭제하지만 route까지 손을 못댄답니다.
   6.2상에서 운용하는 DB라 어떤 DB를 말씀하시는거죠?
   PHP 얘기도 하시는 걸로 보아, 약간의 추론을 하자면...
   근래 자주 사용되는 PHP 파일 업로딩또는 PHP Inject 계열의 공격
   일 가능성이 높습니다. 6.2라... 데몬패치도 생각해 볼 문제이군요.
 
2. 크래커의 흔적은 loghost와 무결성 툴을 운용하셨다면 쉽게 찾을
   수 있습니다. 이것이 없다면 syslogd 에 의존할수 밖에 없겠지요.
   Shell 환경변수를 약간 참고하고.--서구화가 곧 진보라 믿는가?
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved