MS SQL ȤÀº ³×Æ®¿÷ ȤÀº º¸¾È °ü·Ã Áú¹®ÀÔ´Ï´Ù.

ZSNET5   
   Á¶È¸ 6076   Ãßõ 0    

 

얼마전에 발견한 현상입니다만, C-Ports를 이용해 열려있는 포트를 확인해 보면

알수없는 프로세스가 MS-SQL로 대량의 접속을 시도하고 있습니다.

 

환장하는 사실은, 상대측 IP가 127.0.0.1이라는 점입니다.

 

즉...

Process Name : Unknown

Protocol : TCP

Local Port : 13xx ~ 14xx까지 수십개

Local Address : 127.0.0.1

Remote Port : 1433

Remote Port : 127.0.0.1

State : Time Wait

 

백신은 MSE가 설치되어 있으며, 의심스러운 프로세스는 일일이 확인을 해 보았습니다만 특별한게 없습니다.

 

Time wait 인터벌은 레지스트리를 수정해서 30초로 줄였고, 방화벽은 1433에 대해 막혀있고...

 

도대체 이유가 뭘까요?

 

CPU로드도 높지 않아 일단은 무시하고 있습니다만, 영 찜찜합니다.

 

..나는 세상의 중심..
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
±èÀ±¼ú 2011-10
¹¹±ä¿ä Á¤»óÀÌÁÒ.
ÀÚ½ÅÀÌ MSSQL ¼­ºñ½º¸¦ »ç¿ëÇÏ°í Àִٴ ǥ½ÃÀÚ³ª¿ä.
Áï DB¼­¹ö¿¡¼­ APP±îÁö °°ÀÌ »ç¿ëÇÑ´Ù´Â ¶æÀε¥ ±× APP ÇÁ·Î¼¼½º°¡ DB¿¡ Á¢¼ÓÇÏ¿© ¼­ºñ½º¸¦ À¯ÁöÇÏ´Â »óÅÂÀÔ´Ï´Ù.
     
Á¶¼ºÀç 2011-10
À¸ÈåÈå... »ç½ÇÀº DB Àü¿ë ¼­¹ö¶ó¼­, ¾ÛÀº ´Ù¸¥ È£½ºÆ®¿¡ ÀÖ´Ù´ø°¡ Çϸé, È£·¯¹°À̰ڴµ¥¿ä? ^^;;; ¾Æ, ¼¶¶àÇضó...
Á¶¼ºÀç 2011-10
DB ¼­¹ö ½ÇÇà Áß, Äõ¸® ¸®½ºÆ®¸¦ º¼ ¼ö ÀÖÁö ¾Ê³ª¿ä? ^^
     
±èÀ±¼ú 2011-10
SQL¿¡ ÇÁ·ÎÆÄÀÏ·¯ µ¹¸®¸é ³ª¿Í¿ä
AKs 2011-10
Àúµµ ÇÁ·Î¼¼½º À̸§¸¸ Àß ¶ß¸é Á¤»óÀ̶ó°í »ý°¢Àº Çϴµ¥..
¿Ö Àú ÇÁ·Î¼¼½º À̸§ÀÌ Unknown À¸·Î Ç¥½ÃµÇ´Â°¡ ÇÏ´Â °Ì´Ï´Ù.
ODBC¿¬°áÀ» ÅëÇØ DB¿¡ Á¢±ÙÇÏ´Â APPµµ ÇÁ·Î¼¼½º À̸§Àº Á¦´ë·Î ¿Ã¶ó¿À°Åµç¿ä..
¿Ö.. ¿Ö.. UnknownÀÎÁö.. ÈæÈæ..
´Ù¸¥ ÇÁ·Î±×·¥µµ Çѹø µ¹·ÁºÁ¾ß µÉ µí ÇÕ´Ï´Ù.
±è»óÁø 2011-10
MS-SQLÀ» »ç¿ëÇÏ½Å´Ù¸é ±âº» Æ÷Æ®ÀÎ 1433Æ÷Æ®¸¦ ¸ÕÀú ¹Ù²Ù½Ã´Â°É ±ÇÀåÇÕ´Ï´Ù.
ÀÌ°Ô ¿ú¹ÙÀÌ·¯½º¶§¹®¿¡....°¡Àå ¸ÕÀúÇÏ´Â º¸¾ÈÂÊ ÀÛ¾÷ÀÌ°ÚÁÒ

±×¸®°í, Á¢¼Ó·Î±×¸¦ Çѹø È®ÀÎÇغ¸¼¼¿ä...
MS-SQLµµ ÀÚ±âÀڽſ¡°Ô Á¢¼ÓÇϱäÇϴµ¥....


QnA
Á¦¸ñPage 1987/5708
2015-12   1677956   ¹é¸Þ°¡
2014-05   5143803   Á¤ÀºÁØ1
2006-09   6077   ¹ÚÀ翵
2013-02   6077   ÀÌÁöÆ÷Åä
2016-11   6077   theÃ̳ð
2006-12   6077   ±èÁßÈñ
2019-04   6077   ¼öÆÛ½ÎÀ̾ð
2015-08   6077   ¾Æ¸¶Ä«½Ã
2011-08   6077   ¾Æ¸§´Ù¿î³ëÀ»
2016-01   6077   ±è°Ç¿ì
2006-05   6076   ÀÌ´ë¼·
2017-12   6076   NSECJ
2019-04   6076   ¿¥ºê¸®¿À
2008-06   6076   ¹ÚÁø±¹
2015-03   6076   ÀÌÇüµ¿
2020-11   6076   Àϸ®ÄÉ
2022-03   6076   ¹«¾Æ
2007-02   6076   ½É¹ÎÀç
2011-05   6076   ¹ÚÇö¼ö
2005-03   6076   ¿ÀÀçÈ£
2014-01   6076   À©µµ¿ì10
2018-06   6076   ´õÄöÄ¿