MS SQL ȤÀº ³×Æ®¿÷ ȤÀº º¸¾È °ü·Ã Áú¹®ÀÔ´Ï´Ù.

ZSNET5   
   Á¶È¸ 5947   Ãßõ 0    

 

얼마전에 발견한 현상입니다만, C-Ports를 이용해 열려있는 포트를 확인해 보면

알수없는 프로세스가 MS-SQL로 대량의 접속을 시도하고 있습니다.

 

환장하는 사실은, 상대측 IP가 127.0.0.1이라는 점입니다.

 

즉...

Process Name : Unknown

Protocol : TCP

Local Port : 13xx ~ 14xx까지 수십개

Local Address : 127.0.0.1

Remote Port : 1433

Remote Port : 127.0.0.1

State : Time Wait

 

백신은 MSE가 설치되어 있으며, 의심스러운 프로세스는 일일이 확인을 해 보았습니다만 특별한게 없습니다.

 

Time wait 인터벌은 레지스트리를 수정해서 30초로 줄였고, 방화벽은 1433에 대해 막혀있고...

 

도대체 이유가 뭘까요?

 

CPU로드도 높지 않아 일단은 무시하고 있습니다만, 영 찜찜합니다.

 

..나는 세상의 중심..
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
±èÀ±¼ú 2011-10
¹¹±ä¿ä Á¤»óÀÌÁÒ.
ÀÚ½ÅÀÌ MSSQL ¼­ºñ½º¸¦ »ç¿ëÇÏ°í Àִٴ ǥ½ÃÀÚ³ª¿ä.
Áï DB¼­¹ö¿¡¼­ APP±îÁö °°ÀÌ »ç¿ëÇÑ´Ù´Â ¶æÀε¥ ±× APP ÇÁ·Î¼¼½º°¡ DB¿¡ Á¢¼ÓÇÏ¿© ¼­ºñ½º¸¦ À¯ÁöÇÏ´Â »óÅÂÀÔ´Ï´Ù.
     
Á¶¼ºÀç 2011-10
À¸ÈåÈå... »ç½ÇÀº DB Àü¿ë ¼­¹ö¶ó¼­, ¾ÛÀº ´Ù¸¥ È£½ºÆ®¿¡ ÀÖ´Ù´ø°¡ Çϸé, È£·¯¹°À̰ڴµ¥¿ä? ^^;;; ¾Æ, ¼¶¶àÇضó...
Á¶¼ºÀç 2011-10
DB ¼­¹ö ½ÇÇà Áß, Äõ¸® ¸®½ºÆ®¸¦ º¼ ¼ö ÀÖÁö ¾Ê³ª¿ä? ^^
     
±èÀ±¼ú 2011-10
SQL¿¡ ÇÁ·ÎÆÄÀÏ·¯ µ¹¸®¸é ³ª¿Í¿ä
AKs 2011-10
Àúµµ ÇÁ·Î¼¼½º À̸§¸¸ Àß ¶ß¸é Á¤»óÀ̶ó°í »ý°¢Àº Çϴµ¥..
¿Ö Àú ÇÁ·Î¼¼½º À̸§ÀÌ Unknown À¸·Î Ç¥½ÃµÇ´Â°¡ ÇÏ´Â °Ì´Ï´Ù.
ODBC¿¬°áÀ» ÅëÇØ DB¿¡ Á¢±ÙÇÏ´Â APPµµ ÇÁ·Î¼¼½º À̸§Àº Á¦´ë·Î ¿Ã¶ó¿À°Åµç¿ä..
¿Ö.. ¿Ö.. UnknownÀÎÁö.. ÈæÈæ..
´Ù¸¥ ÇÁ·Î±×·¥µµ Çѹø µ¹·ÁºÁ¾ß µÉ µí ÇÕ´Ï´Ù.
±è»óÁø 2011-10
MS-SQLÀ» »ç¿ëÇÏ½Å´Ù¸é ±âº» Æ÷Æ®ÀÎ 1433Æ÷Æ®¸¦ ¸ÕÀú ¹Ù²Ù½Ã´Â°É ±ÇÀåÇÕ´Ï´Ù.
ÀÌ°Ô ¿ú¹ÙÀÌ·¯½º¶§¹®¿¡....°¡Àå ¸ÕÀúÇÏ´Â º¸¾ÈÂÊ ÀÛ¾÷ÀÌ°ÚÁÒ

±×¸®°í, Á¢¼Ó·Î±×¸¦ Çѹø È®ÀÎÇغ¸¼¼¿ä...
MS-SQLµµ ÀÚ±âÀڽſ¡°Ô Á¢¼ÓÇϱäÇϴµ¥....


QnA
Á¦¸ñPage 2255/5691
2014-05   5017479   Á¤ÀºÁØ1
2015-12   1552884   ¹é¸Þ°¡
2015-05   3536   °Ü¿ï³ª¹«
2018-10   3492   ½Öcpu
2011-10   5948   ZSNET5
2016-07   3425   °³³ª¸®
05-31   1589   ºí·ç¸ð¼Ç
2018-10   12823   Smile
2015-06   9521   ¸ø»ý±ä¾Ö
2016-07   4444   ¹Ú¼º¸¸
06-21   1985   ¾Æ¸¶µ¥¿ì¾²
2011-12   12786   Èû³»ÀÚ
2011-12   5384   ¾Æ¸§´Ù¿î³ëÀ»
2021-03   2235   ÀÌÇö¼®1
06-28   1529   Ÿ¿Í¸®
2011-12   5020   Larry
2015-06   3574   ±è°Ç¿ì
2016-07   4303   monan
07-07   2123   È­Á¤Å¥»ï
2018-11   4027   Æ丣¼¼¿ì½º
2019-12   3448   ºò³Ê±¼¸Ç
2022-11   1418   ¾öû³­x