MS SQL ȤÀº ³×Æ®¿÷ ȤÀº º¸¾È °ü·Ã Áú¹®ÀÔ´Ï´Ù.

ZSNET5   
   Á¶È¸ 6219   Ãßõ 0    

 

얼마전에 발견한 현상입니다만, C-Ports를 이용해 열려있는 포트를 확인해 보면

알수없는 프로세스가 MS-SQL로 대량의 접속을 시도하고 있습니다.

 

환장하는 사실은, 상대측 IP가 127.0.0.1이라는 점입니다.

 

즉...

Process Name : Unknown

Protocol : TCP

Local Port : 13xx ~ 14xx까지 수십개

Local Address : 127.0.0.1

Remote Port : 1433

Remote Port : 127.0.0.1

State : Time Wait

 

백신은 MSE가 설치되어 있으며, 의심스러운 프로세스는 일일이 확인을 해 보았습니다만 특별한게 없습니다.

 

Time wait 인터벌은 레지스트리를 수정해서 30초로 줄였고, 방화벽은 1433에 대해 막혀있고...

 

도대체 이유가 뭘까요?

 

CPU로드도 높지 않아 일단은 무시하고 있습니다만, 영 찜찜합니다.

 

..나는 세상의 중심..
ªÀº±Û Àϼö·Ï ½ÅÁßÇϰÔ.
±èÀ±¼ú 2011-10
¹¹±ä¿ä Á¤»óÀÌÁÒ.
ÀÚ½ÅÀÌ MSSQL ¼­ºñ½º¸¦ »ç¿ëÇϰí Àִٴ ǥ½ÃÀÚ³ª¿ä.
Áï DB¼­¹ö¿¡¼­ APP±îÁö °°ÀÌ »ç¿ëÇÑ´Ù´Â ¶æÀε¥ ±× APP ÇÁ·Î¼¼½º°¡ DB¿¡ Á¢¼ÓÇÏ¿© ¼­ºñ½º¸¦ À¯ÁöÇÏ´Â »óÅÂÀÔ´Ï´Ù.
     
Á¶¼ºÀç 2011-10
À¸ÈåÈå... »ç½ÇÀº DB Àü¿ë ¼­¹ö¶ó¼­, ¾ÛÀº ´Ù¸¥ È£½ºÆ®¿¡ ÀÖ´Ù´ø°¡ Çϸé, È£·¯¹°À̰ڴµ¥¿ä? ^^;;; ¾Æ, ¼¶¶àÇØ¶ó...
Á¶¼ºÀç 2011-10
DB ¼­¹ö ½ÇÇà Áß, Äõ¸® ¸®½ºÆ®¸¦ º¼ ¼ö ÀÖÁö ¾Ê³ª¿ä? ^^
     
±èÀ±¼ú 2011-10
SQL¿¡ ÇÁ·ÎÆÄÀÏ·¯ µ¹¸®¸é ³ª¿Í¿ä
AKs 2011-10
Àúµµ ÇÁ·Î¼¼½º À̸§¸¸ Àß ¶ß¸é Á¤»óÀ̶ó°í »ý°¢Àº Çϴµ¥..
¿Ö Àú ÇÁ·Î¼¼½º À̸§ÀÌ Unknown À¸·Î Ç¥½ÃµÇ´Â°¡ ÇÏ´Â °Ì´Ï´Ù.
ODBC¿¬°áÀ» ÅëÇØ DB¿¡ Á¢±ÙÇÏ´Â APPµµ ÇÁ·Î¼¼½º À̸§Àº Á¦´ë·Î ¿Ã¶ó¿À°Åµç¿ä..
¿Ö.. ¿Ö.. UnknownÀÎÁö.. ÈæÈæ..
´Ù¸¥ ÇÁ·Î±×·¥µµ Çѹø µ¹·ÁºÁ¾ß µÉ µí ÇÕ´Ï´Ù.
±è»óÁø 2011-10
MS-SQLÀ» »ç¿ëÇÏ½Å´Ù¸é ±âº» Æ÷Æ®ÀÎ 1433Æ÷Æ®¸¦ ¸ÕÀú ¹Ù²Ù½Ã´Â°É ±ÇÀåÇÕ´Ï´Ù.
ÀÌ°Ô ¿ú¹ÙÀÌ·¯½º¶§¹®¿¡....°¡Àå ¸ÕÀúÇÏ´Â º¸¾ÈÂÊ ÀÛ¾÷À̰ÚÁÒ

±×¸®°í, Á¢¼Ó·Î±×¸¦ Çѹø È®ÀÎÇØº¸¼¼¿ä...
MS-SQLµµ ÀÚ±âÀڽſ¡°Ô Á¢¼ÓÇϱäÇϴµ¥....


QnA
Á¦¸ñPage 3796/5730
2014-05   5266345   Á¤ÀºÁØ1
2015-12   1791263   ¹é¸Þ°¡
2016-07   6264   wdm42
2018-02   6264   QS¿ÕÅëŰ¼Õ¡¦
2012-08   6264   °Ç¾à
2006-09   6264   È«¿µÇ¥
2011-02   6264   Larry
2016-02   6264   Åõ¾¿
2020-01   6264   ¸Ó¸®°¨ÀÚ
2018-11   6264   ±è°Ç¿ì
2011-11   6264   º¹Àϼº
2017-12   6264   barcodekr
2007-09   6264   À±È£¿ë
2005-02   6264   °­¹®¼®
2020-06   6264   song05
2016-05   6265   µà¾ócpu
2016-12   6265   °­Çѱ¸
2021-10   6265   Sikieiki
2011-09   6265   °¡ºü·Î±¸³ª
2008-05   6265   ±è¸í¼º
2020-10   6265   ÇÁ¸®Å°µå
2016-04   6265   ±èÁ¦¿¬