MS SQL ȤÀº ³×Æ®¿÷ ȤÀº º¸¾È °ü·Ã Áú¹®ÀÔ´Ï´Ù.

ZSNET5   
   Á¶È¸ 5918   Ãßõ 0    

 

얼마전에 발견한 현상입니다만, C-Ports를 이용해 열려있는 포트를 확인해 보면

알수없는 프로세스가 MS-SQL로 대량의 접속을 시도하고 있습니다.

 

환장하는 사실은, 상대측 IP가 127.0.0.1이라는 점입니다.

 

즉...

Process Name : Unknown

Protocol : TCP

Local Port : 13xx ~ 14xx까지 수십개

Local Address : 127.0.0.1

Remote Port : 1433

Remote Port : 127.0.0.1

State : Time Wait

 

백신은 MSE가 설치되어 있으며, 의심스러운 프로세스는 일일이 확인을 해 보았습니다만 특별한게 없습니다.

 

Time wait 인터벌은 레지스트리를 수정해서 30초로 줄였고, 방화벽은 1433에 대해 막혀있고...

 

도대체 이유가 뭘까요?

 

CPU로드도 높지 않아 일단은 무시하고 있습니다만, 영 찜찜합니다.

 

..나는 세상의 중심..
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
±èÀ±¼ú 2011-10
¹¹±ä¿ä Á¤»óÀÌÁÒ.
ÀÚ½ÅÀÌ MSSQL ¼­ºñ½º¸¦ »ç¿ëÇÏ°í Àִٴ ǥ½ÃÀÚ³ª¿ä.
Áï DB¼­¹ö¿¡¼­ APP±îÁö °°ÀÌ »ç¿ëÇÑ´Ù´Â ¶æÀε¥ ±× APP ÇÁ·Î¼¼½º°¡ DB¿¡ Á¢¼ÓÇÏ¿© ¼­ºñ½º¸¦ À¯ÁöÇÏ´Â »óÅÂÀÔ´Ï´Ù.
     
Á¶¼ºÀç 2011-10
À¸ÈåÈå... »ç½ÇÀº DB Àü¿ë ¼­¹ö¶ó¼­, ¾ÛÀº ´Ù¸¥ È£½ºÆ®¿¡ ÀÖ´Ù´ø°¡ Çϸé, È£·¯¹°À̰ڴµ¥¿ä? ^^;;; ¾Æ, ¼¶¶àÇضó...
Á¶¼ºÀç 2011-10
DB ¼­¹ö ½ÇÇà Áß, Äõ¸® ¸®½ºÆ®¸¦ º¼ ¼ö ÀÖÁö ¾Ê³ª¿ä? ^^
     
±èÀ±¼ú 2011-10
SQL¿¡ ÇÁ·ÎÆÄÀÏ·¯ µ¹¸®¸é ³ª¿Í¿ä
AKs 2011-10
Àúµµ ÇÁ·Î¼¼½º À̸§¸¸ Àß ¶ß¸é Á¤»óÀ̶ó°í »ý°¢Àº Çϴµ¥..
¿Ö Àú ÇÁ·Î¼¼½º À̸§ÀÌ Unknown À¸·Î Ç¥½ÃµÇ´Â°¡ ÇÏ´Â °Ì´Ï´Ù.
ODBC¿¬°áÀ» ÅëÇØ DB¿¡ Á¢±ÙÇÏ´Â APPµµ ÇÁ·Î¼¼½º À̸§Àº Á¦´ë·Î ¿Ã¶ó¿À°Åµç¿ä..
¿Ö.. ¿Ö.. UnknownÀÎÁö.. ÈæÈæ..
´Ù¸¥ ÇÁ·Î±×·¥µµ Çѹø µ¹·ÁºÁ¾ß µÉ µí ÇÕ´Ï´Ù.
±è»óÁø 2011-10
MS-SQLÀ» »ç¿ëÇÏ½Å´Ù¸é ±âº» Æ÷Æ®ÀÎ 1433Æ÷Æ®¸¦ ¸ÕÀú ¹Ù²Ù½Ã´Â°É ±ÇÀåÇÕ´Ï´Ù.
ÀÌ°Ô ¿ú¹ÙÀÌ·¯½º¶§¹®¿¡....°¡Àå ¸ÕÀúÇÏ´Â º¸¾ÈÂÊ ÀÛ¾÷ÀÌ°ÚÁÒ

±×¸®°í, Á¢¼Ó·Î±×¸¦ Çѹø È®ÀÎÇغ¸¼¼¿ä...
MS-SQLµµ ÀÚ±âÀڽſ¡°Ô Á¢¼ÓÇϱäÇϴµ¥....


QnA
Á¦¸ñPage 3753/5687
2014-05   4988923   Á¤ÀºÁØ1
2015-12   1524915   ¹é¸Þ°¡
2016-08   7111   HDhosting
2022-12   1683   ´ëÀü±èÇü¿î
08-14   1174   Psychophysi¡¦
2008-09   4756   Ȳ¼±°ü
2016-08   3630   SkyBase
2018-11   3000   ÇູÇϼ¼
2014-03   3950   ÀÌÁöÆ÷Åä
2012-03   5937   ÀϹÝÀ¯Àú
2005-10   5147   ±è°Ç¿ì
2014-03   5293   ȲÁø¿ì
2016-08   5838   ±è°Ç¿ì
2003-01   10685   Á¤È¸Á¤
2005-10   5664   ±èÀ±»ó
2008-11   5570   Á¤Çüö
2015-08   4293   DOX
2012-03   5327   ¸¶ÀÌÄÚÄÚ
2017-09   3536   ¹«¾Æ
2018-12   3264   È£¹Ú°í±¸¸¶
2003-02   11787   È«½Â¼ö
2005-10   5863   ±èÀ±»ó