ÇØÅ·´çÇѵڷΠ»çÀÌÆ® ´À·ÁÁ®¿ä..

   Á¶È¸ 10864   Ãßõ 0    

윈도우 2008r2 webserver 64비트 (웹서버+DB서버 통합으로 1대) / mssql 2008 r2  / iis7.5 / asp

커뮤니티 사이트이고 저는 관리자입니다. 

근데 20일 그제 누군가가 관리자 ID로 접속한 것을 우연히 알게되었고.. 
접속로그를 확인한결과... 관리자ID로 접속한 로그가 20일 것만 사라졌습니다. 
아는분에게 부탁해서 봐줬는데 .. 방법이 없다고 합니다. 
DB에 접근해서 특정 ID의 로그를 삭제하고 나갔다고 합니다.

분명 20일에 저(관리자)도 많이 접속했는데, 관리자 ID의 20일로그만 사라졌습니다. 


=========본론 ============

해킹당한뒤로 사이트가 버벅거리고

Microsoft OLE DB Provider for SQL Server 오류 '80040e31'

쿼리 시간 제한이 만료되었습니다.

이런 메시지가 뜨는데, 어느부분에서 문제가 있는지 어떻게 알 수 있을가요? 

20분에 한번꼴로 저런 메시지가 뜨고, 기본적으로 사이트가 느려졌습니다. 저뿐만 아니라 다른분들도 그렇게 느끼네요 . 

서버 작업관리자는 cpu 사용률 5%도 안되고요 . 램은 32기가중에 3기가 사용중입니다. 

사이트 텍스트 위주라 트래픽도 남아돌아요 .. 


인터넷진흥원 http://www.krcert.or.kr/kor/webprotect/webprotect_02.jsp

휘슬로 스캔했는데 암것도 안뜨고 , 백신도 암것도 안뜨네요. 

beyound compare로 한달전소스랑 비교해도 바뀐게 없습니다.

해커가 db에 쿼리를 꼬아놓았을 수도 있나요??

 

그리고 윈도우서버 업데이트 안한지 6개월이상 되었는데

업데이트 주기적으로 꼭 해줘야 하나요?


어디에서 db 지연이 발생하는지 확인하는 방법 있나요?

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¸»Â¯È² 2013-08
Ȥ½Ã SQL¼­¹ö ¼³Á¤¿¡¼­ Äõ¸® ŸÀÓÀÌ 0 À¸·Î µÇ¾î ÀÖ³ªº¸¼¼¿ä.
º¸µ¿ 1200 Á¤µµ (¿¹Àü¿¡)·Î ¼ºÁ¤ ÇÏ°í »ç¿ë Çߴµ¥.. ÀÎÅÍ³Ý ¼Óµµ°¡ ´À¸±¶§.
±×´ç½Ã 300 À̳ª 500À¸·Î È­¸é Àú·± ¸Þ¼¼Áö º»µí Çϳ׿ä.
Ȥ½Ã Å͹̳μ­ºñ½ºÆ÷Æ® 3389 ±×´ë·Î »ç¿ëÁßÀ̽Ű¡¿ä..±×·¯¸é °ü¸®µµ±¸->¶ó¿ìÆà ¹× ¿ø°Ý ¾×¼¼½º °¡ ½ÇÇàÁßÀÎÁö Çѹø È®ÀÎÇغ¸¼¼¿ä.. ±×¸®°í ÇϴܺΠ³ëµå¿¡ ¹«¾ð°¡ ÀÖÀ¸¸é °è¼Ó ÇØÅ·´çÇÏ°í °è½Å°Ì´Ï´Ù..
À©µµ¿ì¹æÈ­º®µµ ÀÛµ¿À» ¾ÈÇÏ¸é °ÅÀÇ ÇØÅ·ÀÌ ¸Â½À´Ï´Ù..
saÇÏ°í ¼­¹ö¾îµå¹Î ¾ÏÈ£ º¯°æÇϽñ¸¿ä..
µðºñÁö¿¬ÀÌ µÇ´Â Äõ¸®´Â mssql EM¿¡¼­ lock °É¸®´Â Äõ¸®¸¦ º¼¼ö°¡ ÀÖ½À´Ï´Ù..
Äõ¸®·Î È®ÀÎÇϽ÷Á¸é ¾Æ·¡ ¸µÅ©¿¡¼­ È®ÀÎÇÏ½Ã¸é µË´Ï´Ù.
http://blog.naver.com/PostView.nhn?blogId=mua2145&logNo=80157749011
ÇÏÁ¤±¸ 2013-08
ȲÁø¿ì´Ô Àå±Ô´Ð´Ô ´äº¯ °¨»çÇÕ´Ï´Ù. ÇØ´ç³»¿ëÀ» Çѹø È®ÀÎÇغ¸°í ´ñ±Û ´Þ°Ú½À´Ï´Ù...


QnA
Á¦¸ñPage 5192/5679
2014-05   4942167   Á¤ÀºÁØ1
2015-12   1478980   ¹é¸Þ°¡
2013-10   10861   ÀÌ»óÀ±236
2013-05   10862   ¸·ÆÇ´ëÀå
2019-03   10862   ĵÀ§µå
2003-04   10862   À±¿µ¼±
2020-09   10863   ¿µ»êȸ»ó
2003-02   10864   °­È£¿ø
2002-11   10864   Á¶¿µÅÃ
2009-07   10864   ÀÓÁø¿í
2010-01   10864   Ǫ¸ªÀÌ
2002-11   10864   ÇѸíÈÆ
2011-01   10864   Á¦ÁÖ±èÀç¹Î
2016-10   10864   À¾³»³ë´Â¿Àºü
2003-05   10865   ¹Ú¿µ¹è
2003-05   10865   ±è°Ç¿ì
2013-08   10865   ÇÏÁ¤±¸
2003-10   10866   ±è¿ë¼ö
2003-08   10866   ¾ç±¹Çü
2008-07   10866   ÃÖ¸¶·ç
2002-11   10867   ±èµ¿¿í
2002-11   10867   ¼ÕÀçÈÆ