Ȩ
|
·Î±×ÀÎ
|
¸¶ÀÌÆäÀÌÁö
|
ȸ»ç¼Ò°³
|
°í°´¼¾ÅÍ
|
»çÀÌÆ®¸Ê
|
¸®¼¿·¯Á¦ÈÞ
|
¼Ö·ç¼Ç
À¥È£½ºÆÃ
¸®´ª½º(PHP)
À©µµ¿ì(ASP)
·çºñ´Üµ¶È£½ºÆÃ
JSP´Üµ¶È£½ºÆÃ
¸ÂÃã´Üµ¶È£½ºÆÃ
¹«Á¦ÇÑÆ®·¡ÇÈ
¸®¼¿·¯È£½ºÆÃ
¸®´ª½º(PHP)
´Üµ¶¸®¼¿·¯È£½ºÆÃ
½ºÆä¼ÈÈ£½ºÆÃI
ȨÆäÀÌÁöºô´õ
À¥¸ÞÀÏÈ£½ºÆÃ
¸ÞÀϸµÈ£½ºÆÃ
À¥Àå¾Ö¾Ë¸²È£½ºÆÃ
¼¹ö¸ð´ÏÅ͸µ
ÆÄÀÏÈ£½ºÆÃ
ÆÄÀÏÈ£½ºÆÃ(¹Ì±¹)
¸®´ª½º(¹Ì±¹)
½ºÆä¼ÈÈ£½ºÆÃII
¹«Á¤ÁöÈ£½ºÆÃ
¹«Á¦ÇÑÆ®·¡ÇÈ
¿¡ÀÌÀü½ÃÈ£½ºÆÃ
¸ÂÃã´Üµ¶È£½ºÆÃ
¿ø°Ý¹é¾÷È£½ºÆÃ
À̹ÌÁöÈ£½ºÆÃ
µ¿¿µ»óÈ£½ºÆÃ
¹«Á¦ÇÑ(PlayerÁ¦°ø)
½ºÆ®¸®¹Ö(PlayerÁ¦°ø)
°Á¿ëȨÆäÀÌÁöÁ¦°ø
ucc(ÀÚµ¿ÀÎÄÚµù)
FLASH(flv/f4v)
À©µµ¿ì(wmv/wma)
½º¸¶Æ®Æù(MP4)
HTML5 ½ºÆ®¸®¹Ö
»ý¹æ¼Û(±Û·Î¹ú CDN)
VOD(±Û·Î¹ú CDN)
ĸÃÄ/³ìÈ Â÷´Ü
À¥ Ç÷¹ÀÌ¾î ¼ºñ½º
¾Û Ç÷¹ÀÌ¾î ¼ºñ½º
¼¹öÈ£½ºÆÃ
¼¹öÆǸÅ
·»Å»È£½ºÆÃ
ÄÚ·ÎÄÉÀ̼Ç-Àü¿ë
ÄÚ·ÎÄÉÀ̼Ç-Á¾·®
ÄÚ·ÎÄÉÀ̼Ç-ÃæÀü
¸ÂÃã¼¹öÈ£½ºÆÃ
°³¹ßÀÚ¼¹öÈ£½ºÆÃ
ºÎ°¡¼ºñ½º
µµ¸ÞÀÎ
µµ¸ÞÀεî·Ï
µµ¸ÞÀο¬Àå/º¹±¸
µµ¸ÞÀαâ°üÀÌÀü
µµ¸ÞÀκΰ¡¼ºñ½º
ºÎ°¡¼ºñ½º
º¸¾È¼¹ö±¸Ãà
Ãë¾àÁ¡ºÐ¼®
·Î±×ºÐ¼®
·Îµå¹ë·±½Ì
½ºÆÔ¸ÞÀÏÂ÷´Ü
¼Ö·ç¼Ç
ÄÚ¸®¾ÆÈ£½ºÆÃ
ns1.koreahosting.org
211.39.130.6
ns2.koreahosting.org
211.39.130.7
±Ù¹«½Ã°£¿Ü¿¡ ¹®ÀÇ»çÇ×Àº
¾Æ·¡ÀÇ
1:1 »ó´ã¹®ÀÇ
¸¦
ÀÌ¿ëÇϽñ⠹ٶø´Ï´Ù.
ÀÛ¼ºÀÏ : 2010-05-11 Á¶È¸ : 551610
[º¸¾È °øÁö] Á¦·Îº¸µå Ãë¾à¼º °ü·Ã °øÁö
ÃÖ±Ù Á¦·Îº¸µå4 Ãë¾àÁ¡À» ÀÌ¿ëÇÑ Æ®·¡ÇÈÀ¯Ãâ »ç°í°¡ ºó¹øÀÌ ÀϾ°í ÀÖ½À´Ï´Ù.
ÀÌ¿¡ ´ëÇØ ´ëÀÀÃ¥ ¹× Á¡°Ë¹æ¹ýÀ» ¾È³»Çص帮°íÀÚ ÇÕ´Ï´Ù.
¡à Áõ»ó
o init, std, perl ÇÁ·Î¼¼½º°¡ nobody±ÇÇÑÀ¸·Î cpuÀÚ¿ø »ç¿ë(ºÎÇϹ߻ý)
o ¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈ ¹ß»ý
¡à Á¡°Ë¹æ¹ý
o pstree(ÇÁ·Î¼¼½º Á¶È¸)
# pstree -p
|- init (27911) --- std (2154)
...
| |-httpd(7989)-+-sh(8193) ===> perl ÇÁ·Î¼¼½º¿¡ ÀÇÇØ º¯Á¶µÈ httpd µ¥¸ó ÀÚ½ÄÆ®¸®¿¡ sh ÇÁ·Î¼¼½º
| | `-{httpd}(8016)
...
|-perl(3606) ===> perl ÇÁ·Î¼¼½º´Â ¿©·¯°³¸¦ µ¿¹ÝÇÏ¿© ½ÇÇàÇÔ.
|-perl(3607)
|-perl(3608)
o lsof(ÇÁ·Î¼¼½º¿¡ ÀÇÇØ ½ÇÇàµÇ°í ÀÖ´Â ÆÄÀÏ Á¶È¸)
# losf -p 27911
# losf -p 2154
/home/xxx/public_html/bbs/data/.pid/init
/home/xxx/public_html/bbs/data/.pid/std
o À¥ °Ô½ÃÆÇ µð·ºÅ丮³» ÆÄÀÏ ¹× µð·ºÅ丮 Á¡°Ë
# ls -alR /home/xxx/public_html/bbs/data/
o top(ÇØ´ç ÇÁ·Î¼¼½º°¡ CPU ÀÚ¿øÀ» »ó´çºÎºÐ Â÷ÁöÇÏ°í ÀÖ´ÂÁö Á¶È¸)
# top
3606 nobody 25 0 7480 2884 1176 R 100 5790h 0.1 347411:44 perl
o netstat(ÇÁ·Î¼¼½º ¿¬°á»óÅ Á¶È¸)
# netstat -an
perl 3606 nobody 64u IPv4 937846311 TCP
xxx.xxx.xxx.xxx:49803(¼¹öÃøÀÓÀÇÆ÷Æ®) -> xxx.xxx.xxx.xxx:ircd (SYN_SENT)
o °ø¿ë µð·ºÅ丮³» ÆÄÀÏ ¹× µð·ºÅ丮 Á¡°Ë
# ls -alR /tmp/
# ls -alR /var/tmp/
# ls -alR /dev/shm/
o php.ini ¿¡¼ fopen Ãë¾à»çÇ× Á¡°Ë(Off ·Î µÇ¾î ÀÖ¾î¾ßÇÔ)
allow_url_fopen = Off
¡à Á¶Ä¡¹æ¹ý
o init,std,perl ÇÁ·Î¼¼½º ÁßÁö ¹× ÆÄÀÏ »èÁ¦
¡à ´ëÀÀÃ¥
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡¼ Á¦°øÇÏ´Â À¥º¸¾È ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ¿© ¿î¿µÇÒ °ÍÀ» ±Ç°í
- °ø°³ À¥¹æȺ®[1]
WebKnight : ATRONIXÞä¿¡¼ °³¹ßÇÑ IIS À¥¼¹ö¿ë °ø°³ À¥¹æȺ®À¸·Î SQL Injection °ø°Ý µî IIS À¥¼¹öÀÇ
ÁÖ¿ä °ø°Ý Â÷´Ü °¡´É
Mod_Security : Ivan RisticÀÌ °³¹ßÇÑ Apache À¥¼¹ö¿ë °ø°³ À¥¹æȺ®À¸·Î PHP Injection °ø°Ý µî
Apache À¥¼¹öÀÇ ÁÖ¿ä °ø°Ý Â÷´Ü °¡´É
- CASTLE: ÁÖ¿ä Ãë¾àÁ¡À» °ø°ÝÇϴ ħÀԽõµ ¹× °ø°ÝÄÚµåµéÀ» Â÷´ÜÇÏ´Â ÇÁ·Î±×·¥[2]
- WHISTL: °ø°ÝÀÚ°¡ À¥ ¼¹ö¸¦ ÇØÅ· ÇÑ ÈÄ »ý¼ºÇÑ À¥½© ÆÄÀÏÀ» ¼¹ö°ü¸®ÀÚµéÀÌ ½±°Ô ŽÁö ÇÒ ¼ö ÀÖµµ·Ï
ÆÐÅÏ°ú ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÏ´Â ÇÁ·Î±×·¥[3]
¡à ±âŸ ¹®ÀÇ»çÇ×
o Á¦·Îº¸µå4´Â ´õ ÀÌ»ó »ç¿ëÇÒ ¼ö ¾ø´Â °Ç°¡¿ä?
- ¾Æ´Õ´Ï´Ù. »ç¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª Á¦Àۻ翡¼ ´õ ÀÌ»ó °ø½ÄÀûÀÎ º¸¾È ÆÐÄ¡¸¦ Á¦°øÇÏÁö ¾Ê±â¶§¹®¿¡[4]
½Å±Ô Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇظ¦ ÀÔÀ¸½Ç ¼ö ÀÖÀ¸¹Ç·Î ÀÌ¿ëÀÚ ÁÖÀÇ»çÇ×À» ¼÷ÁöÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù.
o Á¦·Îº¸µå4ÀÇ °ø½Ä Ä¿¹Â´ÏƼ´Â °è¼Ó ¿î¿µµÇ³ª¿ä?
- ³× ¿î¿µµË´Ï´Ù. Á¦·Îº¸µå4 °ø½Ä Ä¿¹Â´ÏƼ »çÀÌÆ®[5]´Â Á¦·Îº¸µå 4ÀÇ Ãë¾àÁ¡Á¤º¸ ¹× ±âŸ Á¤º¸ °øÀ¯¸¦ ¸ñÀûÀ¸·Î
°è¼Ó ¿î¿µÀÌ µË´Ï´Ù.
o ±×´©º¸µå4 °ø½ÄÆÐÄ¡´Â ¾îµð¼ ¹Þ³ª¿ä?
- ±×´©º¸µå °ø½ÄȨÆäÀÌÁö[6]¸¦ ÅëÇØ ¹èÆ÷µÇ°í ÀÖ½À´Ï´Ù. ÆÐÄ¡¹æ¹ýÀº »çÀÌÆ®³» ¾È³»»çÇ×À» ÂüÁ¶Çϼ¼¿ä.
¸®¼¿·¯Á¢¼Ó
°ü¸®ÀÚÁ¢¼Ó
MYSQLÁ¢¼Ó
À¥¸ÞÀÏÁ¢¼Ó
À¥ FTPÁ¢¼Ó
È£½ºÆù®ÀÇ
µµ¸ÞÀι®ÀÇ
ÀÔ±ÝÀÚÈ®ÀÎ
¼ºñ½ºÂ÷º°¼º
»ç¿ëÀÚ¸Þ´º¾ó