database.sarang.net
UserID
Passwd
Database
DBMS
ㆍMySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
LDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
MySQL Q&A 28108 게시물 읽기
No. 28108
injection 공격 의심여부
작성자
이성준
작성일
2009-03-28 09:27ⓒ
2009-03-28 09:27ⓜ
조회수
5,334

해당 서버에 자체 개발한 솔루션만 탑재되어있고...


어제 오후쯤 아래와 같은 Query로 일부 DB가 1분간격으로 삭제된것을 로그를 통해 발견하였습니다.

자체 개발한 솔루션에는 아래와 같은 Query가 존재하지 않습니다.


use 데이터베이스명_1/*!*/;

SET TIMESTAMP=1238144737/*!*/;

DELETE FROM `데이터베이스명_1`.`테이블명`


use 데이터베이스명_2/*!*/;

SET TIMESTAMP=1238144737/*!*/;

DELETE FROM `데이터베이스명_2`.`테이블명`

.

.

.

.

#090327 23:59:02 server id 1  end_log_pos 4433  Rotate to mysql-bin.000108  pos: 4

DELIMITER ;

# End of log file

ROLLBACK /* added by mysqlbinlog */;


Host와 User 관리도 해두어서 외부에선 접근이 불가능한데... 어떻게 실행된건지 당췌 알수가 없네요.

일단 동일시간대 웹서버 로그와 매칭을 해봐도 접근 기록이 없습니다.


공격을 의심해야 하는걸까요? 도움 부탁드립니다. ( Mysql 5.0.67 버전 )


[Top]
No.
제목
작성자
작성일
조회
28111쿼리 개선에 대해 문의 [2]
이동일
2009-03-30
5463
28110use 쿼리 꼭 필요한가요? [1]
신정욱
2009-03-30
4997
28109Incorrect key file for table 'board'; try to repair it [1]
이창우
2009-03-30
5016
28108injection 공격 의심여부
이성준
2009-03-28
5334
28107[질문]max_user_connections에 관해... [2]
장춘진
2009-03-26
5740
28106mysql 5.0 *frm, *.myd 파일로 백업복구하기 [2]
이창우
2009-03-26
6109
28105쿼리 질문점 할께요.. [7]
신기해
2009-03-25
5076
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.023초, 이곳 서비스는
	PostgreSQL v16.2로 자료를 관리합니다