database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
ㆍPostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
LDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
PostgreSQL Q&A 9859 게시물 읽기
No. 9859
postgresql default 계정 패스워드가 변경된 상황..?
작성자
검콤이(검콤이)
작성일
2017-07-04 17:08ⓒ
2017-07-04 17:51ⓜ
조회수
8,319

안녕하세요.

좀 급한 질문하나 드리겠습니다.

 

어제 저녁에 pgpool 을 이용한 Active-Standby 로 운영중에 DB가 있는데,

갑자기 fail-over 가 되었습니다.

 

로그를 보니

default 계정의 패스워드가 변경된것이 확인되었습니다.

ALTER USER pgdba PASSWORD 'md5xxxxxxxxxxxxxxxxxxxxxx'

이런 식으로 변경이 되었고,

health check를 하면서 계속 실패를 하여 fail-over가 되었습니다

 

그 시간에 접속한 IP를 확인해 보니.. 저와 팀장님 둘뿐..

팀장님은 당연히 변경하실일이 없으실테고..

남은건 저뿐인데.. 저도 정말 변경을 안했거든요..

 

이날 오후에 다른 user계정 패스워드 변경한건 있는데, default계정을 변경할 일은 절대 없거든요..

 

그리고 이상한게, 저는 command를 칠때 항상 소문자만 쓰는데, 로그에는 대소문자를 구분해서 썻더라구요

이게 툴에서 하면 저렇게 출력이 된다고 하는데..

저희는 pgadmin을 사용하는데 저는 PC가 이상한지 접속 되는 서버가 있고, 안되는 서버가 있어서 짜증나서 사용하지도 않습니다..

보통 변경시에 사용하는 sql 구문도 다르구요..

혹시 default 계정이 혼자서 패스워드가 변경되는 일이 있으신분 계신가요..?

 

OS 명령어 history를 봐도 아무것도 없고,

psql 상에서 command 날린것을 봐도 pgdba 패스워드를 변경한건 failover 된후 다시 돌려놓느라고 친거 밖엔 안나오는데..

이게 어떻게 된 것인지 알 수 있는 방법이 있을까요?

이 글에 대한 댓글이 총 3건 있습니다.

통상 그런 식의 장애는 응용프로그램의 보안 취약점을 이용한 공격성 작업에서 발생합니다.  가장 흔한 기법으로는 SQL 인젝션이 있겠죠.

응용프로그램의 로그를 살펴보는 것이 빠릅니다.

 

김상기(ioseph)님이 2017-07-04 17:57에 작성한 댓글입니다.

혹시 응용프로그램의 로그란게 어떤 프로그램을 말씀하시는 건가요..?

pgadmin 말씀하시는 건가요..?

저희는 업무망이 분리되어 있어서,

제 PC에서 업무망으로 접속을 해야 하는데..

사실 패스워드가 쉽긴 했었는데..

제 자리가 아닌이상 제 인터넷망에 접속을하여 (패스워드 입력)

그리고 다시 업무망으로 접속을 해야하는데..(패스워드 또 입력)

 

어떤 응용프로그램을 봐야 할까요..?

검콤이(검콤이)님이 2017-07-04 18:03에 작성한 댓글입니다.

그리고 누군가 공격을 한거라면.. 제 PC에 접속을 해서 한것일텐데..

psql 접속을 하여 화살표를 위로 올리면 그동안 사용했던 sql문이 나오잖아요..?

왜 default 계정 패스워드 변경한 것이 나오지 않는걸까요..

검콤이(검콤이)님이 2017-07-04 18:04에 작성한 댓글입니다.
이 댓글은 2017-07-04 18:06에 마지막으로 수정되었습니다.
[Top]
No.
제목
작성자
작성일
조회
9863PostgreSQL / MySQL Benchmark Tool [4]
컴공
2017-07-18
8443
9861postgresql upgrade 9.3.16 to 9.6.3 [24]
검콤이
2017-07-14
8425
9860테이블스페이스 생성시 왜 이런 에러가 잘까요?? [1]
억규
2017-07-06
8070
9859postgresql default 계정 패스워드가 변경된 상황..? [3]
검콤이
2017-07-04
8319
9858postgres 데이터 타입 중 int형 [1]
postgres
2017-06-30
8578
9857postgresql 특수문자 [1]
213123
2017-06-28
9070
9856트랜잭션로그파일 이상한 확장자? [2]
궁금
2017-06-26
7874
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.017초, 이곳 서비스는
	PostgreSQL v16.4로 자료를 관리합니다