해킹당하다…

Tags:

이 서버 말고 학교 서버 말고,
전에 잠깐 알바해주고 현재까지 돌보아주고 있던 한 서버가 해킹당함.

서버가 안뜬다고 하여 들어가보니 어이없게도
WindowsAttack 이라는 폴더가 있고 공격프로그램이 깔려있는데다가..
그 안에는 url 관련 버그를 통한 공격툴이 깔려있었다는… -_-;;;
뭐야… 이렇게 티나게 해킹하다니…

asp.asp 가 있는 것으로 보아 ftp 를 뚫고 들어온뒤
웹 서버가 무언지 알기위해 asp 와 php를 올려보고 테스트해본 뒤
php인 것을 알아낸 것으로 보임.
그 다음에는 와레즈 깔려고 했던 것으로 보임…
다행히 와레즈 되버리기 전에 알았음 ;;

ftp 를 뚫고 들어온 방법은 패스워드 무작위 대입인 것 같음..
하긴 비번이 너무 간단했으니..

역시 비밀번호는 까다롭게 할 필요가 있음..