CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·자전거당 ·개발한당 ·안드로메당 ·이륜차당 ·소시당 ·나스당 ·바다건너당 ·걸그룹당 ·디아블로당 ·노젓는당 ·임시소모임 ·육아당 ·골프당 ·여행을떠난당 ·클다방 ·덕질한당 ·스팀한당 ·키보드당 ·소셜게임한당 ·위스키당 ·리눅서당 ·빨콩이당 ·꼬들한당 ·e북본당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·물고기당 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

개인 서버 해킹당한 후기 (feat. 나는 안당할줄 알았는데..) 15

2
2022-10-11 10:38:20 223.♡.233.5
평범한것의소중함

안녕하세요.


간단하게 DB서버 해킹후기를 전해드립니다.


간단하게 텔레그램 알림방을 운영하고있는데


갑자기 월요일 아침부터 알림이 안오기 시작해서 서버도 재부팅 해보고


다해봤는데 결국 확인해보니 DB가 정상작동 안하고 있었습니다.


제가만든 테이블이 다 삭제되어있고, Readme 라는 테이블만 하나 있었는데


내용 조회해 보니 데이터를 복구하고 싶으면 비트코인 0.016을 해당 주소로 보내라는 내용이었습니다.


그 당시 아이디 비번을 그냥 root / password로 사용중이었거든요. (당연히 저의 실수)


대단한 것도 아니고 그냥 개인서버를 뭐하러 해킹하겠어 했는데 당해보니 기분 나쁘네요..


물론 별 정보 없어서 그냥 테이블 새로만들어 복구했는데 중요한정보 있었으면 엄청 짜증날뻔 했습니다.


돈 보낸다고 복구도 안해줄것 같고...



혹시나 여러분중에서도 내 서버를 굳이 해킹하겠어?? 하는사람있어도 비번이나 방화벽처리를 잘 해두시기 바랍니다.

별 내용없어서 복구하기 귀찮고 기분이 별로입니다.ㅎㅎㅎ


가끔 서버 접속해보면 로그인 실패횟수 몇천번 이렇게 나오는거보면

무작위로 접속을하면서 보안 취약한 애들 찾아다니는 프로그램이 있는것 같습니다.

평범한것의소중함 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [15]
kwatch
IP 168.♡.35.76
10-11 2022-10-11 10:39:24
·
db서버를 외부 접속 가능으로 해놓으신건가요 .. ㅎㄷㄷ
평범한것의소중함
IP 223.♡.233.5
10-11 2022-10-11 10:40:27
·
@kwatch님 외부에서 접속해야 편하니..ㅎㅎㅎ 설마... 였죠..ㅋㅋ
LinkeneitoR
IP 210.♡.105.1
10-11 2022-10-11 10:39:49
·
최소한 기본포트말고 다른걸 쓰면 1차 방어가 됩니다
평범한것의소중함
IP 223.♡.233.5
10-11 2022-10-11 10:40:44
·
@LinkeneitoR님 네 안그래도 포트를 바꿔놓았습니다. 포트포워딩 설정으로
imokj85
IP 211.♡.22.74
10-11 2022-10-11 10:40:31
·
말씀하신대로 중국 등지에서 운영하는 봇들이 산더미같이 많아요... 뭐 특정 서버를 타겟으로 삼아 집중 공격하는 놈들이 아니라 비번 잘 설정하고 포트만 바꿔도 시도 자체가 확 줍니다
평범한것의소중함
IP 223.♡.233.5
10-11 2022-10-11 10:41:13
·
@편지왔숑님 비번이랑 포트 바꿧으니 이제 안털리겟죠?ㅎㅎㅎ
내갈께하와이
IP 223.♡.28.104
10-11 2022-10-11 10:40:54 / 수정일: 2022-10-11 10:41:58
·
root/password는 진짜 기본을 안지켰네요.
보통 ^*!?등을 최소한 sid에 붙이죠
평범한것의소중함
IP 223.♡.233.5
10-11 2022-10-11 10:41:41
·
@내갈께하와이님 장난감 처럼 굴리는 서버라 ... 뭐하러 귀찮게... 라는 생각이 있었어요.. 방화벽도 다 꺼놓고 ㅋㅋ
nxCore
IP 121.♡.98.7
10-11 2022-10-11 10:41:33
·
서버 좀 돌려보면 무작위 공격 들어오는 것을 매일 볼 수 있죠..
평범한것의소중함
IP 223.♡.233.5
10-11 2022-10-11 10:42:20
·
@nxCore님 네네 처음에는 아이피 막는것으로 처리하려고 했는데 아이피가 다 달라서 그런방식으로는 답이 없더라고요.. 중요한것은 localhost로만 작업해야할것같아요
::그파::
IP 119.♡.191.208
10-11 2022-10-11 10:44:55
·
외부망에 연결해놓은 NAS가, 랜섬웨어 걸리더니, 9살 아이 사진중에 1년치가 없어졌습니다.
1년전에 걸렸는데, 아직도 언젠가 복호화툴이 나오지 않을까 하고, 랜섬걸린 4TB 하드하나를 모셔두고있습니다. ㅎㅎㅎ
평범한것의소중함
IP 223.♡.233.5
10-11 2022-10-11 10:46:27
·
@::그파::님 복구하기도 힘들 사진이라니..게다가 중요한 애들사진.ㅜ 보안의 중요성을 다시한번 느끼네요 ㅎ
Arrivederci
IP 211.♡.7.206
10-11 2022-10-11 10:46:27
·
저도 어제 뭔 세팅한다고 오랜만에 제 NAS(Qnap) 관리자 페이지에 접속했더니 Deadbolt인지 뭐시기가 뜨면서 비트코인 내놓으라고 뜨더라구요.. 그동안 데이터 쓰는데 전혀 문제가 없어서 몰랐습니다 ㅋㅋㅋ
(관리자 로그인 웹페이지에만 모든 데이터를 락걸었다고 뜨지 막상 자료는 정상적으로 엑세스가 됐거든요 ㅋㅋㅋㅋ)
다행히 구글링 통해서 업데이트하고 비번도 바꾸고 했더니 괜찮아졌는데 기분은 요상하네요.. 관리 잘 해야겠습니다.
평범한것의소중함
IP 223.♡.233.5
10-11 2022-10-11 10:47:32
·
@Arrivederci님 1000명중 1명만 비트코인 보내도 남는장사일듯요..ㅎ 다행이네요 그래도 중요한 정보는 아니라서
삭제 되었습니다.
삭제 되었습니다.
veriz
IP 221.♡.18.115
10-11 2022-10-11 11:17:42
·
저도 공부용으로 만들었던거 털려서 바로 바꿨습니다 ㅋㅋㅋ /admin, /master이러걸로 접속 엄청 들어왔었더라구요 ㅋㅋ
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.