¼ºñ½º °ÅºÎ °ø°Ý Àý¹Ý Â÷Áö...GET ±â¹Ý SQL ÁÖÀÔ¹æ½Ä µî µÚÀ̾î
[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áß±¹¿¡¼ ÀÎÅÍ³Ý »çÀÌÆ® º¸¾ÈÃë¾àÁ¡¿¡ ´ëÇÑ ÇØÄ¿ÀÇ °ø°Ý À¯Çü °¡¿îµ¥ ÀÎÅÍ³Ý »çÀÌÆ®³ª ¼ºñ½º¸¦ ¸¶ºñ½ÃÅ°´Â ¡®¼ºñ½º °ÅºÎ(DoS: Denial of Service) °ø°ÝÀÌ °¡Àå ¸¹Àº °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ, Áö³ÇØ Áß±¹ À¥»çÀÌÆ®ÀÇ º¸¾ÈÃë¾àÁ¡¿¡ ´ëÇÑ °ø°ÝÀ» °³½ÃÇÑ IPÀÇ 91%´Â Áß±¹¿¡ ¼ÒÀçÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù.
Áß±¹ Á¤º¸º¸¾È¾÷ü Ä¡ÈÄ360´Â ÀÚ»ç ¡®360ÀÎÅͳݺ¸¾È¼¾ÅÍ¡¯(ÀÌÇÏ ¼¾ÅÍ)°¡ Áö³ÇØ(11¿ù 30ÀÏ ±âÁØ) ÀÚü º¸¾ÈS/W¸¦ ½á¼ Ãë¾àÁ¡ °ø°ÝÀ» Â÷´ÜÇÑ È½¼ö°¡ ¸¹Àº »óÀ§ 10°³ÀÇ Ãë¾àÁ¡ °ø°ÝÀ¯ÇüÀ» ÃÖ±Ù ¹ßÇ¥Çß´Ù.
À̹ø ¡®Ãë¾àÁ¡ °ø°Ý À¯Çü Åé10¡¯À» º¸¸é, ¡®PHP DoS ½ºÅ©¸³Æ® °ø°Ý¡¯ÀÌ ÀüüÀÇ 48.5%¸¦ Â÷ÁöÇÏ¸é¼ ¾ÐµµÀûÀ¸·Î 1À§¿¡ ¿Ã¶ú´Ù. ¼ºñ½º °ÅºÎ´Â ½Ã½ºÅÛ¿¡ °úºÎÇϸ¦ ÁÖ¾î ÀÎÅÍ³Ý »çÀÌÆ®³ª ¼ºñ½º¸¦ ¸¶ºñ½ÃÅ°´Â ÇØÅ· ±â¼úÀÌ´Ù.
¶ÇÇÑ ¡âGET ¹æ½Ä ±â¹ÝÀÇ SQL ÁÖÀÔ Ãë¾àÁ¡(Á¡À¯À² 10.6%) ¡âNginx ¿ø°Ý ÆÄÀÏ Çؼ® Ãë¾àÁ¡ °ø°Ý(6.92%) ¡âPOST ¹æ½Ä ±â¹ÝÀÇ SQL ÁÖÀÔ Ãë¾àÁ¡(5.57%) µîÀÌ 5%°¡ ³Ñ´Â ºñÀ²·Î 2~4À§ °ø°Ý À¯ÇüÀ¸·Î Áö¸ñµÆ´Ù.
ÀÌ¾î ¡âDedecms ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ °ø°Ý(4.99%) ¡âApache Struts2 ¿ø°Ý ¸í·É ½ÇÇà Ãë¾àÁ¡(4.59%) ¡âºÒ¹ý HTTP ¹æ¹®(3.71%) ¡â¸í·É ÁÖÀÔ Ãë¾àÁ¡ °ø°Ý(1.83%) ¡â¹é¾÷ ÆÄÀÏ Å½Áö(1.33%) ¡âº»Áö ÆÄÀÏ Æ÷ÇÔ(1.24%) ¼øÀ¸·Î 10´ë °ø°Ý À¯Çü ¾È¿¡ µé¾ú´Ù. ÀÌ ¹ÛÀÇ °ø°Ý À¯ÇüµéÀº 10.74%ÀÇ ºñÁßÀ» º¸¿´´Ù.
360ÀÎÅͳݺ¸¾È¼¾ÅÍ ÃøÀÌ Áö³ÇØ ÀÌµé ¡®10°³ À¯ÇüÀÇ Ãë¾àÁ¡ °ø°Ý¡¯À» ÀúÁöÇÑ È½¼ö´Â Àüü °ø°Ý Â÷´Ü ¼ö·®ÀÇ 89.3%¸¦ Â÷ÁöÇß´Ù.
¡ã 2014³â Áß±¹ Á¤º¸º¸¾Èȸ»ç Ä¡ÈÄ360ÀÌ À¥»çÀÌÆ® º¸¾ÈÃë¾àÁ¡¿¡ ´ëÇÑ °ø°ÝÀ» ÀúÁöÇÑ
Ƚ¼ö°¡ ¸¹Àº Ãë¾àÁ¡ °ø°Ý À¯Çü Åé10 ¹× Â÷´ÜȽ¼ö(Ãâó: Áß±¹ 360ÀÎÅͳݺ¸¾È¼¾ÅÍ)
ÀÌµé °ø°ÝÀ¯Çü Åé10ÀÇ À§Çè Á¤µµ¸¦ º¸¸é, 9À§ ¡®¹é¾÷ ÆÄÀÏ Å½Áö¡¯(ÀúÀ§Çè)À» »« ³ª¸ÓÁö 9°³ À¯ÇüÀÌ ¸ðµÎ ¡®°íÀ§Ç衯¿¡ ¼ÓÇÑ´Ù°í ¼¾ÅÍ´Â ÁöÀûÇß´Ù. ¾Õ¼ 360ÀÎÅͳݺ¸¾È¼¾ÅÍ´Â Áö³ÇØ 1~11¿ù À¥»çÀÌÆ® º¸¾ÈÃë¾àÁ¡¿¡ ´ëÇÑ °¢Á¾ °ø°ÝÀ» ÀúÁöÇÑ È½¼ö°¡ ¿¬ 7¾ïȸ·Î Àü³â(¿¬ 1¾ï2,100¸¸È¸)¿¡ ºñÇØ ¾à 4.8¹è ´Ã¾ú´Ù°í ¹àÇû´Ù. ¶Ç Áö³ÇØ 1~11¿ù±îÁö Áß±¹¿¡¼ º¸¾ÈÃë¾àÁ¡¿¡ ´ëÇÑ °ø°ÝÀ» ¹ÞÀº À¥»çÀÌÆ® ¼ö´Â 120¸¸9,000°³¿¡ ´ÞÇß´Ù.
[Áß±¹ º£ÀÌ¡ / ¿Â±âÈ« ƯÆÄ¿ø(onkihong@yahoo.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>