로그인 해킹 방지 방법 문의
글쓴이: koku_ma / 작성시간: 화, 2007/10/02 - 10:56오전
사이트를 관리하고 있는 사이트매니저입니다.
저희 사이트는 로그인 페이지에서 사용자가 로그인 할 때 마다 로그인 카운트를 증가시켜 관리하고 있습니다.
얼마전 부터 사이트에서 비정상적으로 로그인 카운터가 증가하여 분석해 본 결과 특정 아이피에서 80 포트를 통하여 bruteforce 공격 툴로 계정정보 획득 및 정상적인 로그인 시도를 하여 로그인 카운트가 증가된걸로 판단되었습니다.
그래서 취한 조치는
특정 아아피가 30초 안에 로그인 실패를 10번 이상하면 차단 아이피로 등록하고 하루동안 그 아이피는 로그인 할 수 없도록 로그인 프로그램을 수정하였습니다.
그 후 한동안 로그인 카운터가 비 정상적으로 증가하지 않았습니다.
그런데 오늘 다시 비정상적으로 로그인 카운터가 증가하여 분석해 본 결과 여러 아이피(약10개정도)서 로그인을 시도 하였습니다.
더구나 로그인 실패없이 로그인을 한 걸로 보아 정확한 아이디와 패스워드를 가지고 있는것 같습니다.
아이디, 패스워드 해킹같은데 아이디와 패스워드를 알면서 왜 이런짓을 하는지 모르겠습니다.
아무리 생각해도 이러한 해킹을 방지할 수 있는 뾰족한 방법이 생각나지 않습니다.
혹, 이러한 경험이 있거나 해결 방법을 아시는 분은 알려주시면 감사하겠습니다.
그럼, 부탁드리겠습니다.
Forums:
이런 기사가 있네요
http://www.inews24.com/php/news_view.php?g_serial=267035&g_menu=020900
댓글 달기