조컴퓨터

아이피 & 8080 포트 /boaform/admin/formLogin RCE 취약점 공격 본문

공부/네트워크

아이피 & 8080 포트 /boaform/admin/formLogin RCE 취약점 공격

챠오위 2022. 3. 1. 02:23

/boaform/admin/formLogin 및 다양한 취약점 공격

 

위와 같은 많은 시도가 있었고, 8080 포트의 위험성을 확인하여 포트를 변경했다.

로그인에 여러 차례 실패한 ip 를 제한할 수 있는 fail2ban 을 설정하는 방법도 있다. 

일단 단차원적으로 끝냈지만, 추가적인 시도가 확인되면 다른 방법을 적용할 예정이다. 

 

 

참고)

1. 무작위 스캔 공격? - 친성의 블로그 (chinsun9.github.io)

2. Peemang IT Blog (tistory.com)

 

Netlink GPON RCE Vulnerability (CVE-2018-10562)

1. 개념 Netlink GPON 라우터는 일반적으로 우리가 사용하는 공유기이다. 2. 취약점 설명 해당 라우터를 통해 원격코드 실행 명령어(RCE)를 수행하여 악의적인 코드를 실행시키고 Muhstik, Maria봇넷 등이

peemangit.tistory.com

3. Strange requests from VPS IP address - Stack Overflow

 

Strange requests from VPS IP address

In the Apache logs, I found out that strange requests are coming from the IP address of my VPS, which I did not make. Usually, requests from my VPS that I run through the CRON scheduler are as foll...

stackoverflow.com