MongoDB 해킹 사건

미어캣의 개발일지·2023년 5월 1일

진행하던 프로젝트 배포 4시간 뒤 접속 해보니

기존 데이터베이스는 지워져 있고 이런 db가 생성되었다.
내용은 '데이터를 돌려받고 싶으면 48시간 내에 어디 접속해 돈을 내라'이런 글이 있었다..

예전 프로젝트에서 아이디 비번을 admin으로 했다가 db를 지운 경험이 있어 바로 해킹 당했다는 사실을 인지하였다.

이렇게 해킹 당한 이유는 몽고DB 외부 접속을 허용해주기 위해

sudo vi /etc/mongod.conf


위와 같이 고치는 과정에서 security 추가를 빼먹어서 아이디 비번이 없어도 접속이 가능해 일어난 일이였다.

보안의 중요성에 대해 다시 한번 생각하는 계기가 되었다.

profile
이게 왜 안되지? 이게 왜 되지?

0개의 댓글