inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

[리뉴얼] React로 NodeBird SNS 만들기

쿠키/세션과 전체 로그인 흐름.

.env 파일 해킹

해결된 질문

1602

king7762225

작성한 질문수 10

0

안녕하세요.
다름이 아니라 , 현재 aws 에서 서버를 돌리고 있는데,
스캐너로 의심되는 로봇들이 해킹이 계속 시도하는 것 같아 연락드려요.
 
현재 DB 나 secret key, 구글아이디 비밀번호 등 .env 파일에서 관리 중인데,
nginx 로그를 보니 /.env 또는 /getUesr, .. 이런씩으로 요청을 하는것 지속적으로 요청을 보내는 것 같아서 해킹이 의심되요.
그리고 한번은 구글 아이디와 비밀번호로 구글에 접속을 시도해 문자가 온 적도 있고요 !
 
제 생각에는 프로젝트 폴더 안에 둔 .env 파일이 탈취된 것 같은데 이럴 경우에는 어떻게 .env 파일을 관리하고 또 해킹 같은 부분은 어떻게 막는게 좋을까요?
 
현재 80 포트를 제외한 모든 포트는 막아두고, ssh 같은 부분은 인바운드 규칙을 추가해 팀원들만 접속하도록 허용해두었습니다.
 
ubuntu에서 도커 환경으로 구성했습니다.
 

Next.js react express redux nodejs

답변 1

3

제로초(조현영)

저런 요청은 빈번합니다. 실제로 /.env 요청을 하면 파일이 다운받아지는 건 아니시죠? 그렇다면 문제는 없습니다.

만약 탈취된거라면 많이 반성하셔야 합니다. 저런 요청은 진짜 보안 신경 안 쓰던 옛날 프레임워크들을 노린 겁니다. 그냥 get요청만 안 되게 하면 끝입니다. aws waf 주소 차단도 적용하세요.

0

king7762225

감사합니다

넥스트 버젼 질문

0

90

2

로그인시 401 Unauthorized 오류가 뜹니다

0

104

1

무한 스크롤 중 스크롤 튐 현상

0

192

1

특정 페이지 접근을 막고 싶을 때

0

116

2

createGlobalStyle의 위치와 영향범위

0

102

2

인라인 스타일 리렌더링 관련

0

97

2

vsc 에서 npm init 설치시 오류

0

157

2

nextjs 15버전 사용 가능할까요?

0

166

1

화면 새로고침 문의

0

129

1

RTK에서 draft, state 차이가 있나요?

0

160

2

Next 14 사용해도 될까요?

0

455

1

next, node 버전 / 폴더 구조 질문 드립니다.

0

359

1

url 오류 질문있습니다

0

214

1

ssh xxxxx로 우분투에 들어가려니까 port 22: Connection timed out

0

391

1

sudo certbot --nginx 에러

0

1293

2

Minified React error 콘솔에러 (hydrate)

0

477

1

카카오 공유했을 때 이전에 작성했던 글이 나오는 버그

0

255

1

프론트서버 배포 후 EADDRINUSE에러 발생

0

337

1

npm run build 에러

0

525

1

front 서버 npm run build 중에 발생한 에러들

0

399

1

서버 실행하고 브라우저로 들어갔을때 404에러

0

350

2

css 서버사이드 랜더링이 적용되지 않아서 문의 드립니다.

0

290

1

팔로워 3명씩 불러오고 데이터 합쳐주는걸로 바꾸고 서버요청을 무한으로하고있습니다.

0

249

2

해시태그 검색에서 throttle에 관해 질문있습니다.

0

206

1