시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
[문의] SSH 패치하는 방법을 알고 싶습니다.

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
bird72



가입: 2003년 9월 24일
올린 글: 77

올리기올려짐: 2003.9.24 수, 12:41 pm    주제: [문의] SSH 패치하는 방법을 알고 싶습니다. 인용과 함께 답변

안녕하세요... 올해부터 리눅스서버 관리업무를 맡게된 초보 관리자입니다.

얼마전에 certcc.or.kr에서 보안권고문이 나왔습니다.

'[C급] OpenSSH의 Buffer Management 취약점' 바로 요것이지요..

그런데 ssh와 OpenSSH와 다른 점이 있나요???

그리고 저는 OpenSSH_3.1p1을 사용하고 있습니다.

이것을 권고문에서 말하는 OpenSSH 3.7.1로 업그레이드하거나 패치하는

방법을 알려주시면 많은 도움이 되겠습니다.

그럼 좋은 하루되세요.... _(__)_
_________________
ilovesusu
위로
사용자 정보 보기 비밀 메시지 보내기 MSN 메신저
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2003.9.24 수, 2:13 pm    주제: Re: [문의] SSH 패치하는 방법을 알고 싶습니다. 인용과 함께 답변

bird72 씀:
안녕하세요... 올해부터 리눅스서버 관리업무를 맡게된 초보 관리자입니다.

얼마전에 certcc.or.kr에서 보안권고문이 나왔습니다.

'[C급] OpenSSH의 Buffer Management 취약점' 바로 요것이지요..

그런데 ssh와 OpenSSH와 다른 점이 있나요???

그리고 저는 OpenSSH_3.1p1을 사용하고 있습니다.

이것을 권고문에서 말하는 OpenSSH 3.7.1로 업그레이드하거나 패치하는

방법을 알려주시면 많은 도움이 되겠습니다.

그럼 좋은 하루되세요.... _(__)_


1. 업데이트

보통 그런 보안상의 문제가 생겼을 경우 업데이트를 합니다.
해당 배포판의 패치관련 홈페이지에서 업데이트된 패치를 받아서 설치를 하면 해결이되거든요.

http://www.redhat.com/apps/support/errata/ (레드햇 배포판)
https://rhn.redhat.com/errata/RHSA-2003-279.html (OpenSSH 업데이트)

http://www.debian.org/security/ (데비안 배포판)
http://www.debian.org/security/2003/dsa-382 (OpenSSH 업데이트)

http://sunsolve.sun.com/ (솔라리스)

레드햇 사용자일 경우 3.1p1은 7.x 배포판을 쓰는 경우입니다.

openssh-3.1p1-??.i386.rpm
openssh-askpass-3.1p1-??.i386.rpm
openssh-askpass-gnome-3.1p1-??.i386.rpm
openssh-clients-3.1p1-??.i386.rpm
openssh-server-3.1p1-??.i386.rpm
(버전은 3.1p1이지만 보안 패치가 적용된 것입니다.)
rpm -Fvh openssh*

하면 이전 버전이 설치된 경우 업데이트를 해줍니다.

참고로 /var/log/messages 등 /var/log에 이상한 로그가 없는지도 살펴보세요.
질문하실 때 배포판과 OS 버전을 알려주시면 커피닉스를 찾는 이들에게 도움이 됩니다. ^^

2. 더 편하게 업데이트하는 방법은 없나?
(이 것은 지금 하지 마시고 위의 openssh 먼저 업데이트한 후 시간적 여유 있을 때 해보세요.)

레드햇은 up2date가 있습니다.
https://rhn.redhat.com/errata/RHSA-2003-267.html 에서 up2date 먼저 업데이트를 하시고
http://kltp.kldp.org/stories.php?story=02/01/17/7645259 참고해서 up2date용 사용자 등록하시면 됩니다.
등록 후 up2date만 하면 업데이트할 목록이 주~욱 나오고, 선택만해주면 알아서
업데이트가 해줍니다.

3. ssh와 OpenSSH

ftp와 proftpd, ftp와 wuftpd, 웹서버(httpd)와 apache와 비교하여 생각하면
이해가 쉬울 듯 싶습니다.

telnet, rlogin, rsh, rcp 등의 문제인 서로간의 암호화 처리가 되지않고 전송이
된다는 것은 아실테고. 이걸 secure하게 한 shell이 바로 ssh(secure shell)이구요.
이 ssh를 지원하는 free 버전이 OpenSSH이라고 이해하시면 될 듯 싶습니다.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 없습니다
답글을 올릴 수 없습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group