|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2006.5.12 금, 11:49 pm 주제: 모니터링툴 Nagios 취약점 |
|
|
시스템 모니터링툴인 nagios에서
Content-Length HTTP 헤더값으 정확성을 체크하지 않아 버퍼오버플로우가 발생하는 취약점이 발견되었고,
nagios에서는 이를 해결한 버전을 공개했습니다.
http://www.nagios.org/download/ 에서 Nagios 2.3 또는 1.4 버전을 받아 설치하면 됩니다.
Apache 2.x 버전에서는 이미 Content-Length 의 값이 정확한지를 체크하기 때문에
Apache 2.x에서 nagios를 운영중이라면 이 취약점은 발생하지 않습니다.
http://secunia.com/advisories/19991/
참고로 nagios는
- 포트나 URL 체크등을 통해서 원격지의 시스템이 정상운영중인지를 한눈에 파악할 수 있으며,
- 각 서버에는 nagios NRPE(Nagios Remote Plugin Executor) 모듈을 설치해두면, 디스크용량, 접속된 사용자수, 프로세스 수, load 등에 모니터링 가능합니다.
- 경고발생시 메시지를 화면으로 바로 확인가능하고, 경고음을 들을 수도 있고, 메일로 받아볼 수도 있습니다. |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|