|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
kaien
가입: 2006년 1월 18일 올린 글: 19
|
올려짐: 2007.2.14 수, 5:39 pm 주제: Solaris Telnet Daemon 인증우회 원격접속 취약점 피해주의 |
|
|
□ 개요
o 일부 버전의 Solaris Telnet Daemon에 인증없이 원격접속 로그인이 가한 취약점이 발견되어
사용자의 주의 요함
□ 해당 시스템
o Solaris 10 이상
□ 설명
o 취약 대상일 경우, 원격의 공격자가 취약점을 이용하여 패스워드 인증 없이 Telnet 서비스에
로그인을 할 수 있음
□ 해결 방안
o Telnet을 사용하지 않을 경우 서비스를 비활성화 함, 서비스 사용이 팔요할 경우 Telnet 서비스
대신 SSH 서비스를 이용
* Telnet Daemon 중지 명령 예: svcadm disable telnet
o Telnet 서비스를 사용해야하는 시스템의 경우 취약점에 의한 피해를 줄이기 위하여 관리자는
다음과 같은 사항을 준수해야 함
- Telnet Daemon을 root 권한으로 서비스하지 않음
- 신뢰할 수 있는 사용자에 대해서만 Telnet 서비스에 접근하도록 방화벽 설정
- root 접속은 로컬에서만 가능하도록 설정 (root 원격 로그인 금지)
* 설정 방법 예 : “/etc/default/login” 파일에 “CONSOLE=/dev/console“ 항목 추가
- 사용자 인증 정보를 확인한 후에 접속허용
* 설정 방법 예 :
inetadm -m svc:/network/telnet:default exec="/usr/sbin/in.telnetd -a user“
□ 참고 사이트
[1] http://www.frsirt.com/english/advisories/2007/0560
http://www.securityfocus.com/bid/22512
http://www.kb.cert.org/vuls/id/881872
http://isc.sans.org/diary.html?storyid=2220
1. 용어 정리
o Solaris : 썬마이크로시스템즈에서 개발한 운영체제
o Telnet : 원격지 컴퓨터를 액세스하기 위한 TCP/IP 기반의 프로토콜
o Daemon : 주기적인 서비스 요청을 처리하기 위해 계속 실행되는 프로그램
o SSH(Secure Shell) : 암호화 기법을 이용한 원격접속 프로토콜
2. 기타 문의사항
o 한국정보보호진흥원 인터넷침해사고대응지원센터 : 국번없이 118 |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2007.2.14 수, 11:04 pm 주제: Re: Solaris Telnet Daemon 인증우회 원격접속 취약점 |
|
|
kaien님 좋은 정보 감사합니다.
헐랭이님이 쓰신 'Sun 솔라리스 10 인증 우회 취약점 공개됨' 관련 글이 있으니 참고 하세요.
http://swbae.egloos.com/1509577 |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|