시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
Solaris Telnet Daemon 인증우회 원격접속 취약점 피해주의

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
kaien



가입: 2006년 1월 18일
올린 글: 19

올리기올려짐: 2007.2.14 수, 5:39 pm    주제: Solaris Telnet Daemon 인증우회 원격접속 취약점 피해주의 인용과 함께 답변

□ 개요
o 일부 버전의 Solaris Telnet Daemon에 인증없이 원격접속 로그인이 가한 취약점이 발견되어
사용자의 주의 요함

□ 해당 시스템
o Solaris 10 이상

□ 설명
o 취약 대상일 경우, 원격의 공격자가 취약점을 이용하여 패스워드 인증 없이 Telnet 서비스에
로그인을 할 수 있음

□ 해결 방안
o Telnet을 사용하지 않을 경우 서비스를 비활성화 함, 서비스 사용이 팔요할 경우 Telnet 서비스
대신 SSH 서비스를 이용
* Telnet Daemon 중지 명령 예: svcadm disable telnet
o Telnet 서비스를 사용해야하는 시스템의 경우 취약점에 의한 피해를 줄이기 위하여 관리자는
다음과 같은 사항을 준수해야 함
- Telnet Daemon을 root 권한으로 서비스하지 않음
- 신뢰할 수 있는 사용자에 대해서만 Telnet 서비스에 접근하도록 방화벽 설정
- root 접속은 로컬에서만 가능하도록 설정 (root 원격 로그인 금지)
* 설정 방법 예 : “/etc/default/login” 파일에 “CONSOLE=/dev/console“ 항목 추가
- 사용자 인증 정보를 확인한 후에 접속허용
* 설정 방법 예 :
inetadm -m svc:/network/telnet:default exec="/usr/sbin/in.telnetd -a user“

□ 참고 사이트
[1] http://www.frsirt.com/english/advisories/2007/0560
http://www.securityfocus.com/bid/22512
http://www.kb.cert.org/vuls/id/881872
http://isc.sans.org/diary.html?storyid=2220

1. 용어 정리
o Solaris : 썬마이크로시스템즈에서 개발한 운영체제
o Telnet : 원격지 컴퓨터를 액세스하기 위한 TCP/IP 기반의 프로토콜
o Daemon : 주기적인 서비스 요청을 처리하기 위해 계속 실행되는 프로그램
o SSH(Secure Shell) : 암호화 기법을 이용한 원격접속 프로토콜

2. 기타 문의사항
o 한국정보보호진흥원 인터넷침해사고대응지원센터 : 국번없이 118
위로
사용자 정보 보기 비밀 메시지 보내기
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2007.2.14 수, 11:04 pm    주제: Re: Solaris Telnet Daemon 인증우회 원격접속 취약점 인용과 함께 답변

kaien님 좋은 정보 감사합니다.

헐랭이님이 쓰신 'Sun 솔라리스 10 인증 우회 취약점 공개됨' 관련 글이 있으니 참고 하세요.
http://swbae.egloos.com/1509577
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group