English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 15010
À§Çèµµ 30
Æ÷Æ® 79
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FINGER
»ó¼¼¼³¸í ÇØ´ç akfingerd µ¥¸óÀº ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
Akfingerd µ¥¸óÀº Andreas Krennmair¿¡ ÀÇÇØ ±¸ÇöµÈ ÀÛ°í ¾ÈÀüÇÑ finger ¼­ºñ½º·Î ±âÁ¸ÀÇ finger ¼­ºñ½º¸¦ ´ëüÇϱâ À§ÇØ »ç¿ëµÉ ¼ö ÀÖ´Â ¹«·á ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. À̰ÍÀº ´ÜÁö RFC 1288 Ç¥ÁØ ¹®¼­¿¡ Á¤ÀÇµÈ ÇʼöÀûÀÎ ±â´Éµé¸¸ ±¸ÇöµÇ¾úÀ¸¸ç inetd µ¥¸ó, tcpd µ¥¸ó ¹× ±× ¿Ü¿¡ ´Ù¸¥ ¼­ºñ½º¿Í ¿¬°è¾øÀÌ stand-alone(´Üµ¶)À¸·Î µ¿ÀÛÇÑ´Ù. ±×·¯³ª, ÀÌ akfingerd µ¥¸ó¿¡´Â ¿ø°ÝÁö °ø°ÝÀÚ¿¡ ÀÇÇØ ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Akfingerd µ¥¸óÀº ÇÑ ¹ø¿¡ ´Ü ÇϳªÀÇ ¿¬°á¸¸À» Çã¿ëÇϱ⠶§¹®¿¡ ¸¸¾à, ¿ø°ÝÁö °ø°ÝÀÚ°¡ finger µ¥¸ó¿¡ Á¢¼ÓÇÏ¿© ¿¬°áÀ» Áö¼ÓÀûÀ¸·Î À¯ÁöÇÏ´Â °æ¿ì¿¡´Â ¼­ºñ½º¸¦ ¿øÇÏ´Â ´Ù¸¥ Á¤»óÀûÀÎ »ç¿ëÀÚÀÇ ¿¬°á ¿äûÀº °ÅºÎµÈ´Ù. ÀÌ ¼­ºñ½º °ÅºÎ °ø°ÝÀº ´ë»ó ½Ã½ºÅÛ¿¡ µ¿ÀÛÇÏ´Â ´Ù¸¥ ¼­ºñ½ºµé¿¡´Â ÀüÇô ¿µÇâÀ» ÁÖÁö ¾ÊÀ¸¸ç ´ÜÁö finger ¼­ºñ½º ÀÚü¿¡¸¸ ¿µÇâÀ» ³¢Ä£´Ù. ÀÌ Ãë¾àÁ¡Àº akfingerd µ¥¸óÀÇ ¹öÀü 5.0 À̳ª ±× ÀÌÀü ¹öÀüµé¿¡¼­ ¹ß°ßµÈ´Ù.

Akfingerd µ¥¸óÀÇ Ãß°¡ÀûÀÎ Á¤º¸´Â ´ÙÀ½ À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¸é µÈ´Ù:
http://www.synflood.at/akfingerd/

* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû:
akfingerd ¹öÀü 0.5 ÀÌÇÏ
ÇØ°áÃ¥ 2012³â 4¿ù ÇöÀç ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ¸íÈ®ÇÑ ÇØ°áÃ¥Àº Á¦½ÃµÇ¾î ÀÖÁö ¾Ê´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, finger ¼­ºñ½º°¡ ºÒÇÊ¿äÇÑ °æ¿ì ¼­ºñ½º¸¦ Áß´ÜÇÏ°í ¼­ºñ½º°¡ ÇÊ¿äÇÏ´Ù¸é ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâ¹ÞÁö ¾Ê´Â ´Ù¸¥ finger ¼­ºñ½º·Î ´ëüÇÏ¿©¾ß ÇÑ´Ù.

Finger ¼­ºñ½º ÁßÁö ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.
*Solaris 10, Solaris 11ÀÇ °æ¿ì:
# svcadm disable svc:/network/finger:default

*Enterprise Linux 6.4, CentOS 6.4, Fedora 19:
/etc/xinetd.d/fingerÀ» ¿­¾î disable=yes·Î ¼³Á¤ÇÑ ÈÄ xinetd¸¦ Àç½ÃÀÛÇÑ´Ù.
°ü·Ã URL CVE-2002-2243 (CVE)
°ü·Ã URL 6323 (SecurityFocus)
°ü·Ã URL 10794 (ISS)