Ãë¾àÁ¡ID |
16039 |
À§Çèµµ |
40 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
'guest' FTP °èÁ¤ÀÌ FTP ¼ºñ½º¸¦ ÅëÇÏ¿© ¾×¼¼½º °¡´ÉÇÏ´Ù. À̰ÍÀº ÀÌ Guest °èÁ¤ÀÌ ¾î¶² Á¦ÇÑµÈ È¯°æ¿¡¼ ÀÛµ¿ÇÏÁö ¾Ê´Â °æ¿ì°¡ Àæ¾Æ °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ¸·Î ħÀÔÇÏ´Â µ¥¿¡ ÀÌ¿ëÇÒ À§ÇèÀÌ ¸¹´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/39.php
* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû: ¸ðµç FTP ¼¹ö Microsoft Windows Any version UNIX/Linux Any version |
ÇØ°áÃ¥ |
Guest °èÁ¤À» Disable Çϰųª ÃßÃøÇϱ⠾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇÏ¿©¾ß ÇÑ´Ù.
UNIXÀÇ °æ¿ì:
°èÁ¤À» »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é ÀÌ À¯´Ð½º °èÁ¤À» »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù. ȤÀº "passwd" ¸í·ÉÀ» ÀÌ¿ëÇÏ¿© ÃßÃøÇϱ⠾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇÏ¿©¾ß ÇÑ´Ù.
Windows NTÀÇ °æ¿ì :
1. À©µµ¿ìÁî NT ½ÃÀÛ ¸Þ´º·ÎºÎÅÍ ÇÁ·Î±×·¥, °ü¸®ÀÚ µµ±¸, »ç¿ëÀÚ °ü¸®ÀÚ¸¦ ¿ÀÇÂÇÑ´Ù. 2. »ç¿ëÀÚ µî·ÏÁ¤º¸ ´ÙÀ̾ó·Î±× ¹Ú½º¸¦ º¸±âÀ§ÇØ ÇØ´ç °èÁ¤À» ´õºíŬ¸¯ÇÑ´Ù. 3. ÃßÃøÇϱ⠾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇϱâ À§Çؼ´Â "»õ ¾ÏÈ£"¸¦ ÀÔ·ÂÇϰí ÀçÈ®ÀÎÇÑ´Ù. ±×¸®°í °èÁ¤À» Disable ½Ã۱â À§Çؼ´Â "°èÁ¤ »ç¿ë ¾ÈÇÔ" üũ¹Ú½º¸¦ ¼±ÅÃÇÏ¸é µÈ´Ù. 4. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
Windows 2000ÀÇ °æ¿ì :
1. À©µµ¿ìÁî 2000 ½ÃÀÛ ¸Þ´º·ÎºÎÅÍ ¼³Á¤ ¾Æ·¡¿¡ ÀÖ´Â Á¦¾îÆÇÀ» ¿ÀÇÂÇÑ´Ù. 2. °ü¸®ÀÚ µµ±¸¿Í ÄÄÇ»ÅÍ °ü¸®ÀÚ¸¦ °¢°¢ ´õºí Ŭ¸¯ÇÑ´Ù. 3. "·ÎÄà »ç¿ëÀÚ ¹× ±×·ì" ÁÂÃøÀÇ Ç÷¯½º »çÀÎÀ» Ŭ¸¯ÇÑ´Ù. 4. »ç¿ëÀÚ Æú´õ¸¦ ¼±ÅÃÇϰí Guest °èÁ¤¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯ÇÑ´Ù. 5. ÃßÃøÇϱ⠾î·Á¿î ÆÐ½º¿öµå·Î º¯°æÇϱâ À§Çؼ´Â ÆË¾÷ ¸Þ´º·ÎºÎÅÍ "¾ÏÈ£ ¼³Á¤"À» ¼±ÅÃÇÏ°í ¾ÈÀüÇÑ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇÏ¸é µÈ´Ù. °èÁ¤À» Disable ½Ã۱â À§Çؼ´Â ÆË¾÷ ¸Þ´º·ÎºÎÅÍ "µî·ÏÁ¤º¸"¸¦ ¼±ÅÃÇϰí "°èÁ¤ »ç¿ë ¾ÈÇÔ"À» üũ¹Ú½º¸¦ ¼±ÅÃÇÏ¸é µÈ´Ù. 6. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
Windows XP, 2003, VISTA, 7, 2008: 1. ½ÃÀÛ -> Á¦¾îÆÇ -> »ç¿ëÀÚ °èÁ¤ -> °èÁ¤ º¯°æ ¶Ç´Â °èÁ¤ °ü¸® 2. Guest °èÁ¤À» ¼±ÅÃÇÑ ÈÄ »ç¿ëÇÏÁö ¾ÊÀ½ ¼±ÅÃ
Windows 8, 2012: 1. Âü¸Þ´º¿¡¼ °Ë»öÀ» ¼±ÅÃÇÑ ÈÄ, Á¦¾îÆÇÀ» ŸÀÌÇÎÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. 2. »ç¿ëÀÚ °èÁ¤ -> °èÁ¤ º¯°æ ¶Ç´Â °èÁ¤ °ü¸® 3. Guest °èÁ¤À» ¼±ÅÃÇÑ ÈÄ »ç¿ëÇÏÁö ¾ÊÀ½ ¼±Åà |
°ü·Ã URL |
CVE-1999-0200,CVE-1999-0156 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|