English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16063
À§Çèµµ 20
Æ÷Æ® 69
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù TFTP
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â TFTP ¼­¹ö°¡ °¡µ¿µÇ°í ÀÖ´Ù. Trivial File Transfer Protocol (TFTP)Àº ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ ÀÎÁõ¾øÀÌ ÆÄÀϵéÀ» ´Ù¿î·Îµå ȤÀº ¾÷·ÎµåÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. TFTP ¼­ºñ½º´Â ÀüÅëÀûÀ¸·Î °ø°ÝÀ» °³½ÃÇϱâ À§ÇÏ¿© °ø°ÝÀڵ鿡 ÀÇÇØ »ç¿ëµÇ¾îÁ® ¿Ô´Ù.

* Âü°í »çÀÌÆ®:
http://www.cert.org/advisories/CA-1991-18.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
TFTP Any version
ÇØ°áÃ¥ ¶ó¿ìÅÍ È¯°æ ¼³Á¤°ú Diskless ºÎÆÃÀ» À§ÇÑ ¿ëµµ·Î ÇÊ¿äÇÏÁö ¾Ê´Ù¸é TFTP ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ÇÏ¿©¾ß ÇÑ´Ù. TFTP¸¦ ÀÛµ¿ÁßÁö ½Ãų ¼ö°¡ ¾ø´Ù¸é ¾ÈÀü(Secure) ¸ðµå·Î °¡µ¿ÇÏ¿©¾ß ÇÑ´Ù.

TFTP ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ½Ã۱â À§Çؼ­´Â, /etc/inetd.conf ÆÄÀÏ (ȤÀº UNIX ¿î¿µÃ¼Á¦¿¡ ÀÇÇØ »ç¿ëµÇ´Â À¯»ç ¼³Á¤ ÆÄÀÏ)¿¡ ÀÖ´Â TFTP ¿£Æ®¸®¸¦ "tftp..."·Î ½ÃÀÛÇÏ´Â ¶óÀο¡ "#" »çÀÎÀ» ¸Ç ¾Õ¿¡ Ãß°¡ÇÏ´Â ¹æ¹ýÀ¸·Î ÁÖ¼®Ã³¸® ÇÏ¿©¾ß ÇÑ´Ù. ÀÌ ¼­ºñ½ºÀÇ ÀÛµ¿ÁßÁö¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ë¿¡ ´ëÇØ¼­´Â tftpd¿Í °ü·ÃÇÑ ¿î¿µÃ¼Á¦ ³»ÀÇ ¸Å´º¾óÀ» Âü°íÇÏ¸é µÈ´Ù.

TFTP ¼­ºñ½º¸¦ ¾ÈÀü(Secure) ¸ðµå·Î ÀÛµ¿½Ã۱â À§Çؼ­´Â, "-s /tftpboot" ¿É¼ÇÀÌ /etc/inetd.conf ÆÄÀÏ¿¡ ÀÖ´Â "tftp..."·Î ½ÃÀÛÇÏ´Â ¶óÀο¡ Æ÷ÇԵǵµ·Ï ÇÏ¿©¾ß ÇÑ´Ù. ÀÌ ¿É¼ÇÀº /tftpboot µð·ºÅ丮¸¸À» ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. ¿¹¸¦ µé¾î, /etc/inetd.conf ÆÄÀÏ¿¡¼­ ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù:

ULTRIX 4.0ÀÇ °æ¿ì:
tftp dgram udp nowait /etc/tftpd tftpd -r /tftpboot

SunOS 4.1ÀÇ °æ¿ì:
tftp dgram udp wait root /usr/etc/in.tftpd in.tftpd -s /tftpboot
°ü·Ã URL CVE-1999-0616 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 141 (ISS)