Ãë¾àÁ¡ID |
16063 |
À§Çèµµ |
20 |
Æ÷Æ® |
69 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
TFTP |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â TFTP ¼¹ö°¡ °¡µ¿µÇ°í ÀÖ´Ù. Trivial File Transfer Protocol (TFTP)Àº ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ ÀÎÁõ¾øÀÌ ÆÄÀϵéÀ» ´Ù¿î·Îµå ȤÀº ¾÷·ÎµåÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. TFTP ¼ºñ½º´Â ÀüÅëÀûÀ¸·Î °ø°ÝÀ» °³½ÃÇϱâ À§ÇÏ¿© °ø°ÝÀڵ鿡 ÀÇÇØ »ç¿ëµÇ¾îÁ® ¿Ô´Ù.
* Âü°í »çÀÌÆ®: http://www.cert.org/advisories/CA-1991-18.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: TFTP Any version |
ÇØ°áÃ¥ |
¶ó¿ìÅÍ È¯°æ ¼³Á¤°ú Diskless ºÎÆÃÀ» À§ÇÑ ¿ëµµ·Î ÇÊ¿äÇÏÁö ¾Ê´Ù¸é TFTP ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö ÇÏ¿©¾ß ÇÑ´Ù. TFTP¸¦ ÀÛµ¿ÁßÁö ½Ãų ¼ö°¡ ¾ø´Ù¸é ¾ÈÀü(Secure) ¸ðµå·Î °¡µ¿ÇÏ¿©¾ß ÇÑ´Ù.
TFTP ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö ½Ã۱â À§Çؼ´Â, /etc/inetd.conf ÆÄÀÏ (ȤÀº UNIX ¿î¿µÃ¼Á¦¿¡ ÀÇÇØ »ç¿ëµÇ´Â À¯»ç ¼³Á¤ ÆÄÀÏ)¿¡ ÀÖ´Â TFTP ¿£Æ®¸®¸¦ "tftp..."·Î ½ÃÀÛÇÏ´Â ¶óÀο¡ "#" »çÀÎÀ» ¸Ç ¾Õ¿¡ Ãß°¡ÇÏ´Â ¹æ¹ýÀ¸·Î ÁÖ¼®Ã³¸® ÇÏ¿©¾ß ÇÑ´Ù. ÀÌ ¼ºñ½ºÀÇ ÀÛµ¿ÁßÁö¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ë¿¡ ´ëÇØ¼´Â tftpd¿Í °ü·ÃÇÑ ¿î¿µÃ¼Á¦ ³»ÀÇ ¸Å´º¾óÀ» Âü°íÇÏ¸é µÈ´Ù.
TFTP ¼ºñ½º¸¦ ¾ÈÀü(Secure) ¸ðµå·Î ÀÛµ¿½Ã۱â À§Çؼ´Â, "-s /tftpboot" ¿É¼ÇÀÌ /etc/inetd.conf ÆÄÀÏ¿¡ ÀÖ´Â "tftp..."·Î ½ÃÀÛÇÏ´Â ¶óÀο¡ Æ÷ÇԵǵµ·Ï ÇÏ¿©¾ß ÇÑ´Ù. ÀÌ ¿É¼ÇÀº /tftpboot µð·ºÅ丮¸¸À» ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. ¿¹¸¦ µé¾î, /etc/inetd.conf ÆÄÀÏ¿¡¼ ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù:
ULTRIX 4.0ÀÇ °æ¿ì: tftp dgram udp nowait /etc/tftpd tftpd -r /tftpboot
SunOS 4.1ÀÇ °æ¿ì: tftp dgram udp wait root /usr/etc/in.tftpd in.tftpd -s /tftpboot |
°ü·Ã URL |
CVE-1999-0616 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
141 (ISS) |
|