English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16064
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç FTP ¼­ºñ½º´Â ÃßÃø °¡´ÉÇÑ »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå ½ÖÀ» ÀÌ¿ëÇÏ¿© ·Î±×ÀÎÀ» Çã¿ëÇÑ´Ù. ÃßÃøÇϱ⠽¬¿î ÆÐ½º¿öµå¸¦ ¾²´Â »ç¿ëÀÚµéÀ» °¡Áø FTP ¼­ºñ½º´Â °ø°ÝÀڵ鿡°Ô ÄÄÇ»ÅÍÀÇ ºñÀΰ¡µÈ ¿µ¿ªµé¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Çã¿ëÇØ ÁÙ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
FTP Any version
ÇØ°áÃ¥ ¿­·ÁÀÖ´Â °èÁ¤À» ÁßÁö½ÃŰ°Å³ª ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î ÆÐ½º¿öµå¸¦ ¹Ù²Ù¾î¾ß ÇÑ´Ù.

Unix: ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÀÌ Unix °èÁ¤¿¡ ´ëÇÑ ·Î±×ÀÎ ¾×¼¼½º¸¦ Disable ½ÃŲ´Ù:

1. /etc/passwd ÆÄÀÏÀ» ÆíÁýÇÏ¿© °èÁ¤À» ã´Â´Ù.
2. ÆÐ½º¿öµå Çʵ忡 * (asterisk)¸¦ À§Ä¡½ÃŲ´Ù.
3. Shell Çʵ忡 ¹®ÀÚ¿­ /bin/falseÀ» À§Ä¡½ÃŲ´Ù. guest °èÁ¤À» DisableÇϱâ À§ÇÑ /etc/passwd ¿£Æ®¸®ÀÇ ¿¹´Â ´ÙÀ½°ú °°ÀÌ µÉ ¼ö ÀÖ´Ù:
guest:*:2311:50:Guest User:/home/guest:/bin/false
4. ÆÄÀÏÀ» ÀúÀåÇÏ°í ºüÁ® ³ª¿Â´Ù.

Windows: ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î ÆÐ½º¿öµå¸¦ ¹Ù²Ù°Å³ª Windows °èÁ¤¿¡ ´ëÇÑ ·Î±×ÀÎ ¾×¼¼½º¸¦ Disable ½ÃŲ´Ù.

Windows °èÁ¤¿¡ ´ëÇÑ ÆÐ½º¿öµå¸¦ º¯°æÇϱâ À§Çؼ­´Â:

1. 'Á¦¾îÆÇ/½Ã½ºÅÛ ¹× º¸¾È/°ü¸®µµ±¸/ÄÄÇ»ÅͰü¸®/·ÎÄà »ç¿ëÀÚ ¹× ±×·ì/»ç¿ëÀÚ'¸¦ ¿¬´Ù.
2. ÇØ´ç °èÁ¤À» ¸¶¿ì½º ¿ì Ŭ¸¯ÇÑ ´ÙÀ½ '¾ÏÈ£ ¼³Á¤'À» ¼±ÅÃÇÑ´Ù.
3. ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î ÆÐ½º¿öµå¸¦ ¹Ù²Ù±â À§Çؼ­, »õ·Î¿î ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇϰí ÀçÈ®ÀÎÇÑ´Ù.
4. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
-- ȤÀº --
Windows °èÁ¤¿¡ ´ëÇÑ ·Î±×ÀÎ ¾×¼¼½º¸¦ Disable ½Ã۱â À§Çؼ­´Â:
1. 'Á¦¾îÆÇ/½Ã½ºÅÛ ¹× º¸¾È/°ü¸®µµ±¸/ÄÄÇ»ÅͰü¸®/·ÎÄà »ç¿ëÀÚ ¹× ±×·ì/»ç¿ëÀÚ'¸¦ ¿¬´Ù.
2. ÇØ´ç °èÁ¤À» ¸¶¿ì½º ¿ì Ŭ¸¯ÇÑ ´ÙÀ½ '¼Ó¼º'À» ¼±ÅÃÇÑ´Ù.
3. °èÁ¤À» Disable ½Ã۱â À§ÇÏ¿© °èÁ¤ '»ç¿ë ¾ÈÇÔ' üũ ¹Ú½º¸¦ ¼±ÅÃÇÑ´Ù.
4. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 204 (ISS)