Ãë¾àÁ¡ID |
16064 |
À§Çèµµ |
40 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
ÇØ´ç FTP ¼ºñ½º´Â ÃßÃø °¡´ÉÇÑ »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå ½ÖÀ» ÀÌ¿ëÇÏ¿© ·Î±×ÀÎÀ» Çã¿ëÇÑ´Ù. ÃßÃøÇϱ⠽¬¿î ÆÐ½º¿öµå¸¦ ¾²´Â »ç¿ëÀÚµéÀ» °¡Áø FTP ¼ºñ½º´Â °ø°ÝÀڵ鿡°Ô ÄÄÇ»ÅÍÀÇ ºñÀΰ¡µÈ ¿µ¿ªµé¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Çã¿ëÇØ ÁÙ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: FTP Any version |
ÇØ°áÃ¥ |
¿·ÁÀÖ´Â °èÁ¤À» ÁßÁö½ÃŰ°Å³ª ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î ÆÐ½º¿öµå¸¦ ¹Ù²Ù¾î¾ß ÇÑ´Ù.
Unix: ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÀÌ Unix °èÁ¤¿¡ ´ëÇÑ ·Î±×ÀÎ ¾×¼¼½º¸¦ Disable ½ÃŲ´Ù:
1. /etc/passwd ÆÄÀÏÀ» ÆíÁýÇÏ¿© °èÁ¤À» ã´Â´Ù. 2. ÆÐ½º¿öµå Çʵ忡 * (asterisk)¸¦ À§Ä¡½ÃŲ´Ù. 3. Shell Çʵ忡 ¹®ÀÚ¿ /bin/falseÀ» À§Ä¡½ÃŲ´Ù. guest °èÁ¤À» DisableÇϱâ À§ÇÑ /etc/passwd ¿£Æ®¸®ÀÇ ¿¹´Â ´ÙÀ½°ú °°ÀÌ µÉ ¼ö ÀÖ´Ù: guest:*:2311:50:Guest User:/home/guest:/bin/false 4. ÆÄÀÏÀ» ÀúÀåÇÏ°í ºüÁ® ³ª¿Â´Ù.
Windows: ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î ÆÐ½º¿öµå¸¦ ¹Ù²Ù°Å³ª Windows °èÁ¤¿¡ ´ëÇÑ ·Î±×ÀÎ ¾×¼¼½º¸¦ Disable ½ÃŲ´Ù.
Windows °èÁ¤¿¡ ´ëÇÑ ÆÐ½º¿öµå¸¦ º¯°æÇϱâ À§Çؼ´Â:
1. 'Á¦¾îÆÇ/½Ã½ºÅÛ ¹× º¸¾È/°ü¸®µµ±¸/ÄÄÇ»ÅͰü¸®/·ÎÄà »ç¿ëÀÚ ¹× ±×·ì/»ç¿ëÀÚ'¸¦ ¿¬´Ù. 2. ÇØ´ç °èÁ¤À» ¸¶¿ì½º ¿ì Ŭ¸¯ÇÑ ´ÙÀ½ '¾ÏÈ£ ¼³Á¤'À» ¼±ÅÃÇÑ´Ù. 3. ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î ÆÐ½º¿öµå¸¦ ¹Ù²Ù±â À§Çؼ, »õ·Î¿î ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇϰí ÀçÈ®ÀÎÇÑ´Ù. 4. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. -- ȤÀº -- Windows °èÁ¤¿¡ ´ëÇÑ ·Î±×ÀÎ ¾×¼¼½º¸¦ Disable ½Ã۱â À§Çؼ´Â: 1. 'Á¦¾îÆÇ/½Ã½ºÅÛ ¹× º¸¾È/°ü¸®µµ±¸/ÄÄÇ»ÅͰü¸®/·ÎÄà »ç¿ëÀÚ ¹× ±×·ì/»ç¿ëÀÚ'¸¦ ¿¬´Ù. 2. ÇØ´ç °èÁ¤À» ¸¶¿ì½º ¿ì Ŭ¸¯ÇÑ ´ÙÀ½ '¼Ó¼º'À» ¼±ÅÃÇÑ´Ù. 3. °èÁ¤À» Disable ½Ã۱â À§ÇÏ¿© °èÁ¤ '»ç¿ë ¾ÈÇÔ' üũ ¹Ú½º¸¦ ¼±ÅÃÇÑ´Ù. 4. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
204 (ISS) |
|