English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 20046
À§Çèµµ 20
Æ÷Æ® 161
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù SNMP
»ó¼¼¼³¸í SNMP ¹öÀü 2°¡ ¹ß°ßµÈ´Ù.
SNMP (Simple Network Management Protocol)´Â ³×Æ®¿öÅ© µð¹ÙÀ̽ºµéÀ» ¸ð´ÏÅÍÇÏ°í °ü¸®ÇÏ´Â µ¥¿¡ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ±¤¹üÀ§ÇÏ°Ô Ã¤ÅõǴ ÇÁ·ÎÅäÄÝÀÌ´Ù. °ÅÀÇ ´ëºÎºÐÀÇ ¿î¿µÃ¼Á¦, ¶ó¿ìÅÍ, ½ºÀ§Ä¡, ÄÉÀ̺í ȤÀº DSL ¸ðµ©, ±×¸®°í ¹æÈ­º®Àº SNMP ¼­ºñ½º¸¦ žÀçÇϰí ÀÖ´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀÇ ¹öÀü 2 (SNMPv2)´Â Á¤º¸³ª ¼³Á¤ º¯°æÀÇ ¿äû, ¿äûµé¿¡ ´ëÇÑ ÀÀ´ä, SNMP ¿À¹öÁ§Æ®µéÀÇ ¿­°Å, ±×¸®°í ºñÁ¤±Ô ¾ó·¯Æ®µéÀÇ Àü¼Û¿¡ »ç¿ëµÇ´Â ¿©·¯ °¡Áö ÇüÅÂÀÇ SNMP ¸Þ½ÃÁöµéÀ» Á¤ÀÇÇϰí ÀÖ´Ù.
¿©·¯ º¥´õµéÀÇ SNMP ±¸Çöµé¿¡´Â ¼ö¸¹Àº Ãë¾àÁ¡µéÀÌ º¸°íµÇ¾î ¿Ô´Ù. ÀÌ Ãë¾àÁ¡µéÀº Àΰ¡µÇÁö ¾ÊÀº ±ÇÇÑÀÇ ¾×¼¼½º, ¼­ºñ½º°ÅºÎ °ø°ÝµéÀ» Çã¿ëÇϰųª ºñÁ¤»óÀûÀÎ ÇൿÀÇ À¯¹ßÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. ¸î¸î Ãë¾àÁ¡µéÀº SNMP ¸Þ½ÃÁö¿¡ ¿Ã¹Ù¸¥ SNMP Community ¹®ÀÚ¿­À» »ç¿ëÇÏÁö ¾Ê´õ¶óµµ µµ¿ëÀÌ °¡´ÉÇÏ´Ù.

* Âü°í »çÀÌÆ®:
http://www.cert.org/advisories/CA-2002-03.html
http://www.ee.oulu.fi/research/ouspg/protos/testing/c06/snmpv1/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
SNMP ¹öÀü 2
ÇØ°áÃ¥ 1. ¸¸¾à SNMP°¡ »ç¿ëȯ°æ¿¡¼­ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é SNMP ¼­ºñ½ºÀÇ ¿ÏÀüÇÑ ÀÛµ¿ÁßÁö¸¦ °í·ÁÇÏ¿©¾ß ÇÑ´Ù.

2. ½Å·Ú¼º¾ø´Â È£½ºÆ®µé·ÎºÎÅÍÀÇ µé¾î¿À´Â SNMP Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÑ´Ù.

3. µðÆúÆ® Community StringµéÀ» º¯°æÇÑ´Ù.
´ëºÎºÐÀÇ SNMP°¡ ÀÛµ¿ÇÏ´Â Á¦Ç°µé¿¡´Â ÀбâÀü¿ëÀÇ "public" °ú Àб⾲±â ¾×¼¼½º°¡ °¡´ÉÇÑ "private"ÀÇ µðÆúÆ® Community StringÀÌ ¼³Á¤µÇ¾î ÀÖ´Ù. ³×Æ®¿÷ °ü¸®ÀÚµéÀº À̵é Community StringµéÀ» ÀڽŵéÀÌ Á¤ÀÇÇÑ ¾î¶² °ÍÀ¸·Î ¹Ù²Ù¾î¾ß ÇÑ´Ù.

4. ÇØ´ç º¥´õ¿¡ ¹®ÀÇÇÏ¿© ÆÐÄ¡³ª ¾÷±×·¹À̵尡 ÀÖ´ÂÁö ¾Ë¾Æº»´Ù. CERT ±Ç°í¾È CA-2002-03¿¡´Â ¸¹Àº SNMP º¥´õµéÀ» À§ÇÑ Ãë¾àÁ¡µé°ú ¾÷µ¥ÀÌÆ®µé¿¡ °üÇÑ ±¸Ã¼ÀûÀÎ Á¤º¸°¡ ÀÖ´Ù. ÀÌ ¹®¼­´Â ´ÙÀ½ »çÀÌÆ®¿¡¼­ ÂüÁ¶ °¡´ÉÇÏ´Ù:
http://www.cert.org/advisories/CA-2002-03.html
°ü·Ã URL CVE-1999-0615 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 8237 (ISS)