English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14067
À§Çèµµ 30
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LSC
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀº root ÀÌ¿Ü¿¡ UID°¡ '0'ÀÎ »ç¿ëÀÚ°¡ Á¸ÀçÇÑ´Ù. À¯´Ð½º ½Ã½ºÅÛ¿¡¼­ root °èÁ¤ÀÇ UID´Â ¡®0¡¯À¸·Î ¼³Á¤ µÇ¾îÀִµ¥, ¸¸¾à root ÀÌ¿ÜÀÇ ´Ù¸¥ »ç¿ëÀÚÀÇ UID°¡ ¡®0¡¯ÀÏ °æ¿ì root °èÁ¤°ú µ¿ÀÏÇÑ ±ÇÇÑÀ» °®°Ô µÈ´Ù. ±×·¯¹Ç·Î root¸¦ Á¦¿ÜÇÑ ¸ðµç »ç¿ëÀÚÀÇ UID´Â ¡®0¡¯ÀÏ ¼ö ¾ø´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
UNIX, Linux
ÇØ°áÃ¥ cat /etc/passwd ¸í·ÉÀ» ÅëÇØ UID°¡ 0ÀÎ »ç¿ëÀÚ¸¦ È®ÀÎÇÑ´Ù.
»ó±â ¸í·ÉÀ» ÅëÇØ UID°¡ 0ÀÎ »ç¿ëÀÚ¸¦ È®ÀÎÇÑ ÈÄ ´ÙÀ½ ¸í·ÉÀ» ÅëÇØ »õ·Î¿î UID·Î º¯°æÇÑ´Ù.
# usermod -u ¡®ºÎ¿©ÇÒ UID¡¯ ¡®UID¸¦ º¯°æÇÒ °èÁ¤ÀÇ ·Î±×ÀÎ ID'
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)