English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14078
À§Çèµµ 20
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LSC
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀÇ /etc/ftpusers ÆÄÀÏÀÇ ¼ÒÀ¯ÀÚ ¶Ç´Â Æ۹̼ÇÀÌ º¸¾È»ó ¾ÈÀüÇÏÁö ¾Ê´Ù. Ftpusers ÆÄÀÏÀº ftp Á¢±ÙÁ¦ÇÑ ÇÒ »ç¿ëÀÚ ¸®½ºÆ®¸¦ Æ÷ÇÔÇϴµ¥ ÆÄÀÏ ±ÇÇÑ ¼³Á¤ÀÌ ºÎÀûÀýÇÏ°Ô µÇ¾îÀÖÀ» °æ¿ì ħÀÔÀÚ°¡ ftp Á¢±Ù Á¦ÇÑ¿¡ °É¸° °èÁ¤ ÁÖ¼® ó¸®Çϰųª ³»¿ëÀ» »èÁ¦ÇÏ´Â µî ftp »ç¿ë Á¦ÇÑ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù.

* º» Ãë¾àÁ¡Àº ¾ÈÇàºÎ °í½Ã»çÇ×(Á¦2012-54È£)ÀÇ ºÎ·Ï(Ãë¾àÁ¡ ºÐ¼®Æò°¡ ±â¼úÀû Á¡°ËÇ׸ñ ¼³¸í¼­)¿¡ ¸í½ÃµÈ ÆÄÀÏ °æ·Î¸¦ Á¡°ËÇÑ´Ù. ÇØ´ç ÆÄÀÏÀÌ ´Ù¸¥ °æ·Î¿¡ Á¸ÀçÇϰųª FTPÀÇ Á¾·ù¿¡ µû¶ó °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
UNIX, Linux
ÇØ°áÃ¥ ´ÙÀ½°ú °°ÀÌ ÇØ´ç ÆÄÀÏÀÇ ±ÇÇÑÀ» 640 ÀÌÇÏ·Î ¼³Á¤ÇÑ´Ù.
chmod 640 /etc/ftpusers ¶Ç´Â
chmod 640 /etc/ftpd/ftpusers
ÆÄÀÏÀÇ ¼ÒÀ¯ÀÚ°¡ root°¡ ¾Æ´Ò °æ¿ì ´ÙÀ½°ú °°ÀÌ ¼ÒÀ¯ÀÚ¸¦ º¯°æÇÑ´Ù.
chown root /etc/ftpusers ¶Ç´Â
chown root /etc/ftpd/ftpusers
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)