Ãë¾àÁ¡ID |
14078 |
À§Çèµµ |
20 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
LSC |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀÇ /etc/ftpusers ÆÄÀÏÀÇ ¼ÒÀ¯ÀÚ ¶Ç´Â Æ۹̼ÇÀÌ º¸¾È»ó ¾ÈÀüÇÏÁö ¾Ê´Ù. Ftpusers ÆÄÀÏÀº ftp Á¢±ÙÁ¦ÇÑ ÇÒ »ç¿ëÀÚ ¸®½ºÆ®¸¦ Æ÷ÇÔÇϴµ¥ ÆÄÀÏ ±ÇÇÑ ¼³Á¤ÀÌ ºÎÀûÀýÇÏ°Ô µÇ¾îÀÖÀ» °æ¿ì ħÀÔÀÚ°¡ ftp Á¢±Ù Á¦ÇÑ¿¡ °É¸° °èÁ¤ ÁÖ¼® ó¸®Çϰųª ³»¿ëÀ» »èÁ¦ÇÏ´Â µî ftp »ç¿ë Á¦ÇÑ¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù.
* º» Ãë¾àÁ¡Àº ¾ÈÇàºÎ °í½Ã»çÇ×(Á¦2012-54È£)ÀÇ ºÎ·Ï(Ãë¾àÁ¡ ºÐ¼®Æò°¡ ±â¼úÀû Á¡°ËÇ׸ñ ¼³¸í¼)¿¡ ¸í½ÃµÈ ÆÄÀÏ °æ·Î¸¦ Á¡°ËÇÑ´Ù. ÇØ´ç ÆÄÀÏÀÌ ´Ù¸¥ °æ·Î¿¡ Á¸ÀçÇϰųª FTPÀÇ Á¾·ù¿¡ µû¶ó °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: UNIX, Linux |
ÇØ°áÃ¥ |
´ÙÀ½°ú °°ÀÌ ÇØ´ç ÆÄÀÏÀÇ ±ÇÇÑÀ» 640 ÀÌÇÏ·Î ¼³Á¤ÇÑ´Ù. chmod 640 /etc/ftpusers ¶Ç´Â chmod 640 /etc/ftpd/ftpusers ÆÄÀÏÀÇ ¼ÒÀ¯ÀÚ°¡ root°¡ ¾Æ´Ò °æ¿ì ´ÙÀ½°ú °°ÀÌ ¼ÒÀ¯ÀÚ¸¦ º¯°æÇÑ´Ù. chown root /etc/ftpusers ¶Ç´Â chown root /etc/ftpd/ftpusers |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|