Ãë¾àÁ¡ID |
14079 |
À§Çèµµ |
30 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
LSC |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀÇ /etc/cron.d/at.deny ÆÄÀÏÀÇ ¼ÒÀ¯ÀÚ ¶Ç´Â Æ۹̼ÇÀÌ º¸¾È»ó ¾ÈÀüÇÏÁö ¾Ê´Ù. atÀº ½Ì±Û ½Ã½ºÅÛ ÇÏÀÇ ÀÚµ¿ ÀÛ¾÷ ½Ã ÁÖ·Î »ç¿ëÇÑ´Ù. ħÀÔÀÚ´Â º¸Åë cron°ú at ¸í·ÉÀ¸·Î ¼öÇàµÇ´Â ÆÄÀϵ鿡 ¹éµµ¾î ÇÁ·Î±×·¥À» ³²°ÜµÐ´Ù. ±×·¯¹Ç·Î ÀÌ·¯ÇÑ ÇÁ·Î±×·¥À¸·Î ¼öÇàµÇ´Â ÆÄÀϵéÀº ¾²±â ±ÝÁö·Î ¼³Á¤ ÇؾßÇÑ´Ù. atÀ» Çã¿ëÇÏÁö ¾Ê´Â °èÁ¤ÀÇ ¸ñ·ÏÀº at.deny¿¡ ÀúÀåµÇ¾î ÀÖÀ¸¸ç, at.deny ÆÄÀÏÀº ±× ¾È¿¡ Æ÷ÇÔµÈ °èÁ¤À¸·Î ÇÏ¿©±Ý cron ¸í·ÉÀ» ¼öÇàÇÏÁö ¸øÇϵµ·Ï ÇؾßÇÑ´Ù.
* º» Ãë¾àÁ¡Àº ¾ÈÇàºÎ °í½Ã»çÇ×(Á¦2012-54È£)ÀÇ ºÎ·Ï(Ãë¾àÁ¡ ºÐ¼®Æò°¡ ±â¼úÀû Á¡°ËÇ׸ñ ¼³¸í¼)¿¡ ¸í½ÃµÈ ÆÄÀÏ °æ·Î¸¦ Á¡°ËÇÑ´Ù. ÇØ´ç ÆÄÀÏÀÌ ´Ù¸¥ °æ·Î¿¡ Á¸ÀçÇÒ °æ¿ì °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: UNIX, Linux |
ÇØ°áÃ¥ |
´ÙÀ½°ú °°ÀÌ ÇØ´ç ÆÄÀÏÀÇ ±ÇÇÑÀ» 640 ÀÌÇÏ·Î ¼³Á¤ÇÑ´Ù. chmod 640 /etc/cron.d/at.deny(/etc/at.deny)
ÆÄÀÏÀÇ ¼ÒÀ¯ÀÚ°¡ root°¡ ¾Æ´Ò °æ¿ì ´ÙÀ½°ú °°ÀÌ ¼ÒÀ¯ÀÚ¸¦ º¯°æÇÑ´Ù. chown root /etc/cron.d/at.deny(/etc/at.deny) |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|