English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14079
À§Çèµµ 30
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LSC
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀÇ /etc/cron.d/at.deny ÆÄÀÏÀÇ ¼ÒÀ¯ÀÚ ¶Ç´Â Æ۹̼ÇÀÌ º¸¾È»ó ¾ÈÀüÇÏÁö ¾Ê´Ù. atÀº ½Ì±Û ½Ã½ºÅÛ ÇÏÀÇ ÀÚµ¿ ÀÛ¾÷ ½Ã ÁÖ·Î »ç¿ëÇÑ´Ù. ħÀÔÀÚ´Â º¸Åë cron°ú at ¸í·ÉÀ¸·Î ¼öÇàµÇ´Â ÆÄÀϵ鿡 ¹éµµ¾î ÇÁ·Î±×·¥À» ³²°ÜµÐ´Ù. ±×·¯¹Ç·Î ÀÌ·¯ÇÑ ÇÁ·Î±×·¥À¸·Î ¼öÇàµÇ´Â ÆÄÀϵéÀº ¾²±â ±ÝÁö·Î ¼³Á¤ ÇؾßÇÑ´Ù. atÀ» Çã¿ëÇÏÁö ¾Ê´Â °èÁ¤ÀÇ ¸ñ·ÏÀº at.deny¿¡ ÀúÀåµÇ¾î ÀÖÀ¸¸ç, at.deny ÆÄÀÏÀº ±× ¾È¿¡ Æ÷ÇÔµÈ °èÁ¤À¸·Î ÇÏ¿©±Ý cron ¸í·ÉÀ» ¼öÇàÇÏÁö ¸øÇϵµ·Ï ÇؾßÇÑ´Ù.

* º» Ãë¾àÁ¡Àº ¾ÈÇàºÎ °í½Ã»çÇ×(Á¦2012-54È£)ÀÇ ºÎ·Ï(Ãë¾àÁ¡ ºÐ¼®Æò°¡ ±â¼úÀû Á¡°ËÇ׸ñ ¼³¸í¼­)¿¡ ¸í½ÃµÈ ÆÄÀÏ °æ·Î¸¦ Á¡°ËÇÑ´Ù. ÇØ´ç ÆÄÀÏÀÌ ´Ù¸¥ °æ·Î¿¡ Á¸ÀçÇÒ °æ¿ì °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
UNIX, Linux
ÇØ°áÃ¥ ´ÙÀ½°ú °°ÀÌ ÇØ´ç ÆÄÀÏÀÇ ±ÇÇÑÀ» 640 ÀÌÇÏ·Î ¼³Á¤ÇÑ´Ù.
chmod 640 /etc/cron.d/at.deny(/etc/at.deny)

ÆÄÀÏÀÇ ¼ÒÀ¯ÀÚ°¡ root°¡ ¾Æ´Ò °æ¿ì ´ÙÀ½°ú °°ÀÌ ¼ÒÀ¯ÀÚ¸¦ º¯°æÇÑ´Ù.
chown root /etc/cron.d/at.deny(/etc/at.deny)
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)