Ãë¾àÁ¡ID |
14105 |
À§Çèµµ |
40 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
LSC |
»ó¼¼¼³¸í |
root´Â ½Ã½ºÅÛÀ» °ü¸®ÇÏ´Â ¸Å¿ì Áß¿äÇÑ °èÁ¤ÀÌ´Ù. root °èÁ¤À¸·Î Á÷Á¢ ·Î±×ÀÎÇϵµ·Ï Çã¿ëÇÏ¸é ºÒ¹ýÀûÀΠħÀÔÀÚÀÇ ¸ñÇ¥°¡ µÉ ¼ö ÀÖÀ¸¹Ç·Î root °èÁ¤ Á¢¼Ó¿¡ ´ëÇÑ °ü¸®°¡ ÇÊ¿äÇÏ´Ù. root °èÁ¤ÀÇ ¿ø°Ý Á¢¼Ó Çã¿ëÀº °ø°ÝÀÚ¿¡°Ô ´õ ÁÁÀº ±âȸ¸¦ Á¦°øÇÒ ¼ö ÀÖÀ¸¹Ç·Î rootÀÇ ¿ø°Ý Á¢¼ÓÀº ±ÝÁöÇÏ¿©¾ß ÇÑ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: UNIX, Linux |
ÇØ°áÃ¥ |
´ÙÀ½°ú °°ÀÌ Á¶Ä¡ÇÏ¿© rootÀÇ ¿ø°Ý Á¢¼ÓÀ» ¸·À» ¼ö ÀÖ´Ù. *Solaris 1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/etc/default/login" ÆÄÀÏÀ» ¿¬ ÈÄ 2. ¾Æ·¡¿Í °°ÀÌ ÁÖ¼® Á¦°Å ¶Ç´Â, ½Å±Ô »ðÀÔ (¼öÁ¤ Àü) #CONSOLE=/dev/console (¼öÁ¤ ÈÄ) CONSOLE=/dev/console
*Linux 1. "/etc/securetty" ÆÄÀÏ¿¡¼ pts/0 ~ pts/x ¼³Á¤ Á¦°Å ¶Ç´Â, ÁÖ¼® ó¸® 2. "/etc/pam.d/login" ÆÄÀÏ ¼öÁ¤ (¼öÁ¤ Àü) #auth required /lib/security/pam_securetty.so (¼öÁ¤ ÈÄ) auth required /lib/security/pam_securetty.so
*AIX 1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/etc/security/user" ÆÄÀÏÀ» ¿¬ ÈÄ 2. *rlogin ¼³Á¤À» ¾Æ·¡¿Í °°ÀÌ ¼öÁ¤ ¶Ç´Â, ½Å±Ô »ðÀÔ (root ¼³Á¤¿¡ ÇØ´çµÇ´Â ºÎºÐ ¼öÁ¤) (¼öÁ¤ Àü) rlogin = true (¼öÁ¤ ÈÄ) rlogin = false
*HP 1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/etc/securetty" ÆÄÀÏÀ» ¿¬ ÈÄ 2. ¾Æ·¡¿Í °°ÀÌ ÁÖ¼® Á¦°Å ¶Ç´Â, ½Å±Ô »ðÀÔ (¼öÁ¤ Àü) #console (¼öÁ¤ ÈÄ) console |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|