English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14249
À§Çèµµ 30
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LSC
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®ÀÇ ALTIBASE´Â ·Î±×ÀÎ ½ÇÆÐ Àá±Ý Á¤Ã¥ ¼³Á¤ÀÌ ¾ÈÀüÇÏÁö ¾Ê´Ù.
ÀÏÁ¤ÇÑ È½¼öÀÇ ·Î±×ÀÎ ½ÇÆРȽ¼ö ¹ß»ý ½Ã À̸¦ Á¦ÇÑÇÏÁö ¾ÊÀ» °æ¿ì °ø°ÝÀÚ´Â Brute force °ø°ÝÀ» ÅëÇÏ¿© Æнº¿öµå¸¦ ȹµæÇÒ À§ÇèÀÌ Á¸ÀçÇÑ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
UNIX, Linux
ÇØ°áÃ¥ Á¶Ä¡¹æ¹ý 1. »ç¿ëÀÚº° Æнº¿öµå Á¤Ã¥ º¯°æ
1.1 ´ÙÀ½ ¸í·É¾î¸¦ ÅëÇØ Æнº¿öµå Á¤Ã¥ ¼³Á¤ ¿©ºÎ È®ÀÎ
select * from system_.sys_users_;
1.2 ¾Æ·¡ ÇÁ·ÎÆÛƼ¿¡ ´ëÇØ Æнº¿öµå Á¤Ã¥ ¼³Á¤
FAILED_LOGIN_ATTEMPTS

¡Ø Á¤Ã¥ Àû¿ë ½Ã ´ÙÀ½ ¸í·É¾î¸¦ »ç¿ë
ALTER USER À¯Àú¸í LIMIT (ÇÁ·ÎÆÛƼ ¼ýÀÚ);
Àû¿ë ¿¹) ALTER USER TESTUSER LIMIT (FAILED_LOGIN_ATTEMPTS 7);

Á¶Ä¡¹æ¹ý 2. ALTIBASE HDB ÇÁ·ÎÆÛƼ ÆÄÀÏ
$ALTIBASE_HOME/conf/altibase.properties¸¦ º¯°æ
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)