Ãë¾àÁ¡ID |
14249 |
À§Çèµµ |
30 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
LSC |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®ÀÇ ALTIBASE´Â ·Î±×ÀÎ ½ÇÆÐ Àá±Ý Á¤Ã¥ ¼³Á¤ÀÌ ¾ÈÀüÇÏÁö ¾Ê´Ù. ÀÏÁ¤ÇÑ È½¼öÀÇ ·Î±×ÀÎ ½ÇÆРȽ¼ö ¹ß»ý ½Ã À̸¦ Á¦ÇÑÇÏÁö ¾ÊÀ» °æ¿ì °ø°ÝÀÚ´Â Brute force °ø°ÝÀ» ÅëÇÏ¿© Æнº¿öµå¸¦ ȹµæÇÒ À§ÇèÀÌ Á¸ÀçÇÑ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: UNIX, Linux |
ÇØ°áÃ¥ |
Á¶Ä¡¹æ¹ý 1. »ç¿ëÀÚº° Æнº¿öµå Á¤Ã¥ º¯°æ 1.1 ´ÙÀ½ ¸í·É¾î¸¦ ÅëÇØ Æнº¿öµå Á¤Ã¥ ¼³Á¤ ¿©ºÎ È®ÀÎ select * from system_.sys_users_; 1.2 ¾Æ·¡ ÇÁ·ÎÆÛƼ¿¡ ´ëÇØ Æнº¿öµå Á¤Ã¥ ¼³Á¤ FAILED_LOGIN_ATTEMPTS
¡Ø Á¤Ã¥ Àû¿ë ½Ã ´ÙÀ½ ¸í·É¾î¸¦ »ç¿ë ALTER USER À¯Àú¸í LIMIT (ÇÁ·ÎÆÛƼ ¼ýÀÚ); Àû¿ë ¿¹) ALTER USER TESTUSER LIMIT (FAILED_LOGIN_ATTEMPTS 7);
Á¶Ä¡¹æ¹ý 2. ALTIBASE HDB ÇÁ·ÎÆÛƼ ÆÄÀÏ $ALTIBASE_HOME/conf/altibase.properties¸¦ º¯°æ |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|