English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16014
À§Çèµµ 30
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç FTP ¼­¹ö´Â CHMOD ¸í·ÉÀÇ ½ÇÇàÀ» Çã¿ëÇÑ´Ù. ÀϺΠÆÄÀÏ Àü¼Û ÇÁ·ÎÅäÄÝ (FTP) ¼­¹ö¿¡¼­ »ç¿ëÀÚµéÀÌ FTP µð·ºÅ丮¿¡ ÀÖ´Â ÆÄÀϵ鿡 ´ëÇØ CHMOD¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÀÌ À߸øµÇ¾î ÀÖ´Â °æ¿ì°¡ ÀÖ´Ù. ÀÌ °æ¿ì °ø°ÝÀÚµéÀÌ ÆÄÀϵéÀ» ¼öÁ¤Çϰųª Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥À¸·Î ÆÄÀϵéÀ» ¹Ù²ã³õÀ» ¼ö ÀÖ´Ù.
¸¸¾à Áß¿äÇÑ µð·ºÅ丮ÀÇ ¼ÒÀ¯ÀÚ°¡ 'ftp' ·Î µÇ¾î ÀÖ´Ù¸é Anonymous FTP »ç¿ëÀÚ´Â "SITE CHMOD" ¸¦ ÅëÇØ¼­ ¾²±â±ÇÇÑÀÌ ÀÖ°í ¾ø°í¿¡ °ü°è¾øÀÌ Áß¿ä µð·ºÅ丮¸¦ ÀÓÀÇ·Î Àбâ/¾²±â ±ÇÇÑÀ» º¯°æÇÒ ¼ö ÀÖ´Ù. ÀÏ´Ü ÀÌ·± ÇàÀ§°¡ ÇàÇØÁø´Ù¸é ±× »ç¿ëÀÚ´Â Áß¿äÇÑ µð·ºÅ丮¿¡ ÀÓÀÇÀÇ ÆÄÀϵéÀ» Ãß°¡ÇÏ¿© ftp °èÁ¤À¸·Î ShellÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖÀ» °ÍÀ̸ç, ³ª¾Æ°¡¼­ ÇØ´ç ½Ã½ºÅÛÀ» Àå¾ÇÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/1843.php
http://catless.ncl.ac.uk/Risks/16.84.html#subj1

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
Linux Any version
Unix Any version
FTP ¸ðµç ¹öÀü
ÇØ°áÃ¥ »ç¿ëÀÚµéÀÌ CHMOD ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ¾øµµ·Ï FTP ¼­¹ö¸¦ ¼³Á¤ ÇØ¾ß ÇÑ´Ù. ±×¸®°í Ȩ µð·ºÅ丮ÀÇ ¼ÒÀ¯±Ç°ú ±× ÀÌÇÏÀÇ ¸ðµç ÆÄÀϰú µð·ºÅ丮µéÀÇ ¼ÒÀ¯±Ç ¶ÇÇÑ ftp¿¡ ÀÇÇØ ¼ÒÀ¯µÇ¾îÁ®¼­´Â ¾ÈµÇ¸ç ¹Ýµå½Ã root¿¡ ÀÇÇØ ¼ÒÀ¯µÇ¾îÁú ¼ö ÀÖµµ·Ï È®½ÇÈ÷ ÇØ µÎ¾î¾ß ÇÑ´Ù.

* ¸¸¾à, wu-ftp ¼­¹öÀÎ °æ¿ì, °ü¸®ÀÚ´Â anonymous FTP »ç¿ëÀÚ°¡ ¼­¹ö¿¡ ÆÄÀÏÀ» ¾÷·ÎµåÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ µð·ºÅ丮¸¦ ¼³Á¤ÇÏ°í »ç¿ëÀÚ°¡ »õ·Î¿î Æú´õ¸¦ »ý¼ºÇÒ ¼ö ¾øµµ·Ï ±ÇÇÑÀ» Á¦ÇÑÇÏ´Â °ÍÀÌ ÁÁ´Ù. ÀÌ·¯ÇÑ ¼³Á¤Àº ftp µ¥¸óÀÇ ¼³Á¤ÆÄÀÏÀÎ /etc/ftpaccess¿¡¼­ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ´Ü, ÀÌ ÆÄÀÏ¿¡´Â FTP ÆÄÀϵéÀÇ ±ÇÇÑ ¹× ¼ÒÀ¯±Ç Á¤º¸°¡ µé¾îÀֱ⠶§¹®¿¡ °ü¸®ÀÚ ¹× ÇØ´ç °ü°èÀÚ·Î ¼ÒÀ¯±Ç º¯°æ ¹× Àб⠱ÇÇÑÀ» Çã¿ëÇÏ¿© °ü¸®ÀÚ ¹× °ü°èÀÚ¸¸ÀÌ ftp¸¦ ÅëÇØ¼­ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖµµ·Ï ¼³Á¤ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)