English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22084
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í Redhat StrongholdÀÇ 2.3¿¡¼­ 3.0±îÁöÀÇ ¹öÀüµé¿¡´Â (¼­¹ö »óÅ ¸®Æ÷Æ®·ÎÀÇ Á¢±Ù Á¦ÇÑ ±â´ÉÀÌ ÀÛµ¿ÁßÁöµÇ¾î ÀÖ´Ù¸é) ¿ø°ÝÁöÀÇ °ø°ÝÀڵ鿡°Ô httpd.conf ÆÄÀÏÀ» Æ÷ÇÔÇÑ Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀϵéÀ» ³ëÃâ½ÃÄÑ ÁÙ ¼ö ÀÖ´Â °áÇÔÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Á¤º¸´Â ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ º¸°ÔµÇ¸é ´ë»ó ¼­¹ö¿¡ ´ëÇÑ Á»´õ Á¤¹ÐÇÑ °ø°Ý¿¡ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù.
Redhat Stronghold Secure À¥¼­¹ö´Â °ß°íÇÏ°í ¾ÈÀüÇÏ°Ô µðÀÚÀÎµÈ Apache ¼Ò½º ±â¹ÝÀÇ À¥¼­¹öÀÌ´Ù.

´ÙÀ½°ú °°Àº URLÀ» ½ÃµµÇÏ¸é °ø°ÝÀÚ´Â Áß¿äÇÑ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù:
http://target/stronghold-info
http://target/stronghold-status

ÀÌ·¯ÇÑ URLµéÀº µðÆúÆ® ¼³Ä¡¿¡¼­´Â ÀÛµ¿ÇÏÁö ¾Ê´Â´Ù. ±×·¯³ª µðÆúÆ® ¼³Ä¡ÈÄ¿¡ ÀÌ °ø°ÝÀÌ ½ÇÇàµÉ ¼ö ÀÖ´ÂÁö´Â ½ÃÇèÇØ º¸¾Æ¾ß ÇÑ´Ù.
ÇØ°áÃ¥ ÀÌ ¹®Á¦´Â StrongholdÀÇ build 3015¿¡¼­ ÆÐÄ¡µÇ¾î Á³´Ù.

StrongholdÀÇ °ü¸®ÀÚ °¡À̵å´Â ¿ÜºÎ ¿µ¿ªÀ¸·ÎÀÇ Á¢±ÙÀ» °ÅºÎÇϵµ·Ï httpd.conf¿¡ ´ÙÀ½°ú °°Àº ¼öÁ¤À» ÃëÇØ¾ß ÇÔÀ» ±Ç°íÇϰí ÀÖ´Ù.

1) httpd.conf¿¡ ´ÙÀ½°ú °°Àº container°¡ À§Ä¡ÇØ ÀÖ¾î¾ß ÇÑ´Ù:
<Location /stronghold-status>
SetHandler server-status
</Location>

2) container ³»¿¡´Â ´ÙÀ½ ³»¿ëÀ» Ãß°¡ÇØ¾ß ÇÑ´Ù:
order deny,allow
deny from all
allow from .your.domain
°ü·Ã URL CVE-2001-0868 (CVE)
°ü·Ã URL 3577 (SecurityFocus)
°ü·Ã URL 7582 (ISS)