| Ãë¾àÁ¡ID |
22084 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
Redhat StrongholdÀÇ 2.3¿¡¼ 3.0±îÁöÀÇ ¹öÀüµé¿¡´Â (¼¹ö »óÅ ¸®Æ÷Æ®·ÎÀÇ Á¢±Ù Á¦ÇÑ ±â´ÉÀÌ ÀÛµ¿ÁßÁöµÇ¾î ÀÖ´Ù¸é) ¿ø°ÝÁöÀÇ °ø°ÝÀڵ鿡°Ô httpd.conf ÆÄÀÏÀ» Æ÷ÇÔÇÑ Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀϵéÀ» ³ëÃâ½ÃÄÑ ÁÙ ¼ö ÀÖ´Â °áÇÔÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Á¤º¸´Â ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ º¸°ÔµÇ¸é ´ë»ó ¼¹ö¿¡ ´ëÇÑ Á»´õ Á¤¹ÐÇÑ °ø°Ý¿¡ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù. Redhat Stronghold Secure À¥¼¹ö´Â °ß°íÇÏ°í ¾ÈÀüÇÏ°Ô µðÀÚÀÎµÈ Apache ¼Ò½º ±â¹ÝÀÇ À¥¼¹öÀÌ´Ù.
´ÙÀ½°ú °°Àº URLÀ» ½ÃµµÇÏ¸é °ø°ÝÀÚ´Â Áß¿äÇÑ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù: http://target/stronghold-info http://target/stronghold-status
ÀÌ·¯ÇÑ URLµéÀº µðÆúÆ® ¼³Ä¡¿¡¼´Â ÀÛµ¿ÇÏÁö ¾Ê´Â´Ù. ±×·¯³ª µðÆúÆ® ¼³Ä¡ÈÄ¿¡ ÀÌ °ø°ÝÀÌ ½ÇÇàµÉ ¼ö ÀÖ´ÂÁö´Â ½ÃÇèÇØ º¸¾Æ¾ß ÇÑ´Ù. |
| ÇØ°áÃ¥ |
ÀÌ ¹®Á¦´Â StrongholdÀÇ build 3015¿¡¼ ÆÐÄ¡µÇ¾î Á³´Ù.
StrongholdÀÇ °ü¸®ÀÚ °¡À̵å´Â ¿ÜºÎ ¿µ¿ªÀ¸·ÎÀÇ Á¢±ÙÀ» °ÅºÎÇϵµ·Ï httpd.conf¿¡ ´ÙÀ½°ú °°Àº ¼öÁ¤À» ÃëÇØ¾ß ÇÔÀ» ±Ç°íÇϰí ÀÖ´Ù.
1) httpd.conf¿¡ ´ÙÀ½°ú °°Àº container°¡ À§Ä¡ÇØ ÀÖ¾î¾ß ÇÑ´Ù: <Location /stronghold-status> SetHandler server-status </Location>
2) container ³»¿¡´Â ´ÙÀ½ ³»¿ëÀ» Ãß°¡ÇØ¾ß ÇÑ´Ù: order deny,allow deny from all allow from .your.domain |
| °ü·Ã URL |
CVE-2001-0868 (CVE) |
| °ü·Ã URL |
3577 (SecurityFocus) |
| °ü·Ã URL |
7582 (ISS) |
|