English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23021
À§Çèµµ 40
Æ÷Æ® 6000~
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù X11
»ó¼¼¼³¸í ÇØ´ç ¼­¹öÀÇ X11 Æ÷Æ®°¡ ¸ðµç »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º °¡´ÉÇϰԲû ¿­·Á ÀÖ¾î ¼­¹öÀÇ Á¤º¸°¡ À¯ÃâµÉ ¼ö ÀÖ´Ù.
X DisplayÀÇ Access List¿¡ Á¢±Ù ¼³Á¤ÀÌ World(+) OpenµÇ¾î ÀÖ´Â °æ¿ì Remote¿¡¼­ ÇØ´ç ¼­¹öÀÇ Key StrokeÀ» ŽÁöÇϰųª È­¸éÀ» CaptureÇØ °¥ ¼ö ÀÖ´Ù.
¿¹¸¦µé¾î ÀÌ ¼­¹ö»ó¿¡¼­ X Å͹̳¯ ¿¡¹Ä¿¡ÀÌÅ͸¦ ÀÌ¿ëÇÏ¿© ÀÛ¾÷Çϰí ÀÖ´Â »ç¿ëÀÚ°¡ ÀÖ´Ù¸é ÀÌ »ç¿ëÀÚÀÇ ÀÛ¾÷È­¸éÀ» °¡Á®¿Ã ¼ö ÀÖÀ¸¸ç ¶ÇÇÑ »ç¿ëÀÚ°¡ telnet, rlogin µîÀ» »ç¿ëÇßÀ» °æ¿ì ID ¹× ÆÐ½º¿öµå¸¦ °¡Á®¿Ã ¼ö°¡ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.uwsg.indiana.edu/usail/external/recommended/Xsecure.html
ÇØ°áÃ¥ xhost command¸¦ ÀÌ¿ëÇÏ¿© ÇöÀçÀÇ Access List Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç ¸¸¾à WorldableÇÏ°Ô OpenµÇ¾î ÀÖ´Â °æ¿ì Access List¸¦ ¹Ýµå½Ã ´ÙÀ½°ú °°ÀÌ ÇÏ¿© Á¢±Ù ±ÇÇÑÀ» ¼öÁ¤ÇÏ¿©¾ß ÇÑ´Ù.

# xhost -

±×¸®°í Remote¼­¹ö¿¡¼­ X Access°¡ °¡´ÉÇϵµ·Ï ²À OpenÇØ¾ß ÇÒ °æ¿ì¿¡´Â ¸í½ÃÀûÀ¸·Î ¼­¹ö¸íÀ» Àμö·Î ÇÏ¿© xhost¸¦ »ç¿ëÇÑ´Ù. X¿¡¼­ º¸´Ù º¸¾È¼ºÀ» °­È­Çϱâ À§Çؼ­´Â xhost¸¦ ÀÌ¿ëÇÑ Á¢±ÙÁ¦¾î´Â ¿ÏÀüÈ÷ Â÷´ÜÇϰí xauth¿Í MIT cookies¸¦ ÀÌ¿ëÇÏ¿© Á¢±ÙÁ¦¾î ÇÒ ¼öµµ ÀÖ´Ù.

Windows¿¡¼­ Xmanager¶ó´Â X11 ¿¡¹Ä·¹ÀÌÅÍ ÀÀ¿ë ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â °æ¿ì:
1. xmanager â¿¡¼­ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ ´©¸£°í ÆÄÀÏÀ» ¿­¾î ¼³Á¤ ´ÙÀ̾ó·Î±× ¹Ú½º¸¦ ¶ç¿î´Ù.
2. ¼³Á¤¿¡ µé¾î°¡¼­ º¸¾ÈÀ» ´©¸£°í ¾×¼¼½º Á¦¾î±â´É ON¿¡ üũ¸¦ ÇÑ´Ù.
3. ¾Æ·¡¿¡ ±ÇÇÑÀÌ ¾ø´Â Ŭ¶óÀÌ¾ðÆ® ¿¬°á¿¡ ´ëÇÑ ¸Þ½ÃÁö º¸¿©Áֱ⸦ ¼±ÅÃÇÏ¸é ¿¬°á ¿äûÀÌ ÀÌ·ç¾îÁú ¶§ ÇØ´ç ¼­¹ö¿¡¼­ ¿¬°áÀ» ¿äûÇϴµ¥ ÀÀÇϰڴÀ³Ä´Â ¸Þ¼¼Áö°¡ ¶á´Ù. ¸¸¾à ¼±ÅÃÀ» ¾ÈÇÏ¸é ¾Æ·¡ ½Å·ÚÇÒ ¼ö Àִ ȣ½ºÆ®µé¿¡ µî·ÏÀÌ µÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì ¹Ù·Î Á¢¼ÓÀÌ ²÷¾î Áø´Ù.

Hummingbird ConnectivityÀÇ Exceed ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â °æ¿ì(Exceed 9.0 ±âÁØ),
1. Exceed ¼³Á¤ ÇÁ·Î±×·¥ÀÎ Xconfig¸¦ ¿¬´Ù.
(½ÃÀÛ ¡æ ÇÁ·Î±×·¥ ¡æ Hummingbird Connectivity V9.0 ¡æ Exceed ¡æ Xconfig)
2. ¼³Á¤ È­¸é¿¡¼­, Ä«Å×°í¸® Áß "Security, Access Control and System Administration"¸¦ ¼±ÅÃÇÑ ÈÄ "Security" ÅÇÀ» Ŭ¸¯ÇÑ´Ù.
3. "Host Access Control List" : "File(xhost.txt)" ¿¡ üũÇÑ ÈÄ "Edit" ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
4. "xhost.txt" ÆÄÀÏ¿¡ Á¢¼ÓÀ» Çã¿ëÇϰíÀÚ ÇÏ´Â ÁÖ¼Ò¸¦ ÀÔ·ÂÇÑ ÈÄ ÆÄÀÏÀ» Á¾·áÇÑ´Ù.
5. "validate and apply change"¸¦ Ŭ¸¯Çϰí "Launch Exceed with Current Settings"À» ÅëÇØ Exceed¸¦ Àç½ÇÇà ÇÑ´Ù.

* ´Ü, ¹öÀü¿¡ µû¶ó¼­ ¸Þ´º¿¡ ´Ù¼Ò Â÷À̰¡ ÀÖÀ» ¼ö ÀÖ´Ù.
°ü·Ã URL CVE-1999-0526 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 155 (ISS)