| Ãë¾àÁ¡ID |
23021 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
6000~ |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
X11 |
| »ó¼¼¼³¸í |
ÇØ´ç ¼¹öÀÇ X11 Æ÷Æ®°¡ ¸ðµç »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º °¡´ÉÇϰԲû ¿·Á ÀÖ¾î ¼¹öÀÇ Á¤º¸°¡ À¯ÃâµÉ ¼ö ÀÖ´Ù. X DisplayÀÇ Access List¿¡ Á¢±Ù ¼³Á¤ÀÌ World(+) OpenµÇ¾î ÀÖ´Â °æ¿ì Remote¿¡¼ ÇØ´ç ¼¹öÀÇ Key StrokeÀ» ŽÁöÇϰųª ȸéÀ» CaptureÇØ °¥ ¼ö ÀÖ´Ù. ¿¹¸¦µé¾î ÀÌ ¼¹ö»ó¿¡¼ X Å͹̳¯ ¿¡¹Ä¿¡ÀÌÅ͸¦ ÀÌ¿ëÇÏ¿© ÀÛ¾÷Çϰí ÀÖ´Â »ç¿ëÀÚ°¡ ÀÖ´Ù¸é ÀÌ »ç¿ëÀÚÀÇ ÀÛ¾÷ȸéÀ» °¡Á®¿Ã ¼ö ÀÖÀ¸¸ç ¶ÇÇÑ »ç¿ëÀÚ°¡ telnet, rlogin µîÀ» »ç¿ëÇßÀ» °æ¿ì ID ¹× ÆÐ½º¿öµå¸¦ °¡Á®¿Ã ¼ö°¡ ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.uwsg.indiana.edu/usail/external/recommended/Xsecure.html |
| ÇØ°áÃ¥ |
xhost command¸¦ ÀÌ¿ëÇÏ¿© ÇöÀçÀÇ Access List Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç ¸¸¾à WorldableÇÏ°Ô OpenµÇ¾î ÀÖ´Â °æ¿ì Access List¸¦ ¹Ýµå½Ã ´ÙÀ½°ú °°ÀÌ ÇÏ¿© Á¢±Ù ±ÇÇÑÀ» ¼öÁ¤ÇÏ¿©¾ß ÇÑ´Ù.
# xhost -
±×¸®°í Remote¼¹ö¿¡¼ X Access°¡ °¡´ÉÇϵµ·Ï ²À OpenÇØ¾ß ÇÒ °æ¿ì¿¡´Â ¸í½ÃÀûÀ¸·Î ¼¹ö¸íÀ» Àμö·Î ÇÏ¿© xhost¸¦ »ç¿ëÇÑ´Ù. X¿¡¼ º¸´Ù º¸¾È¼ºÀ» °ÈÇϱâ À§Çؼ´Â xhost¸¦ ÀÌ¿ëÇÑ Á¢±ÙÁ¦¾î´Â ¿ÏÀüÈ÷ Â÷´ÜÇϰí xauth¿Í MIT cookies¸¦ ÀÌ¿ëÇÏ¿© Á¢±ÙÁ¦¾î ÇÒ ¼öµµ ÀÖ´Ù.
Windows¿¡¼ Xmanager¶ó´Â X11 ¿¡¹Ä·¹ÀÌÅÍ ÀÀ¿ë ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â °æ¿ì: 1. xmanager â¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ ´©¸£°í ÆÄÀÏÀ» ¿¾î ¼³Á¤ ´ÙÀ̾ó·Î±× ¹Ú½º¸¦ ¶ç¿î´Ù. 2. ¼³Á¤¿¡ µé¾î°¡¼ º¸¾ÈÀ» ´©¸£°í ¾×¼¼½º Á¦¾î±â´É ON¿¡ üũ¸¦ ÇÑ´Ù. 3. ¾Æ·¡¿¡ ±ÇÇÑÀÌ ¾ø´Â Ŭ¶óÀÌ¾ðÆ® ¿¬°á¿¡ ´ëÇÑ ¸Þ½ÃÁö º¸¿©Áֱ⸦ ¼±ÅÃÇÏ¸é ¿¬°á ¿äûÀÌ ÀÌ·ç¾îÁú ¶§ ÇØ´ç ¼¹ö¿¡¼ ¿¬°áÀ» ¿äûÇϴµ¥ ÀÀÇϰڴÀ³Ä´Â ¸Þ¼¼Áö°¡ ¶á´Ù. ¸¸¾à ¼±ÅÃÀ» ¾ÈÇÏ¸é ¾Æ·¡ ½Å·ÚÇÒ ¼ö Àִ ȣ½ºÆ®µé¿¡ µî·ÏÀÌ µÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì ¹Ù·Î Á¢¼ÓÀÌ ²÷¾î Áø´Ù.
Hummingbird ConnectivityÀÇ Exceed ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â °æ¿ì(Exceed 9.0 ±âÁØ), 1. Exceed ¼³Á¤ ÇÁ·Î±×·¥ÀÎ Xconfig¸¦ ¿¬´Ù. (½ÃÀÛ ¡æ ÇÁ·Î±×·¥ ¡æ Hummingbird Connectivity V9.0 ¡æ Exceed ¡æ Xconfig) 2. ¼³Á¤ ȸ鿡¼, Ä«Å×°í¸® Áß "Security, Access Control and System Administration"¸¦ ¼±ÅÃÇÑ ÈÄ "Security" ÅÇÀ» Ŭ¸¯ÇÑ´Ù. 3. "Host Access Control List" : "File(xhost.txt)" ¿¡ üũÇÑ ÈÄ "Edit" ¹öưÀ» Ŭ¸¯ÇÑ´Ù. 4. "xhost.txt" ÆÄÀÏ¿¡ Á¢¼ÓÀ» Çã¿ëÇϰíÀÚ ÇÏ´Â ÁÖ¼Ò¸¦ ÀÔ·ÂÇÑ ÈÄ ÆÄÀÏÀ» Á¾·áÇÑ´Ù. 5. "validate and apply change"¸¦ Ŭ¸¯Çϰí "Launch Exceed with Current Settings"À» ÅëÇØ Exceed¸¦ Àç½ÇÇà ÇÑ´Ù.
* ´Ü, ¹öÀü¿¡ µû¶ó¼ ¸Þ´º¿¡ ´Ù¼Ò Â÷À̰¡ ÀÖÀ» ¼ö ÀÖ´Ù. |
| °ü·Ã URL |
CVE-1999-0526 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
155 (ISS) |
|