English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23027
À§Çèµµ 20
Æ÷Æ® 119
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù NNTP
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡ µ¿ÀÛ ÁßÀÎ NNTP ¼­¹ö´Â ÀÎÁõÀýÂ÷ ¾øÀÌ ´º½º±×·ìÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
NNTP(Network News Transfer Protocol)´Â TCP ä³ÎÀ» ÅëÇØ ¾ç¹æÇâÀ¸·Î Å×½ºÆ® ¹®ÀÚ¿­µéÀ» ¼ÛºÎÇØ ÁÖ´Â TCP/IP ÇÁ·ÎÅäÄÝ·Î, ´º½º±×·ìµéÀ» Àаųª »õ·Î¿î ±â»ç¸¦ Æ÷½ºÆÃ Çϸç, ±×¸®°í ´º½º ¼­¹öµé°£¿¡ ±â»çµéÀ» Àü´ÞÇØ ÁÖ´Â ¿ëµµ·Î »ç¿ëµÈ´Ù.
NNTP ¼­¹ö°¡ ¾Æ¹«·± ÀÎÁõÀýÂ÷ ¾øÀÌ ´º½º±×·ì¿¡ Àбâ Á¢±ÙÀ» Çã¿ëÇÒ °æ¿ì, ¿ø°ÝÁö °ø°ÝÀÚµéÀº ÀÓÀÇ·Î ÇØ´ç ½Ã½ºÅÛÀÇ ¸®¼Ò½ºµéÀ» Àаųª ȹµæÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î, ¸¸¾à ¼­¹ö°¡ ºñ°ø°³¿ëÀÇ ¼­¹öÀÎ °æ¿ì, ÀÌ·¯ÇÑ ¸®¼Ò½ºµéÀº »çÀûÀΠȸ»ç Á¤º¸°¡ µÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ, °ø°ÝÀÚµéÀº ½Ã½ºÅÛ ¸®¼Ò½º¿¡ Áö¼ÓÀûÀ¸·Î Á¢¼ÓÇÏ¿© ºÎÇϸ¦ ¹ß»ý½ÃÄÑ ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°°Ô ÇÒ ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/89.php

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Linux Any version
Unix Any version
ÇØ°áÃ¥ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é NNTP ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃÄÑ¾ß ÇÑ´Ù.

-- ¶Ç´Â --

´º½º±×·ì¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇÏ¿©¾ß ÇÑ´Ù.

* Unix/Linux °è¿­ ½Ã½ºÅÛ :
- ¼­ºñ½º ÁßÁö ¹æ¹ý :
1. /etc/inetd.conf ÆÄÀÏ(¶Ç´Â ±×¿¡ ÇØ´çÇÏ´Â ÆÄÀÏ)À» ¿¬´Ù.
2. ÆÄÀÏ Áß NNTP ¼­ºñ½º¿¡ ÇØ´çÇÏ´Â ¶óÀÎÀ» ã´Â´Ù.
3. ÇØ´ç ¶óÀÎ ¾Õ¿¡ '#' À» ºÙ¿© ÄÚ¸àÆ® ó¸®ÇÑ´Ù.
4. inetd ´ë¸óÀ» Àç½ÃÀÛÇÑ´Ù.

* ÂüÁ¶ : http://kldp.org/Translations/html/NAG/18.html#18.3

- Á¢±Ù Á¦ÇÑ ¹æ¹ý :
1. /usr/lib/news µð·ºÅ丮¿¡¼­ nntp_access ÆÄÀÏÀ» ¿¬´Ù.
2. "Default" ·Î ½ÃÀÛÇÏ´Â ¶óÀÎÀ» ã¾Æ ´ÙÀ½°ú °°ÀÌ º¯°æÇÑ´Ù.
hostname read|xfer|both|no post|no [!exceptgroups]
=> default no no

* Windows °è¿­ ½Ã½ºÅÛ :
- ¼­ºñ½º ÁßÁö ¹æ¹ý :
1. MMC(Microsoft Management Console) À» ¿¬´Ù.
2. NNTP °¡»ó ¼­¹ö¸¦ ¼±ÅÃÇÑ ÈÄ ¿À¸¥ÂÊ ¸¶¿ì½º ´ÜÃß·Î ¼±ÅÃÇÑ´Ù.
3. ÁßÁö¸¦ Ŭ¸¯ÇÑ´Ù.

- Á¢±Ù Á¦ÇÑ ¹æ¹ý :
1. MMC(Microsoft Management Console) À» ¿¬´Ù
2. NNTP °¡»ó ¼­¹ö¸¦ ¼±ÅÃÇÑ ÈÄ <µ¿ÀÛ> ¸Þ´ºÀÇ <µî·ÏÁ¤º¸>¸¦ Ŭ¸¯ÇÑ´Ù.
3. <¾×¼¼½º> ÅÇÀÇ <¾×¼¼½º Á¦¾î> ¼½¼Ç¿¡¼­ <ÀÎÁõ>À» Ŭ¸¯ÇÑ´Ù.
4. ±âº» ÀÎÁõ, Windows º¸¾È ÆÐŰÁö ¶Ç´Â SSL Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ »ç¿ë È®Àζõ Áß Çϳª ÀÌ»óÀ» ¼±ÅÃÇÑ´Ù.

* ÂüÁ¶ : http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/korea/support/xmlkb/KR302566.asp
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)