| Ãë¾àÁ¡ID |
25001 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
1521 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
DB |
| »ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡ Oracle tnslsnr°¡ °¡µ¿µÇ°í ÀÖ´Ù. TNS listener (tnslsnr)´Â µ¥ÀÌÅͺ£À̽º Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö°£ÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽ºÀÌ´Ù. tnslsnr´Â 1521/tcp Æ÷Æ®¸¦ »ç¿ëÇÏÁö¸¸ DBA°¡ À̸¦ º¯°æÇÒ ¼öµµ ÀÖ´Ù. ÇØ´ç ¼¹öÀÇ Oracle tnslsnr¿¡´Â ÆÐ½º¿öµå°¡ ¼³Á¤µÇ¾î ÀÖÁö ¾Ê´Ù. µðÆúÆ®·Î ¼³Ä¡µÈ Oracle listener ÇÁ·Î±×·¥Àº ¿ø°ÝÁöÀÇ listener ÄÁÆ®·Ñ·¯·Î ºÎÅÍ ¿ø°Ý ¸í·ÉµéÀ» ¼ö¿ëÇÑ´Ù. ÀûÀýÇÏ°Ô ±¸¼ºµÇ¾î ÀÖ´Ù¸é listener ¸í·ÉÀ» ¹Þ¾ÆµéÀ̱â Àü¿¡ »ç¿ëÀÚ¸¦ ÀÎÁõ¹Þ±â À§ÇØ ÆÐ½º¿öµå¸¦ ¿ä±¸ÇÑ´Ù. ¸¸¾à ÆÐ½º¿öµå°¡ ¼ÂµÇ¾î ÀÖÁö ¾Ê´Ù¸é Attacker°¡ À¯¿ëÇÑ Á¤º¸¸¦ ¼öÁýÇÒ ¼ö ÀÖ´Â Àû¾îµµ ¼¼°¡Áö ¸í·Éµé, Áï version, status¿Í servicesÀ» ¿ø°ÝÀ¸·Î ¼öÇàÇÒ ¼ö ÀÖÀ¸¸ç, listener ÇÁ·Î±×·¥À» ÀÓÀÇ·Î ´Ù¿î½Ãų ¼öµµ ÀÖ´Ù. 'version' ¸í·ÉÀº OracleÀÇ ¹öÀüÀ» ¾Ë·ÁÁØ´Ù. ¶Ç´Ù¸¥ ¸í·É¾îÀÎ 'status' ¸í·ÉÀº START_DATE, UPTIME Çʵå¿Í LOGFILE¿Í PRMFILE·ÎÀÇ °æ·Î¸íÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. À̰ÍÀº ÆÄÀϽýºÅÛ ·¹À̾ƿô¿¡ °üÇÑ ÁÁÀº Á¤º¸°¡ µÈ´Ù. 'services' ¸í·ÉÀº Á» ´õ ¸¹Àº Á¤º¸¸¦ º¸¿©ÁØ´Ù: PROGRAM, ENVS, ±×¸®°í ARGV0À» Æ÷ÇÔÇϴµ¥ tnslsnr°¡ ¸¸¾à interactive shell·Î ºÎÅÍ ½ÇÇàµÇ¾ú´Ù¸é ENVS´Â »ç¿ëÀÚÀÇ È¯°æ¼³Á¤ Á¤º¸¸¦ °¡Áö°í ÀÖÀ» °ÍÀÌ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Oracle Database ¼¹ö |
| ÇØ°áÃ¥ |
´ÙÀ½°ú °°Àº ÀýÂ÷¿¡ ÀÇÇØ listener ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù.
1. 'lsnrctl' ¸í·ÉÀ» ¼öÇà½ÃŲ´Ù. ±×¸®°í LISTENER ÇÁ·ÒÇÁÆ® »óÅ·Πµé¾î°£´Ù. 2. 'change_password'¸¦ ŸÀÌÇÁÇϰí LISTENERÀÇ ÆÐ½º¿öµå¸¦ ¹Ù²Û´Ù. ÀÌ ¸í·ÉÀº listenerÀÇ ÆÐ½º¿öµå¸¦ ¹Ù²Ü ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. 3. 'set password'¸¦ ŸÀÌÇÁÇϰí 2¹ø¿¡¼ ¼³Á¤ÇÑ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇÑ´Ù. ÀÌ ¸í·ÉÀº ´ÜÁö ÀÎÁõ ¸ñÀûÀ¸·Î LSNRCTL À¯Æ¿¸®Æ¼¿¡¼ listener ÇÁ·Î¼¼½º¿¡ º¸³»°Ô µÇ´Â ÆÐ½º¿öµå¸¦ ¼³Á¤ÇØ ÁØ´Ù. 4. 'save_config'¸¦ ŸÀÌÇÁÇÑ´Ù. ÀÌ ¸í·ÉÀº listener ¼³Á¤ÆÄÀÏÀÇ ¹é¾÷ (LISTENER.BAK ÆÄÀÏ)À» »ý¼ºÇÏ°í ½ÇÁ¦ ¼³Á¤ÆÄÀÏ (LISTERNER.ORA) ÀÚü¿¡ º¯°æµÈ ³»¿ëÀ» ¾÷µ¥ÀÌÆ® ÇÑ´Ù. 5. 'exit'¸¦ ŸÀÌÇÁÇÏ¿© ÇÁ·ÒÇÁÆ®¿¡¼ ºüÁ® ³ª¿Â´Ù. |
| °ü·Ã URL |
CVE-2000-0818 (CVE) |
| °ü·Ã URL |
1853 (SecurityFocus) |
| °ü·Ã URL |
5380 (ISS) |
|