English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25001
À§Çèµµ 40
Æ÷Æ® 1521
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡ Oracle tnslsnr°¡ °¡µ¿µÇ°í ÀÖ´Ù. TNS listener (tnslsnr)´Â µ¥ÀÌÅͺ£À̽º Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö°£ÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽ºÀÌ´Ù. tnslsnr´Â 1521/tcp Æ÷Æ®¸¦ »ç¿ëÇÏÁö¸¸ DBA°¡ À̸¦ º¯°æÇÒ ¼öµµ ÀÖ´Ù. ÇØ´ç ¼­¹öÀÇ Oracle tnslsnr¿¡´Â ÆÐ½º¿öµå°¡ ¼³Á¤µÇ¾î ÀÖÁö ¾Ê´Ù.
µðÆúÆ®·Î ¼³Ä¡µÈ Oracle listener ÇÁ·Î±×·¥Àº ¿ø°ÝÁöÀÇ listener ÄÁÆ®·Ñ·¯·Î ºÎÅÍ ¿ø°Ý ¸í·ÉµéÀ» ¼ö¿ëÇÑ´Ù. ÀûÀýÇÏ°Ô ±¸¼ºµÇ¾î ÀÖ´Ù¸é listener ¸í·ÉÀ» ¹Þ¾ÆµéÀ̱â Àü¿¡ »ç¿ëÀÚ¸¦ ÀÎÁõ¹Þ±â À§ÇØ ÆÐ½º¿öµå¸¦ ¿ä±¸ÇÑ´Ù. ¸¸¾à ÆÐ½º¿öµå°¡ ¼ÂµÇ¾î ÀÖÁö ¾Ê´Ù¸é Attacker°¡ À¯¿ëÇÑ Á¤º¸¸¦ ¼öÁýÇÒ ¼ö ÀÖ´Â Àû¾îµµ ¼¼°¡Áö ¸í·Éµé, Áï version, status¿Í servicesÀ» ¿ø°ÝÀ¸·Î ¼öÇàÇÒ ¼ö ÀÖÀ¸¸ç, listener ÇÁ·Î±×·¥À» ÀÓÀÇ·Î ´Ù¿î½Ãų ¼öµµ ÀÖ´Ù. 'version' ¸í·ÉÀº OracleÀÇ ¹öÀüÀ» ¾Ë·ÁÁØ´Ù. ¶Ç´Ù¸¥ ¸í·É¾îÀÎ 'status' ¸í·ÉÀº START_DATE, UPTIME Çʵå¿Í LOGFILE¿Í PRMFILE·ÎÀÇ °æ·Î¸íÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. À̰ÍÀº ÆÄÀϽýºÅÛ ·¹À̾ƿô¿¡ °üÇÑ ÁÁÀº Á¤º¸°¡ µÈ´Ù. 'services' ¸í·ÉÀº Á» ´õ ¸¹Àº Á¤º¸¸¦ º¸¿©ÁØ´Ù: PROGRAM, ENVS, ±×¸®°í ARGV0À» Æ÷ÇÔÇϴµ¥ tnslsnr°¡ ¸¸¾à interactive shell·Î ºÎÅÍ ½ÇÇàµÇ¾ú´Ù¸é ENVS´Â »ç¿ëÀÚÀÇ È¯°æ¼³Á¤ Á¤º¸¸¦ °¡Áö°í ÀÖÀ» °ÍÀÌ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Oracle Database ¼­¹ö
ÇØ°áÃ¥ ´ÙÀ½°ú °°Àº ÀýÂ÷¿¡ ÀÇÇØ listener ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù.

1. 'lsnrctl' ¸í·ÉÀ» ¼öÇà½ÃŲ´Ù. ±×¸®°í LISTENER ÇÁ·ÒÇÁÆ® »óÅ·Πµé¾î°£´Ù.
2. 'change_password'¸¦ ŸÀÌÇÁÇϰí LISTENERÀÇ ÆÐ½º¿öµå¸¦ ¹Ù²Û´Ù. ÀÌ ¸í·ÉÀº listenerÀÇ ÆÐ½º¿öµå¸¦ ¹Ù²Ü ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
3. 'set password'¸¦ ŸÀÌÇÁÇϰí 2¹ø¿¡¼­ ¼³Á¤ÇÑ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇÑ´Ù. ÀÌ ¸í·ÉÀº ´ÜÁö ÀÎÁõ ¸ñÀûÀ¸·Î LSNRCTL À¯Æ¿¸®Æ¼¿¡¼­ listener ÇÁ·Î¼¼½º¿¡ º¸³»°Ô µÇ´Â ÆÐ½º¿öµå¸¦ ¼³Á¤ÇØ ÁØ´Ù.
4. 'save_config'¸¦ ŸÀÌÇÁÇÑ´Ù. ÀÌ ¸í·ÉÀº listener ¼³Á¤ÆÄÀÏÀÇ ¹é¾÷ (LISTENER.BAK ÆÄÀÏ)À» »ý¼ºÇÏ°í ½ÇÁ¦ ¼³Á¤ÆÄÀÏ (LISTERNER.ORA) ÀÚü¿¡ º¯°æµÈ ³»¿ëÀ» ¾÷µ¥ÀÌÆ® ÇÑ´Ù.
5. 'exit'¸¦ ŸÀÌÇÁÇÏ¿© ÇÁ·ÒÇÁÆ®¿¡¼­ ºüÁ® ³ª¿Â´Ù.
°ü·Ã URL CVE-2000-0818 (CVE)
°ü·Ã URL 1853 (SecurityFocus)
°ü·Ã URL 5380 (ISS)