English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25007
À§Çèµµ 40
Æ÷Æ® 5432
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç PostgreSQL µ¥ÀÌÅͺ£À̽º´Â 'postgres' ȤÀº 'pgsql' »ç¿ëÀÚ¿¡ ´ëÇÑ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏÁö ¾Ê¾Ò´Ù. À̰ÍÀº »ç¿ëÀÚµéÀÌ ¿ø°ÝÀ¸·Î ±× DB °èÁ¤µé·Î µ¥ÀÌÅͺ£À̽º¿¡ ·Î±×ÀÎÇÏ°Ô ÇØ ÁÖ¸ç µ¥ÀÌŸ¿¡ ´ëÇØ¼­ »ç¿ëÀÚ°¡ ¿øÇÏ´Â ¹«¾ùÀ̵çÁö ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. (µ¥ÀÌŸº£À̽º »èÁ¦, ÀÓÀÇÀÇ ¿£Æ®¸® Ãß°¡, µîµî)

* Âü°í »çÀÌÆ®:
http://cgi.nessus.org/plugins/dump.php3?id=10483

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PostgreSQL µ¥ÀÌÅͺ£À̽º
ÇØ°áÃ¥ Ãë¾àÇÑ È£½ºÆ®¿¡ ·Î±×ÀÎÇÑ ÈÄ, ALTER USER ¸í·ÉÀ» »ç¿ëÇÏ¿© ÀÌ °èÁ¤¿¡ ´ëÇÑ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÑ´Ù (www.postgresql.org¿¡¼­ °ü·Ã ¹®¼­¸¦ ã¾Æº¼ ¼ö ÀÖÀ½).
¿©±â¿¡ ´õÇÏ¿© ´ÙÀ½°ú °°ÀÌ pg_hba.conf ÆÄÀÏÀ» ÀÌ µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ ÇÕ¹ýÀûÀÎ ¾×¼¼½º ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â ¸ðµç ¿ø°ÝÁöÀÇ È£½ºÆ®µé¿¡ ´ëÇØ ÆÐ½º¿öµå (ȤÀº kerberos) ÀÎÁõÀ» ¿ä±¸Çϵµ·Ï ÇØ¾ß ÇÑ´Ù.

host all 0.0.0.0 0.0.0.0 password

¶ÇÇÑ ÀÌ ÆÄÀÏ¿¡ 'local all password' ¶óÀÎÀ» Ãß°¡ÇÔÀ¸·Î½á UNIX domain socketsÀ» ÀÌ¿ëÇÏ¿© ·ÎÄÿ¡¼­¸¸ ÆÐ½º¿öµå¸¦ ÀÎÁõ¹Þ¾Æ ·Î±×ÀÎ °¡´ÉÇÏ°Ô ÇÒ ¼öµµ ÀÖ´Ù.
°ü·Ã URL CVE-1999-0508 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)