| Ãë¾àÁ¡ID |
25007 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
5432 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
DB |
| »ó¼¼¼³¸í |
ÇØ´ç PostgreSQL µ¥ÀÌÅͺ£À̽º´Â 'postgres' ȤÀº 'pgsql' »ç¿ëÀÚ¿¡ ´ëÇÑ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏÁö ¾Ê¾Ò´Ù. À̰ÍÀº »ç¿ëÀÚµéÀÌ ¿ø°ÝÀ¸·Î ±× DB °èÁ¤µé·Î µ¥ÀÌÅͺ£À̽º¿¡ ·Î±×ÀÎÇÏ°Ô ÇØ ÁÖ¸ç µ¥ÀÌŸ¿¡ ´ëÇØ¼ »ç¿ëÀÚ°¡ ¿øÇÏ´Â ¹«¾ùÀ̵çÁö ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. (µ¥ÀÌŸº£À̽º »èÁ¦, ÀÓÀÇÀÇ ¿£Æ®¸® Ãß°¡, µîµî)
* Âü°í »çÀÌÆ®: http://cgi.nessus.org/plugins/dump.php3?id=10483
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: PostgreSQL µ¥ÀÌÅͺ£À̽º |
| ÇØ°áÃ¥ |
Ãë¾àÇÑ È£½ºÆ®¿¡ ·Î±×ÀÎÇÑ ÈÄ, ALTER USER ¸í·ÉÀ» »ç¿ëÇÏ¿© ÀÌ °èÁ¤¿¡ ´ëÇÑ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÑ´Ù (www.postgresql.org¿¡¼ °ü·Ã ¹®¼¸¦ ã¾Æº¼ ¼ö ÀÖÀ½). ¿©±â¿¡ ´õÇÏ¿© ´ÙÀ½°ú °°ÀÌ pg_hba.conf ÆÄÀÏÀ» ÀÌ µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ ÇÕ¹ýÀûÀÎ ¾×¼¼½º ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â ¸ðµç ¿ø°ÝÁöÀÇ È£½ºÆ®µé¿¡ ´ëÇØ ÆÐ½º¿öµå (ȤÀº kerberos) ÀÎÁõÀ» ¿ä±¸Çϵµ·Ï ÇØ¾ß ÇÑ´Ù.
host all 0.0.0.0 0.0.0.0 password
¶ÇÇÑ ÀÌ ÆÄÀÏ¿¡ 'local all password' ¶óÀÎÀ» Ãß°¡ÇÔÀ¸·Î½á UNIX domain socketsÀ» ÀÌ¿ëÇÏ¿© ·ÎÄÿ¡¼¸¸ ÆÐ½º¿öµå¸¦ ÀÎÁõ¹Þ¾Æ ·Î±×ÀÎ °¡´ÉÇÏ°Ô ÇÒ ¼öµµ ÀÖ´Ù. |
| °ü·Ã URL |
CVE-1999-0508 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|