오늘: 10|어제: 15|전체: 235,870|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

클라우드/VPS/단독 서버 사용자 보안 관련 안내

by Luatic™ posted Sep 26, 2014
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU(GNUs Not Unix) 배시(Bourne Again Shell, Bash)취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점
      보안 업데이트를 우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6271/CVE-2014-7169)
    - 공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수
       있으므로 해결방안에 따라 반드시 보안 업데이트를 진행해 주십시오.

▣ 영향 받는 시스템

    - GNU Bash를 사용하는 시스템

▣ 해결방안

    - 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참고하여
      보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html
        - Debian 사용자 : https://www.debian.org/security/2014/dsa-3035
        - Redhat 사용자 : https://rhn.redhat.com/errata/RHSA-2014-1306.html
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
                                http://www.ubuntu.com/usn/usn-2363-2/


▣ 용어 정리

    Shell : 사용자가 입력한 문장을 해석하여 시스템 기능을 수행하는 명령어 해석기


▣ 취약점 확인 및 업데이트 방법

    * 버전 확인 방법


    # rpm -qa | grep bash
    bash-4.1.2-9.el6_2.x86_64



    * 취약점 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    vulnerable
    this is a test


    => "vulnerable" 문구가 나오면 업데이트해 주셔야 합니다.

    * 업데이트 방법


    - CentOS : # yum update openssl
    - Ubuntu : # apt-get install only-upgrade bash



    * 업데이트 후 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    this is a test


    => "vulnerable" 나오지 않으면 정상

▣ 참고사이트

    - KISA 인터넷침해대응센터 공지 [보기]

감사합니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 941
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 1002
공지 안내 루아틱 기본 차단 국가 2015.06.18 1364
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1777
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5480
공지 안내 루아틱 서버 소재지 2014.03.25 8868
공지 안내 세금계산서 관련.. 2014.03.24 7859
200 점검 루아틱 전체 서버 중국IP대역 차단하였습니다. 2014.08.14 1208
199 안내 MySQLi 추가하였습니다. (냉무) 2 2014.06.03 1198
198 점검 W03 서버 장애로 인한 점검 안내 3 2014.05.04 1193
197 점검 6월 4일 각서버 보안 및 성능 개선을 위한 점검 안내 1 2014.05.29 1179
196 안내 현재 테스트 중인 php 버전 선택 기능 4 file 2015.10.15 1161
195 점검 6월 22일 새벽 네임서버 관련 점검 및 보안 점검 안내 5 2014.06.17 1160
194 안내 스팸 공격 및 그에 따른 경고 및 일시정지, 퇴출관련 안내 2014.08.05 1148
193 안내 w01 심각한 부하로 인하여 해당 계정을 일시 정지하였습니다. 6 file 2014.08.05 1138
192 무료 무료 계정 삭제 대상자 안내 2014.07.01 1128
191 안내 보안이 취약한 SAP 시스템에 대한 공격기법 공개에 따른 보안 강화 권고 2019.06.03 1121
190 포럼 루아틱 XE 1.7.5.7 업글 완료 [냉무] 2014.08.13 1120
189 점검 W03 스팸 공격 관련 계정 정지 안내 4 file 2014.07.01 1107
188 안내 cPanel 기능 추가 - 고급 DNS 존 편집기 추가 file 2014.04.30 1096
187 점검 W02 서버 사용자분들 보세요. 5 2014.05.04 1093
186 점검 W01 DB서버 다운이 되었었습니다. (스팸공격) file 2014.08.15 1082
185 안내 신규 서버 오픈.. 3 2014.07.29 1073
184 점검 W03 서버 부하 발생으로 인해 원인을 찾기위한 점검 중입니다. 5 2014.07.26 1060
183 안내 일본 웹호스팅 추가하였습니다. 1 2014.09.01 1038
182 안내 가상(클라우드) 서버 호스팅 추가 안내 3 2014.07.19 1038
181 점검 W03 서버 입주자 중 스팸공격 계정 일시 정지 안내 file 2014.07.01 1030
180 안내 유료 회원분들을 위한 마케팅 자료실 오픈 3 2014.07.14 1020
179 안내 w03 스팸 공격으로 인한 계정 차단 안내 file 2014.08.25 1005
» 안내 클라우드/VPS/단독 서버 사용자 보안 관련 안내 2014.09.26 1002
177 점검 w01 DB 서버 장애 관련 작업 완료 되었습니다. 4 2014.08.15 997
176 안내 W01 부하 계정 정지 안내 2014.07.19 995
175 안내 루아틱 공홈 및 WHMCS 리뉴얼 완료 3 2015.03.24 960
174 점검 W01 웹서버 성능 개선 작업 완료. 2014.08.22 953
173 안내 신기술 테스트로 인해 점검이 연기되었습니다. 2 file 2015.11.24 940
172 점검 긴급 점검 대상 : W03, 가상, 프로 서버 (완료) 2014.08.15 939
171 안내 W02 서버 UDP 공격 관련 안내 file 2014.08.27 930
Board Pagination ‹ Prev 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next ›
/ 16

처음