오늘: 10|어제: 28|전체: 235,808|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

클라우드/VPS/단독 서버 사용자 보안 관련 안내

by Luatic™ posted Sep 26, 2014
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU(GNUs Not Unix) 배시(Bourne Again Shell, Bash)취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점
      보안 업데이트를 우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6271/CVE-2014-7169)
    - 공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수
       있으므로 해결방안에 따라 반드시 보안 업데이트를 진행해 주십시오.

▣ 영향 받는 시스템

    - GNU Bash를 사용하는 시스템

▣ 해결방안

    - 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참고하여
      보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html
        - Debian 사용자 : https://www.debian.org/security/2014/dsa-3035
        - Redhat 사용자 : https://rhn.redhat.com/errata/RHSA-2014-1306.html
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
                                http://www.ubuntu.com/usn/usn-2363-2/


▣ 용어 정리

    Shell : 사용자가 입력한 문장을 해석하여 시스템 기능을 수행하는 명령어 해석기


▣ 취약점 확인 및 업데이트 방법

    * 버전 확인 방법


    # rpm -qa | grep bash
    bash-4.1.2-9.el6_2.x86_64



    * 취약점 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    vulnerable
    this is a test


    => "vulnerable" 문구가 나오면 업데이트해 주셔야 합니다.

    * 업데이트 방법


    - CentOS : # yum update openssl
    - Ubuntu : # apt-get install only-upgrade bash



    * 업데이트 후 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    this is a test


    => "vulnerable" 나오지 않으면 정상

▣ 참고사이트

    - KISA 인터넷침해대응센터 공지 [보기]

감사합니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 941
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 1002
공지 안내 루아틱 기본 차단 국가 2015.06.18 1364
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1777
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5480
공지 안내 루아틱 서버 소재지 2014.03.25 8868
공지 안내 세금계산서 관련.. 2014.03.24 7859
170 안내 루아틱 RSS 구독하세요. 2014.09.17 747
169 안내 루아틱 카드 결제 및 SSL 인증서 안내 2014.09.17 4144
» 안내 클라우드/VPS/단독 서버 사용자 보안 관련 안내 2014.09.26 1002
167 안내 10월 5.3 서버가 추가됩니다. 2014.10.01 842
166 점검 w03 디도스로 인해 점검 중입니다. 2 2014.10.17 658
165 점검 w01 스팸 계정 2차 경고 file 2014.10.22 783
164 안내 cPanel 업데이트 완료 2014.11.12 655
163 안내 w03 서버 cPanel 라이센스 변경으로 접속이 불가능 안내 2 2014.11.12 625
162 점검 W01 DB 부하로 인하여 설정 변경 및 재시작 되었습니다. 2014.11.19 520
161 점검 W01 긴급 점검 안내 - DB서버 관련 2014.11.19 538
160 안내 W01 서버내 스팸공격 사용자 1차 경고 안내 1 file 2014.11.20 568
159 안내 VPS, 서버 호스팅 사용자분들 보세요. 2014.11.24 678
158 안내 *.ruatic.net 에 대한 SSL 서비스를 종료 합니다. 2014.11.24 555
157 점검 W03 스팸(트래백) 공격, 대상자 차단 안내 file 2014.12.02 451
156 안내 W02 스팸 공격으로 인한 해당 계정 일시 정지 안내 (1차) 1 file 2014.12.07 569
155 안내 포럼 가입이 안되던 문제.. 2014.12.15 363
154 안내 w03 서버 스팸 공격으로 인한 계정 차단 안내 file 2014.12.17 376
153 안내 W03 서버 스팸 공격 방어 완료하였습니다. 1 2014.12.23 330
152 안내 클라우드 플레어 관련 안내 file 2014.12.24 526
151 점검 W01 스팸공격 계정 차단 안내 file 2015.01.01 292
150 안내 Blue 서버 CloudFlare Railgun 적용을 위한 점검 안내 1 2015.01.02 434
149 안내 W03 서버 스팸 공격으로 인한 계정 퇴출 안내 2 file 2015.01.04 369
148 안내 1월 6일 SSD 호스팅이 오픈합니다. 2015.01.04 496
147 안내 전체 서버 - 기간이 만료된 SSL 인증서를 삭제하였습니다. 2015.01.05 579
146 점검 [완료] W01 서버 디도스로 인하여 점검 중입니다. 2 2015.01.05 429
145 점검 W02 서버 스팸 공격 및 부하 계정 정지 안내 2015.01.10 397
144 안내 이전 가입 하셨던분들 로그인 하실때 주소 입니다. 2015.01.12 726
143 안내 국내 최초 클라우드플레어(CloudFlare) 최적화 파트너로 선정되었습니다. 8 file 2015.01.21 735
142 안내 W03 서버 스팸 공격으로 해당 계정 정지하였습니다. 1 file 2015.01.26 360
141 안내 리눅스 Ghost 취약점 보안 업데이트 권고 2015.01.30 366
Board Pagination ‹ Prev 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next ›
/ 16

처음