오늘: 16|어제: 19|전체: 234,060|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

클라우드/VPS/단독 서버 사용자 보안 관련 안내

by Luatic™ posted Sep 26, 2014
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU(GNUs Not Unix) 배시(Bourne Again Shell, Bash)취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점
      보안 업데이트를 우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6271/CVE-2014-7169)
    - 공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수
       있으므로 해결방안에 따라 반드시 보안 업데이트를 진행해 주십시오.

▣ 영향 받는 시스템

    - GNU Bash를 사용하는 시스템

▣ 해결방안

    - 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참고하여
      보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html
        - Debian 사용자 : https://www.debian.org/security/2014/dsa-3035
        - Redhat 사용자 : https://rhn.redhat.com/errata/RHSA-2014-1306.html
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
                                http://www.ubuntu.com/usn/usn-2363-2/


▣ 용어 정리

    Shell : 사용자가 입력한 문장을 해석하여 시스템 기능을 수행하는 명령어 해석기


▣ 취약점 확인 및 업데이트 방법

    * 버전 확인 방법


    # rpm -qa | grep bash
    bash-4.1.2-9.el6_2.x86_64



    * 취약점 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    vulnerable
    this is a test


    => "vulnerable" 문구가 나오면 업데이트해 주셔야 합니다.

    * 업데이트 방법


    - CentOS : # yum update openssl
    - Ubuntu : # apt-get install only-upgrade bash



    * 업데이트 후 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    this is a test


    => "vulnerable" 나오지 않으면 정상

▣ 참고사이트

    - KISA 인터넷침해대응센터 공지 [보기]

감사합니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
200 점검 루아틱 전체 서버 중국IP대역 차단하였습니다. 2014.08.14 1198
199 안내 MySQLi 추가하였습니다. (냉무) 2 2014.06.03 1187
198 점검 W03 서버 장애로 인한 점검 안내 3 2014.05.04 1180
197 점검 6월 4일 각서버 보안 및 성능 개선을 위한 점검 안내 1 2014.05.29 1169
196 안내 현재 테스트 중인 php 버전 선택 기능 4 file 2015.10.15 1148
195 점검 6월 22일 새벽 네임서버 관련 점검 및 보안 점검 안내 5 2014.06.17 1145
194 안내 스팸 공격 및 그에 따른 경고 및 일시정지, 퇴출관련 안내 2014.08.05 1135
193 안내 w01 심각한 부하로 인하여 해당 계정을 일시 정지하였습니다. 6 file 2014.08.05 1127
192 무료 무료 계정 삭제 대상자 안내 2014.07.01 1114
191 포럼 루아틱 XE 1.7.5.7 업글 완료 [냉무] 2014.08.13 1106
190 안내 보안이 취약한 SAP 시스템에 대한 공격기법 공개에 따른 보안 강화 권고 2019.06.03 1100
189 점검 W03 스팸 공격 관련 계정 정지 안내 4 file 2014.07.01 1096
188 안내 cPanel 기능 추가 - 고급 DNS 존 편집기 추가 file 2014.04.30 1084
187 점검 W02 서버 사용자분들 보세요. 5 2014.05.04 1081
186 점검 W01 DB서버 다운이 되었었습니다. (스팸공격) file 2014.08.15 1072
185 안내 신규 서버 오픈.. 3 2014.07.29 1058
184 점검 W03 서버 부하 발생으로 인해 원인을 찾기위한 점검 중입니다. 5 2014.07.26 1052
183 안내 일본 웹호스팅 추가하였습니다. 1 2014.09.01 1027
182 안내 가상(클라우드) 서버 호스팅 추가 안내 3 2014.07.19 1027
181 점검 W03 서버 입주자 중 스팸공격 계정 일시 정지 안내 file 2014.07.01 1021
180 안내 유료 회원분들을 위한 마케팅 자료실 오픈 3 2014.07.14 1007
179 안내 w03 스팸 공격으로 인한 계정 차단 안내 file 2014.08.25 998
» 안내 클라우드/VPS/단독 서버 사용자 보안 관련 안내 2014.09.26 993
177 점검 w01 DB 서버 장애 관련 작업 완료 되었습니다. 4 2014.08.15 984
176 안내 W01 부하 계정 정지 안내 2014.07.19 977
175 안내 루아틱 공홈 및 WHMCS 리뉴얼 완료 3 2015.03.24 950
174 점검 W01 웹서버 성능 개선 작업 완료. 2014.08.22 941
173 안내 신기술 테스트로 인해 점검이 연기되었습니다. 2 file 2015.11.24 933
172 점검 긴급 점검 대상 : W03, 가상, 프로 서버 (완료) 2014.08.15 930
171 안내 W02 서버 UDP 공격 관련 안내 file 2014.08.27 922
Board Pagination ‹ Prev 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next ›
/ 16

처음