오늘: 14|어제: 24|전체: 234,214|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

클라우드/VPS/단독 서버 사용자 보안 관련 안내

by Luatic™ posted Sep 26, 2014
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU(GNUs Not Unix) 배시(Bourne Again Shell, Bash)취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점
      보안 업데이트를 우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6271/CVE-2014-7169)
    - 공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수
       있으므로 해결방안에 따라 반드시 보안 업데이트를 진행해 주십시오.

▣ 영향 받는 시스템

    - GNU Bash를 사용하는 시스템

▣ 해결방안

    - 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참고하여
      보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html
        - Debian 사용자 : https://www.debian.org/security/2014/dsa-3035
        - Redhat 사용자 : https://rhn.redhat.com/errata/RHSA-2014-1306.html
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
                                http://www.ubuntu.com/usn/usn-2363-2/


▣ 용어 정리

    Shell : 사용자가 입력한 문장을 해석하여 시스템 기능을 수행하는 명령어 해석기


▣ 취약점 확인 및 업데이트 방법

    * 버전 확인 방법


    # rpm -qa | grep bash
    bash-4.1.2-9.el6_2.x86_64



    * 취약점 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    vulnerable
    this is a test


    => "vulnerable" 문구가 나오면 업데이트해 주셔야 합니다.

    * 업데이트 방법


    - CentOS : # yum update openssl
    - Ubuntu : # apt-get install only-upgrade bash



    * 업데이트 후 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    this is a test


    => "vulnerable" 나오지 않으면 정상

▣ 참고사이트

    - KISA 인터넷침해대응센터 공지 [보기]

감사합니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
210 안내 Moa, S01 서버 업데이트 완료 2015.04.08 166
209 안내 이니세이프 크로스웹 EX 가 설치되어 있다면 삭제 후 업데이트 하세요!! 2023.03.30 177
208 안내 Mini 서버 점검 내역 안내 2015.12.05 186
207 안내 전체 서버 Railgun 4.0 에서 5.0으로 업그레이드 되었습니다. (냉무) 2015.03.19 197
206 안내 WHMCS 방화벽 관리 기능 점검 완료 1 file 2015.10.14 198
205 안내 180817 – 전체 서버 보안 점검 안내 2018.10.17 213
204 안내 W03 서버 스팸 공격으로 인해 해당 계정 정지 file 2015.04.25 214
203 안내 180826 – Mito 서버 관련 안내 2018.10.17 224
202 안내 171225 ? US Kuku 서버 업데이트 내역 2018.03.17 240
201 안내 WHMCS(결제사이트) 주소가 변경되었습니다. 2015.03.28 242
200 안내 W03 서버 사용자분들에게 알립니다. 2015.05.31 246
199 안내 9일 WHMCS(결제) 서버이전으로 새벽시간 접속이 안될수 있습니다. 2015.06.08 253
198 안내 Sori 서버 및 전체서버에서 Railgun 제외 하였습니다. 2015.06.02 254
197 안내 SSH 접근 방법 변경 안내 및 사용법 2018.10.17 258
196 안내 WHMCS 주소 변경 안내 3 file 2015.09.12 258
195 안내 도메인 접속관련, 네임서버 ddos 공격, 점검 완료 2019.06.03 263
194 안내 170911 ? Miso 커널 업데이트 적용을 위해 점검 2018.03.17 270
193 안내 업데이트 적용 및 커널 업데이트로 인한 점검 2018.03.17 271
192 안내 XE php 5.5 지원에 관한 설문 3 2015.03.19 272
191 안내 검색엔진최적화도구 2 – SEO Tools 2019.06.03 274
190 안내 180825 – Moa 서버 DDOS 관련 안내 2018.10.17 274
189 안내 매주 월/금 요일 새벽엔 백업이 진행됩니다! 2015.06.12 279
188 안내 네임서버 변경 관련 안내 2018.10.17 279
187 안내 스팸공격으로 인해 Sori 내 계정 정지하였습니다. file 2016.01.01 280
186 안내 Miyu 서버 업데이트 완료 2016.02.23 281
185 안내 검색엔진최적화도구 – SEO iT 2019.06.03 288
184 안내 웹 호스팅 서버 추가 - Mini 2015.06.02 290
183 안내 180928 – Kori 서버 ddos 로 인한 점검 안내 2018.10.17 308
182 안내 ip 차단되었을 경우 unban center 해제 방법 2019.06.03 308
181 안내 180321 ? Sori 서버 관련 안내 2018.03.17 311
Board Pagination ‹ Prev 1 2 3 4 5 6 7 Next ›
/ 7

처음