오늘: 9|어제: 17|전체: 234,272|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

클라우드/VPS/단독 서버 사용자 보안 관련 안내

by Luatic™ posted Sep 26, 2014
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU(GNUs Not Unix) 배시(Bourne Again Shell, Bash)취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점
      보안 업데이트를 우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6271/CVE-2014-7169)
    - 공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수
       있으므로 해결방안에 따라 반드시 보안 업데이트를 진행해 주십시오.

▣ 영향 받는 시스템

    - GNU Bash를 사용하는 시스템

▣ 해결방안

    - 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참고하여
      보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html
        - Debian 사용자 : https://www.debian.org/security/2014/dsa-3035
        - Redhat 사용자 : https://rhn.redhat.com/errata/RHSA-2014-1306.html
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
                                http://www.ubuntu.com/usn/usn-2363-2/


▣ 용어 정리

    Shell : 사용자가 입력한 문장을 해석하여 시스템 기능을 수행하는 명령어 해석기


▣ 취약점 확인 및 업데이트 방법

    * 버전 확인 방법


    # rpm -qa | grep bash
    bash-4.1.2-9.el6_2.x86_64



    * 취약점 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    vulnerable
    this is a test


    => "vulnerable" 문구가 나오면 업데이트해 주셔야 합니다.

    * 업데이트 방법


    - CentOS : # yum update openssl
    - Ubuntu : # apt-get install only-upgrade bash



    * 업데이트 후 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    this is a test


    => "vulnerable" 나오지 않으면 정상

▣ 참고사이트

    - KISA 인터넷침해대응센터 공지 [보기]

감사합니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
470 안내 Ado 플랜에 들어가는 구글 광고 코드 2012.03.27 24195
469 포럼 보안 SSL 설치 의무화 안내 2012.08.22 23721
468 점검 네임서버 관련 긴급 점검 안내 2013.04.17 22057
467 포럼 쇼셜 로그인 서비스를 중단합니다. 2013.04.14 21855
466 포럼 유료 이전 및 서버 셋팅 , 유지보수 등 서비스 안내 2013.04.16 21619
465 무료 무료 호스팅 더 이상 받지 않습니다. 2013.04.18 21336
464 유료 유료 사용자 서버가 변경됩니다. 4 2013.04.18 20162
463 점검 네임서버 점검이 완료 되었습니다. 2013.04.17 18179
462 안내 각 솔루션 설치 확인 링크 7 2013.03.29 17926
461 점검 호스팅 os 업글 완료 및 업글된 상세 스팩 file 2012.04.17 17856
460 안내 웹 로그 실시간 분석 가능한 서비스 안내 (신청자에 한하여) file 2012.03.31 17822
459 유료 유료 웹호스팅(KR) 서비스 스팩 변경 안내 1 file 2013.03.23 17455
458 점검 1차 네임서버 다운으로 인하여 서비스가 중단.. 및 네임서버 안내 4 2013.04.06 17165
457 안내 루아틱 백업과 트래픽, 계정용량 안내 (변경) 1 2013.10.29 16954
456 포럼 요즘 서비스가 참 불안 불만족을 느끼시죠.. 그에 따른 대책.. 5 2013.03.26 16160
455 점검 서버를 교체했습니다. 1 2013.05.23 15924
454 포럼 XE 1.7.3.1 -> 1.5.4.3 으로 다운그레이드 하였습니다. 1 2013.04.12 14261
453 포럼 네트워크 보안 긴급 점검 안내 2013.03.25 13414
452 안내 오늘부로 Piwik 서비스가 종료 됩니다. 2012.06.12 13324
451 점검 루아틱 1서버 OS 업데이트 완료 2012.10.14 13150
450 점검 현재 작업 진행중인 상황. 2013.05.04 12490
449 점검 스팸 공격으로 인한 서버 다운 안내 2013.05.04 12286
448 안내 cPanel 애드온 추가 안내 2013.03.23 12005
447 점검 루아틱 홈피가 ... 하루간.. 2013.05.16 11038
446 점검 잔류 희망하신분 또는 .. 2013.05.17 10396
445 점검 cPanel 업데이트 완료 (11.36.1.6) 2 2013.05.28 10339
444 무료 당분간 무료 서비스를 받지 않습니다.!!! 3 2013.03.19 9376
443 무료 무료 및 비영리, 광고 웹호스팅 안내 2012.06.12 9071
442 안내 요즘... 3 2013.06.08 8925
441 포럼 쇼셜 XE 서버 다시 재 가동합니다. 및 셋팅관련 안내 3 2013.01.27 8672
Board Pagination ‹ Prev 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Next ›
/ 16

처음