오늘: 13|어제: 15|전체: 234,228|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

클라우드/VPS/단독 서버 사용자 보안 관련 안내

by Luatic™ posted Sep 26, 2014
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU(GNUs Not Unix) 배시(Bourne Again Shell, Bash)취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점
      보안 업데이트를 우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6271/CVE-2014-7169)
    - 공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수
       있으므로 해결방안에 따라 반드시 보안 업데이트를 진행해 주십시오.

▣ 영향 받는 시스템

    - GNU Bash를 사용하는 시스템

▣ 해결방안

    - 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참고하여
      보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html
        - Debian 사용자 : https://www.debian.org/security/2014/dsa-3035
        - Redhat 사용자 : https://rhn.redhat.com/errata/RHSA-2014-1306.html
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
                                http://www.ubuntu.com/usn/usn-2363-2/


▣ 용어 정리

    Shell : 사용자가 입력한 문장을 해석하여 시스템 기능을 수행하는 명령어 해석기


▣ 취약점 확인 및 업데이트 방법

    * 버전 확인 방법


    # rpm -qa | grep bash
    bash-4.1.2-9.el6_2.x86_64



    * 취약점 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    vulnerable
    this is a test


    => "vulnerable" 문구가 나오면 업데이트해 주셔야 합니다.

    * 업데이트 방법


    - CentOS : # yum update openssl
    - Ubuntu : # apt-get install only-upgrade bash



    * 업데이트 후 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    this is a test


    => "vulnerable" 나오지 않으면 정상

▣ 참고사이트

    - KISA 인터넷침해대응센터 공지 [보기]

감사합니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
210 안내 *.ruatic.net 에 대한 SSL 서비스를 종료 합니다. 2014.11.24 545
209 안내 10월 5.3 서버가 추가됩니다. 2014.10.01 829
208 안내 170911 ? Miso 커널 업데이트 적용을 위해 점검 2018.03.17 270
207 안내 171225 ? CL 서버 업데이트 내역 2018.03.17 334
206 안내 171225 ? US Kuku 서버 업데이트 내역 2018.03.17 240
205 안내 180309 Kori 서버 디도스로 인해 점검 및 완료 2018.03.17 332
204 안내 180311 Moa 서버 긴급 점검 2018.03.17 376
203 안내 180321 ? Sori 서버 관련 안내 2018.03.17 311
202 안내 180328 w03 서버 긴급 점검 2018.03.30 482
201 안내 180817 – 전체 서버 보안 점검 안내 2018.10.17 213
200 안내 180825 – Moa 서버 DDOS 관련 안내 2018.10.17 274
199 안내 180826 – Mito 서버 관련 안내 2018.10.17 224
198 안내 180924 – Miso 해외망 차단 안내 2018.10.17 311
197 안내 180928 – Kori 서버 ddos 로 인한 점검 안내 2018.10.17 308
196 안내 181011 결제사이트 점검 [완료] 2018.10.17 340
195 안내 190603 – Moa 서버 점검 완료 2019.06.03 329
194 안내 1월 6일 SSD 호스팅이 오픈합니다. 2015.01.04 488
193 안내 24일 새벽 4시부터 오후 7시까지 w03 서버 다운된 사유 알려드립니다. 2014.01.24 2458
192 안내 2차 도메인 추가했습니다. 2012.10.25 4310
191 안내 3월 루아틱 사업자 전환 안내 14 2014.02.26 3086
190 안내 3월 부터 신규 서버들에 대한 안내 2015.02.16 391
189 안내 5월 가족의 달 할인 쿠폰 안내 2019.06.03 326
188 안내 7월 1일 부터 웹호스팅 금액이 소폭 오릅니다. 8 2015.06.11 524
187 안내 7월5일 루아틱 NS1 서버 변경 및 기타 작업 안내 1 2015.07.01 445
186 안내 8월 30일 까지 평생계정 딱 10분만 모집합니다 :) 8 2015.06.21 670
185 안내 9일 WHMCS(결제) 서버이전으로 새벽시간 접속이 안될수 있습니다. 2015.06.08 253
184 안내 Ado 플랜에 들어가는 구글 광고 코드 2012.03.27 24195
183 안내 Blue 서버 CloudFlare Railgun 적용을 위한 점검 안내 1 2015.01.02 416
182 안내 ClamAV 백신 기능이 추가되었습니다. 2012.06.15 4751
181 안내 CloudFlare 와 파트너 체결로 cPanel의 기능 추가 file 2014.04.30 1729
Board Pagination ‹ Prev 1 2 3 4 5 6 7 Next ›
/ 7

처음