오늘: 3|어제: 18|전체: 234,151|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


안내

클라우드/VPS/단독 서버 사용자 보안 관련 안내

by Luatic™ posted Sep 26, 2014
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print

최근 발견된 GNU(GNUs Not Unix) 배시(Bourne Again Shell, Bash)취약점과 관련하여, 다음과 같은 권고사항이 있어 안내해 드립니다.

▣ 개요

    - 리눅스 계열 등 운영체제에서 사용중인 GNU Bash에서 발생하는 임의코드 실행 취약점
      보안 업데이트를 우회하여 악용할 수 있는 취약점 발생 (CVE-2014-6271/CVE-2014-7169)
    - 공격자는 해당 취약점이 존재하는 시스템을 대상으로 원격에서 악의적인 시스템 명령을 실행시킬 수
       있으므로 해결방안에 따라 반드시 보안 업데이트를 진행해 주십시오.

▣ 영향 받는 시스템

    - GNU Bash를 사용하는 시스템

▣ 해결방안

    - 해당 취약점에 대한 보안업데이트가 공개된 OS를 운영하고 있을 경우, 참고사이트의 내용을 참고하여
      보안업데이트 수행

        - CentOS 사용자 : http://lists.centos.org/pipermail/centos/2014-September/146154.html
        - Debian 사용자 : https://www.debian.org/security/2014/dsa-3035
        - Redhat 사용자 : https://rhn.redhat.com/errata/RHSA-2014-1306.html
        - Ubuntu 사용자 : http://www.ubuntu.com/usn/usn-2363-1/
                                http://www.ubuntu.com/usn/usn-2363-2/


▣ 용어 정리

    Shell : 사용자가 입력한 문장을 해석하여 시스템 기능을 수행하는 명령어 해석기


▣ 취약점 확인 및 업데이트 방법

    * 버전 확인 방법


    # rpm -qa | grep bash
    bash-4.1.2-9.el6_2.x86_64



    * 취약점 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    vulnerable
    this is a test


    => "vulnerable" 문구가 나오면 업데이트해 주셔야 합니다.

    * 업데이트 방법


    - CentOS : # yum update openssl
    - Ubuntu : # apt-get install only-upgrade bash



    * 업데이트 후 확인 방법


    # env x='() { :;}; echo vulnerable' bash -c 'echo this is a test'
    this is a test


    => "vulnerable" 나오지 않으면 정상

▣ 참고사이트

    - KISA 인터넷침해대응센터 공지 [보기]

감사합니다.

List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 포럼 회원 가입 관련 안내 2016.06.14 751
공지 안내 WHMCS 가입시 가입자 정보 부분에 대해.. 1 2015.07.12 807
공지 안내 루아틱 기본 차단 국가 2015.06.18 1213
공지 안내 카카오톡 상담 채널 안내 2014.12.12 1593
공지 안내 서버 자원 과다 사용자에 대해 일시정지 및 퇴출 하겠습니다. 5 2014.09.04 5292
공지 안내 루아틱 서버 소재지 2014.03.25 8671
공지 안내 세금계산서 관련.. 2014.03.24 7670
50 안내 일본 웹호스팅 추가하였습니다. 1 2014.09.01 1027
49 포럼 일부 도메인에 문제가 있으신분들 보세요. 1 2012.06.26 4587
48 점검 일시 정지가 보여진 현상 안내... 3 2013.11.29 2415
47 점검 임시 점검 완료 1 2013.10.13 3188
46 무료 입주하실분 또는 입주 생각하시는분들에게 알립니다. 4 2012.07.04 5075
45 안내 자동복구에서 누락된분들.. 6 2013.12.13 2311
44 안내 자신의 계정이 있는 서버가 안들어가 질때!! (필독) file 2015.06.04 400
43 점검 잔류 희망하신분 또는 .. 2013.05.17 10396
42 안내 잔류된 무료 및 비영리 회원 안내 8 2014.05.08 1571
41 안내 전 서버 cPanel 기능 추가 - 구글 앱스 마법사 2 file 2014.03.29 2053
40 안내 전 호스팅 사용자 백업 안내 2012.04.24 5281
39 안내 전서버 memcache 적용과 phpinfo 정보 2013.12.17 2658
38 안내 전체 서버 - 기간이 만료된 SSL 인증서를 삭제하였습니다. 2015.01.05 566
37 점검 전체 서버 cPanel 시스템 업데이트 완료 2015.02.05 260
36 점검 전체 서버 cPanel 업데이트 안내 file 2015.05.24 239
35 안내 전체 서버 Railgun 4.0 에서 5.0으로 업그레이드 되었습니다. (냉무) 2015.03.19 197
34 안내 전체서버 메일 발송 제한 안내 4 2016.01.08 344
33 안내 전체서버 점검 안내 2019.06.03 335
32 점검 정상동작되지 않던 memcached 점검 완료 2014.02.16 1821
31 안내 제로보드 4는 루아틱에서 지원하지 않습니다!! 2 2012.06.27 4634
30 안내 조건 위배 사이트 차단 안내 2 2013.11.07 3280
29 안내 짧은주소, 단축URL GTZ.KR 2018.10.17 536
28 안내 추가 2차 도메인 안내 5 2014.03.29 1667
27 안내 클라우드 플레어 관련 안내 file 2014.12.24 510
» 안내 클라우드/VPS/단독 서버 사용자 보안 관련 안내 2014.09.26 993
25 안내 타사 2차 도메인(무료 도메인)등 사용을 금합니다. 3 2013.12.16 8033
24 안내 트래픽 alias가 변경되었습니다. 2012.03.26 6940
23 안내 트래픽 정책 변경 및 로그 서비스 안내 2012.06.12 4480
22 점검 패널 업데이트로 변경된 사항 안내 (필독) 2013.02.06 3953
21 패널 접속 정상적으로 됩니다. 1 2013.08.10 3906
Board Pagination ‹ Prev 1 ... 5 6 7 8 9 10 11 12 13 14 15 16 Next ›
/ 16

처음