Home > Àüü±â»ç

Telnet ¼­ºñ½º, ¿ø°ÝÁ¢¼Ó Ãë¾àÁ¡ ÁÖÀÇ!

ÀÔ·Â : 2007-02-14 07:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Solaris Telnet Daemon ÀÎÁõ¿ìȸ...ÆÐ½º¿öµå ¾øÀÌ Á¢¼Ó °¡´É

 

ÀϺΠ¹öÀüÀÇ Solaris Telnet Daemon¿¡ ÀÎÁõ¾øÀÌ ¿ø°ÝÁ¢¼Ó ·Î±×ÀÎÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î »ç¿ëÀÚÀÇ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.


Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ´Â ¡°Ãë¾à ´ë»óÀÏ °æ¿ì, ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ÆÐ½º¿öµå ÀÎÁõ ¾øÀÌ Telnet ¼­ºñ½º¿¡ ·Î±×ÀÎÀ» ÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°Telnet ¼­ºñ½º »ç¿ë °ü¸®ÀÚµéÀº ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù. 


¼¾ÅÍ °ü°èÀÚ´Â ¡°TelnetÀ» »ç¿ëÇÏÁö ¾ÊÀ» °æ¿ì ¼­ºñ½º¸¦ ºñȰ¼ºÈ­ ÇØ¾ß Çϰí, ¼­ºñ½º »ç¿ëÀÌ ÇÊ¿äÇÒ °æ¿ì Telnet ¼­ºñ½º ´ë½Å SSH ¼­ºñ½º¸¦ ÀÌ¿ëÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù. (Telnet Daemon ÁßÁö ¸í·É ¿¹: svcadm disable telnet)


ÇÑÆí, Telnet ¼­ºñ½º¸¦ »ç¿ëÇØ¾ßÇÏ´Â ½Ã½ºÅÛÀÇ °æ¿ì Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇØ¸¦ ÁÙÀ̱â À§ÇÏ¿© °ü¸®ÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇØ¾ß ÇÑ´Ù.

   

¿ì¼± Telnet DaemonÀ» root ±ÇÇÑÀ¸·Î ¼­ºñ½ºÇÏÁö ¾Ê¾Æ¾ß Çϰí, ½Å·ÚÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ¿¡ ´ëÇØ¼­¸¸ Telnet ¼­ºñ½º¿¡ Á¢±ÙÇϵµ·Ï ¹æÈ­º®À» ¼³Á¤ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¶Ç root Á¢¼ÓÀº ·ÎÄÿ¡¼­¸¸ °¡´ÉÇϵµ·Ï ¼³Á¤ÇØ root ¿ø°Ý ·Î±×ÀÎÀ» ±ÝÁöÇØ¾ß ÇÑ´Ù.


root ¿ø°Ý ·Î±×ÀÎÀ» ±ÝÁöÇϱâ À§Çؼ­´Â ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇØ¾ß ÇÑ´Ù.  ¡°/etc/default/login¡± ÆÄÀÏ¿¡ ¡°CONSOLE=/dev/console¡° Ç׸ñ Ãß°¡ 


¶Ç »ç¿ëÀÚ ÀÎÁõ Á¤º¸¸¦ È®ÀÎÇÑ ÈÄ¿¡ Á¢¼ÓÀ» Çã¿ëÇØ¾ß ÇÑ´Ù. ÀÌ·¸°Ô ÇÏ·Á¸é ¾Æ·¡¿Í °°ÀÌ ¼³Á¤ÇØ¾ß ÇÑ´Ù.

inetadm -m svc:/network/telnet:default  exec="/usr/sbin/in.telnetd -a user¡°     

 

¡ÞÂü°í »çÀÌÆ®

www.frsirt.com/english/advisories/2007/0560

www.securityfocus.com/bid/22512

www.kb.cert.org/vuls/id/881872

isc.sans.org/diary.html?storyid=2220


¡Þ¿ë¾î Á¤¸®

-Solaris : ½ã¸¶ÀÌÅ©·Î½Ã½ºÅÛÁî¿¡¼­ °³¹ßÇÑ ¿î¿µÃ¼Á¦

-Telnet : ¿ø°ÝÁö ÄÄÇ»Å͸¦ ¾×¼¼½ºÇϱâ À§ÇÑ TCP/IP ±â¹ÝÀÇ ÇÁ·ÎÅäÄÝ

-Daemon : ÁÖ±âÀûÀÎ ¼­ºñ½º ¿äûÀ» ó¸®Çϱâ À§ÇØ °è¼Ó ½ÇÇàµÇ´Â ÇÁ·Î±×·¥

-SSH(Secure Shell) : ¾Ïȣȭ ±â¹ýÀ» ÀÌ¿ëÇÑ ¿ø°ÝÁ¢¼Ó ÇÁ·ÎÅäÄÝ

[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù