Solaris Telnet Daemon ÀÎÁõ¿ìȸ...ÆÐ½º¿öµå ¾øÀÌ Á¢¼Ó °¡´É
ÀϺΠ¹öÀüÀÇ Solaris Telnet Daemon¿¡ ÀÎÁõ¾øÀÌ ¿ø°ÝÁ¢¼Ó ·Î±×ÀÎÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î »ç¿ëÀÚÀÇ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.
Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ´Â ¡°Ãë¾à ´ë»óÀÏ °æ¿ì, ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ÆÐ½º¿öµå ÀÎÁõ ¾øÀÌ Telnet ¼ºñ½º¿¡ ·Î±×ÀÎÀ» ÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°Telnet ¼ºñ½º »ç¿ë °ü¸®ÀÚµéÀº ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù.
¼¾ÅÍ °ü°èÀÚ´Â ¡°TelnetÀ» »ç¿ëÇÏÁö ¾ÊÀ» °æ¿ì ¼ºñ½º¸¦ ºñȰ¼ºÈ ÇØ¾ß Çϰí, ¼ºñ½º »ç¿ëÀÌ ÇÊ¿äÇÒ °æ¿ì Telnet ¼ºñ½º ´ë½Å SSH ¼ºñ½º¸¦ ÀÌ¿ëÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù. (Telnet Daemon ÁßÁö ¸í·É ¿¹: svcadm disable telnet)
ÇÑÆí, Telnet ¼ºñ½º¸¦ »ç¿ëÇØ¾ßÇÏ´Â ½Ã½ºÅÛÀÇ °æ¿ì Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇØ¸¦ ÁÙÀ̱â À§ÇÏ¿© °ü¸®ÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇØ¾ß ÇÑ´Ù.
¿ì¼± Telnet DaemonÀ» root ±ÇÇÑÀ¸·Î ¼ºñ½ºÇÏÁö ¾Ê¾Æ¾ß Çϰí, ½Å·ÚÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ¿¡ ´ëÇØ¼¸¸ Telnet ¼ºñ½º¿¡ Á¢±ÙÇϵµ·Ï ¹æÈº®À» ¼³Á¤ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¶Ç root Á¢¼ÓÀº ·ÎÄÿ¡¼¸¸ °¡´ÉÇϵµ·Ï ¼³Á¤ÇØ root ¿ø°Ý ·Î±×ÀÎÀ» ±ÝÁöÇØ¾ß ÇÑ´Ù.
root ¿ø°Ý ·Î±×ÀÎÀ» ±ÝÁöÇϱâ À§Çؼ´Â ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇØ¾ß ÇÑ´Ù. ¡°/etc/default/login¡± ÆÄÀÏ¿¡ ¡°CONSOLE=/dev/console¡° Ç׸ñ Ãß°¡
¶Ç »ç¿ëÀÚ ÀÎÁõ Á¤º¸¸¦ È®ÀÎÇÑ ÈÄ¿¡ Á¢¼ÓÀ» Çã¿ëÇØ¾ß ÇÑ´Ù. ÀÌ·¸°Ô ÇÏ·Á¸é ¾Æ·¡¿Í °°ÀÌ ¼³Á¤ÇØ¾ß ÇÑ´Ù.
inetadm -m svc:/network/telnet:default exec="/usr/sbin/in.telnetd -a user¡°
¡ÞÂü°í »çÀÌÆ®
www.frsirt.com/english/advisories/2007/0560
www.securityfocus.com/bid/22512
www.kb.cert.org/vuls/id/881872
isc.sans.org/diary.html?storyid=2220
¡Þ¿ë¾î Á¤¸®
-Solaris : ½ã¸¶ÀÌÅ©·Î½Ã½ºÅÛÁî¿¡¼ °³¹ßÇÑ ¿î¿µÃ¼Á¦
-Telnet : ¿ø°ÝÁö ÄÄÇ»Å͸¦ ¾×¼¼½ºÇϱâ À§ÇÑ TCP/IP ±â¹ÝÀÇ ÇÁ·ÎÅäÄÝ
-Daemon : ÁÖ±âÀûÀÎ ¼ºñ½º ¿äûÀ» ó¸®Çϱâ À§ÇØ °è¼Ó ½ÇÇàµÇ´Â ÇÁ·Î±×·¥
-SSH(Secure Shell) : ¾ÏÈ£È ±â¹ýÀ» ÀÌ¿ëÇÑ ¿ø°ÝÁ¢¼Ó ÇÁ·ÎÅäÄÝ
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>