๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ฐ˜์‘ํ˜•

์ „์ฒด ๊ธ€424

[PostgreSQL] Port(ํฌํŠธ) ๋ณ€๊ฒฝ ๋ฐฉ๋ฒ• PostgreSQL์„ ์„ค์น˜ํ•˜๊ณ  ๋‚˜๋ฉด postgresql.conf ํŒŒ์ผ์„ ํ†ตํ•ด์„œ ๊ธฐ๋ณธ Port๊ฐ€ ์•„๋‹Œ ์›ํ•˜๋Š” Port๋กœ ์„ค์ •ํ•  ์ˆ˜ ์žˆ๋‹ค. ๊ธฐ๋ณธ์ ์œผ๋กœ 5432 Port๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์œผ๋‚˜, ํ•ด๋‹น ๋ถ€๋ถ„์€ ์™ธ๋ถ€์— ์˜คํ”ˆ๋˜์–ด์žˆ๋Š” ๊ฒฝ์šฐ ์‰ฝ๊ฒŒ ๊ณต๊ฒฉ ๋Œ€์ƒ์ด ๋  ์ˆ˜ ์žˆ์Œ์— ๋”ฐ๋ผ, Port๋ฅผ ๋ณ€๊ฒฝํ•˜์—ฌ ์‚ฌ์šฉํ•˜๋Š” ํŽธ์€ ์ถ”์ฒœํ•œ๋‹ค. ํ•ด๋‹น ํŒŒ์ผ์„ ์—ด์–ด #port = 5432๋กœ ์ฃผ์„์œผ๋กœ ์„ค์ •๋˜์–ด ์žˆ์œผ๋ฉฐ, ํ•ด๋‹น ๋ถ€๋ถ„์˜ ์ฃผ์„์„ ๋ณ€๊ฒฝ ํ›„ ์›ํ•˜๋Š” Port ๋ฒˆํ˜ธ๋กœ ์„ค์ •ํ•œ ํ›„ ์„œ๋น„์Šค ์žฌ์‹œ์ž‘์„ ํ•ด์ฃผ๋ฉด Port๊ฐ€ ๋ณ€๊ฒฝ๋œ๋‹ค. # ํŒŒ์ผ ์œ„์น˜(์‹œ์Šคํ…œ ๋งˆ๋‹ค ํ‹€๋ฆด ์ˆ˜ ์žˆ์Œ) $ cat /var/lib/pgsql/data/postgresql.conf # ์„ค์ • ์™„๋ฃŒ ํ›„ Postgresql ์žฌ์‹œ์ž‘ $ systemctl restart postgresql # ์žฌ๊ธฐ๋™ .. 2019. 12. 19.
[PostgreSQL] ์›๊ฒฉ ์ ‘์†(Remote) ํ—ˆ์šฉ ํ•˜๋Š” ๋ฐฉ๋ฒ• PostgreSQL์„ ์„ค์น˜ํ•˜๊ณ  ๋‚˜๋ฉด postgresql.conf ํŒŒ์ผ์„ ํ†ตํ•ด์„œ ์›๊ฒฉ ์ ‘์† ํ—ˆ์šฉ์„ ์„ค์ •ํ•  ์ˆ˜ ์žˆ๋‹ค. ๋ฌผ๋ก  DB ์„ค์น˜ Localhost์—์„œ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ํŠน๋ณ„ํžˆ ์„ค์ •ํ•  ํ•„์š” ์—†์œผ๋‚˜, ๋Œ€๋ถ€๋ถ„ DB์„œ๋Š” ๋…๋ฆฝ์ ์œผ๋กœ ์šด์˜ํ•จ์— ๋”ฐ๋ผ, ์•„๋ž˜์™€ ๊ฐ™์ด ์ˆ˜์ •ํ•˜์—ฌ ์‚ฌ์šฉํ•œ๋‹ค. ํ•ด๋‹น ํŒŒ์ผ์„ ์—ด์–ด listen_addresses = 'localhost' ๋กœ ์„ค์ • ๋˜์–ด์žˆ์œผ๋ฉฐ, ํ•ด๋‹น ๋ถ€๋ถ„์„ listen_addresses = '*' ์œผ๋กœ ์ˆ˜์ •์‹œ ์›๊ฒฉ ์ ‘์†์ด ๊ฐ€๋Šฅํ•˜๋‹ค. listen_addresses = '*' # what IP address(es) to listen on; # comma-separated list of addresses; # defaults to 'localhost'; use '*' for all 2019. 12. 19.
[KISA] WordPress Beaver, Elementor ํ”Œ๋Ÿฌ๊ทธ์ธ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o WordPress์˜ ํ”Œ๋Ÿฌ๊ทธ์ธ(Beaver, Elementor)์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ o ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ์ด์šฉ์ž๋Š” ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Ultimate Beaver์™€ Elementor ํ”Œ๋Ÿฌ๊ทธ์ธ์ด ์„ค์น˜๋œ Wordpress์—์„œ ๊ณต๊ฒฉ์ž๊ฐ€ ์กฐ์ž‘๋œ ์š”์ฒญ์„ ํ†ตํ•ด ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์„ ํš๋“ํ•  ์ˆ˜ ์žˆ๋Š” ์ธ์ฆ์šฐํšŒ ์ทจ์•ฝ์  [1][2] โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ์ตœ์‹  ๋ฒ„์ „ โ€ป ์ œ์ž‘์‚ฌ์˜ ํ™ˆํŽ˜์ด์ง€[1][2]๋ฅผ ์ฐธ๊ณ ํ•˜์—ฌ ์—…๋ฐ์ดํŠธ ์ˆ˜ํ–‰ โ–ก ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ o ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์› ์ธํ„ฐ๋„ท์นจํ•ด๋Œ€์‘์„ผํ„ฐ: ๊ตญ๋ฒˆ์—†์ด 118 [์ฐธ๊ณ ์‚ฌ์ดํŠธ] [1] https://www.ultimatebeaver.com/security-update-1241/ [2] https://uaelementor.com/.. 2019. 12. 17.
[KISA] Adobe ์ œํ’ˆ๊ตฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o Adobe็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ๊ตฐ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] o ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Adobe Acrobat๊ณผ Reader์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2019-16462) ์™ธ 20๊ฐœ [2] o Adobe Photoshop CC์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2019-8253, 8254) [3] o Adobe Brackets์—์„œ ๋ช…๋ น์–ด ์‚ฝ์ž…์œผ๋กœ ์ธํ•œ ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2019-8255) [4] o Adobe ColdFusion์—์„œ ๊ถŒํ•œ ์„ค์ •์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2019-8256) [5] โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ.. 2019. 12. 14.
[Shell Script] Shell Script์—์„œ IF๋ฌธ ์ •์˜ Shell Script๋ฅผ ์‚ฌ์šฉํ•˜๋‹ค๋ณด๋ฉด IF๋ฌธ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. -eq : ๊ฐ™์Œ if [ "$a" -eq "$b" ] -ne : ๊ฐ™์ง€ ์•Š์Œ if [ "$a" -ne "$b" ] -gt : ๋” ํผ if ["$a" -gt "$b" ] -ge : ๋” ํฌ๊ฑฐ๋‚˜ ๊ฐ™์Œ if [ "$a" -ge "$b" ] -lt ๋” ์ž‘์Œ if [ "$a" -lt "$b" ] -le ๋” ์ž‘๊ฑฐ๋‚˜ ๊ฐ™์Œ if [ "$a" -le "$b" ] 2019. 12. 7.
[Linux] How to add new network interface(SFP+) on CentOS 7 NIC ์ •๋ณด ํ™•์ธ NIC์˜ ์ด๋ฆ„๊ณผ UUID๋ฅผ ๊ผญ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค. [root@localhost ~]# nmcli d ์žฅ์น˜ ์œ ํ˜• ์ƒํƒœ ์—ฐ๊ฒฐ em1 ethernet ์—ฐ๊ฒฐ๋จ em1 em2 ethernet ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Œ -- em3 ethernet ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Œ -- em4 ethernet ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Œ -- p2p2 ethernet ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Œ -- lo loopback ๊ด€๋ฆฌ๋˜์ง€ ์•Š์Œ -- [root@localhost ~]# nmcli c ์ด๋ฆ„ UUID ์œ ํ˜• ์žฅ์น˜ em1 2fd019eb-3e5b-4c11-abf6-b254c7e541b1 802-3-ethernet em1 em2 e63d738a-d8b1-4700-918e-a7fb9dfc27b1 802-3-ethernet -- em3 8cb5b6ce-2dde-.. 2019. 11. 25.
[KISA] Adobe ์ œํ’ˆ๊ตฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o Adobe็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ๊ตฐ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] o ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Adobe Animate CC์—์„œ DLL ํ•˜์ด์žฌํ‚น์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2019-7960) [2] o Adobe Illustrator CC์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2019-8247) ์™ธ 2๊ฐœ [3] o Adobe Media Encoder์—์„œ ๋ฉ”๋ชจ๋ฆฌ์— ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์“ฐ๊ธฐ๊ฐ€ ๊ฐ€๋Šฅํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2019-8246) ์™ธ 4๊ฐœ [4] o Adobe Bridge CC์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2019-8239, 8240.. 2019. 11. 15.
[Info] EoS / EoL ์ด๋ž€? 1. EoS(End of Service / Sales) ์„œ๋น„์Šค ํ˜น์€ ํŒ๋งค๊ฐ€ ์ค‘๋‹จ๋œ ์ƒํƒœ ๋” ์ด์ƒ ์„œ๋น„์Šค ํ˜น์€ ํŒ๋งค๋ฅผ ํ•  ์ˆ˜ ์—†๋Š” ์ƒํƒœ ๋‹ค๋งŒ, H/W์˜ ๊ฒฝ์šฐ ๊ฐ„ํ˜น ๋ถ€์†ํ’ˆ์— ๋Œ€ํ•ด์„œ ๊ต์ฒด๋Š” ๊ฐ€๋Šฅํ•˜๋ฉฐ, S/W์˜ ๊ฒฝ์šฐ ๊ฐ„ํ˜น ์—…๋ฐ์ดํŠธ๊ฐ€ ์ผ์–ด๋‚  ์ˆ˜ ์žˆ์Œ ์ฐธ๊ณ  : Windows 7 ๋“ฑ 2. EoL(End of Life) ์„œ๋น„์Šค ํ˜น์€ ํŒ๋งค์— ๋Œ€ํ•œ ๋ชจ๋“  ์ƒํƒœ๊ฐ€ ์ข…๋ฃŒ๋œ ์ƒํƒœ ๋” ์ด์ƒ ์œ ์ง€๋ณด์ˆ˜ ์ž์ฒด๊ฐ€ ๋˜์ง€ ์•Š์Œ ์ฐธ๊ณ  : Redhat(CentOS) 5.x ๋“ฑ Wiki : https://en.wikipedia.org/wiki/End-of-life_(product) ๊ฐ OS ์‹œ์Šคํ…œ ๋ฒ„์ „ ๋ฐ EoL ์ง€์› ์ข…๋ฃŒ CentOS : https://wiki.centos.org/About/Product Redhat : https://acces.. 2019. 11. 15.
[KISA] ํ‹ฐ๋งฅ์Šค์†Œํ”„ํŠธ ์ œ์šฐ์Šค(JEUS) ๋””๋ ‰ํ† ๋ฆฌ ๊ฒฝ๋กœ ์กฐ์ž‘ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ํ‹ฐ๋งฅ์Šค์†Œํ”„ํŠธ็คพ๋Š” ์ œ์šฐ์Šค(JEUS) ์ œํ’ˆ์˜ ๋””๋ ‰ํ† ๋ฆฌ ๊ฒฝ๋กœ ์กฐ์ž‘ ์ทจ์•ฝ์ (Directory traversal)์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋ฅผ ๊ณต์ง€[1] o ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Webadmin์— ๋กœ๊ทธ์ธ ํ›„ application๋ฅผ ์„ค์น˜ํ•˜๋Š” ํŽ˜์ด์ง€์—์„œ id์— ์ƒ์œ„ ๋””๋ ‰ํ† ๋ฆฌ ์ด๋™ ๋ฌธ์ž์—ด(../)๋ฅผ ์ž…๋ ฅํ•  ๊ฒฝ์šฐ ํ•ด๋‹น ์ƒ์œ„ ๊ฒฝ๋กœ์— application์ด ์„ค์น˜๋˜์–ด ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Œ(CVE-2019-17327) โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ ๋ฒ„์ „ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o JEUS ๋ฒ„์ „ ํ™•์ธ(jeusadmin -fullversion) o ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉ ํ•  ๊ฒฝ์šฐ ์•„๋ž˜ ์ฐธ๊ณ ์‚ฌ์ดํŠธ๋ฅผ ํ™•์ธํ•˜์—ฌ JEUS ๋ฒ„์ „์— ๋งž๋Š” ์ฒจ๋ถ€ํŒŒ์ผ์„ .. 2019. 11. 12.
[Ansible] Ansible Linux ์„ค์น˜(Pyenv ์ด์šฉ) Linux์— Ansible์„ ์„ค์น˜ํ•ด์„œ ์‚ฌ์šฉํ•ด ๋ณด์ž. ๊ธฐ๋ณธ ํ™˜๊ฒฝ : CentOS 7.x Git 1.8 1.pyenv ์„ค์น˜๋ฅผ ์œ„ํ•œ ์‚ฌ์ „ ์ค€๋น„ $ yum install -y zlib-devel bzip2 bzip2-devel readline-devel sqlite sqlite-devel openssl-devel xz xz-devel curl git 2. pyenv-installer ์„ค์น˜ $ curl -L https://raw.githubusercontent.com/pyenv/pyenv-installer/master/bin/pyenv-installer | bash ํ™˜๊ฒฝ ๋ณ€์ˆ˜ ์„ค์ • $ echo 'export PYENV_ROOT="$HOME/.pyenv"' >> ~/.bash_profile $ echo 'expor.. 2019. 11. 2.
[KISA] ํด๋ฆฝ์†Œํ”„ํŠธ ์›น ๋ฆฌํฌํŒ… ์ œํ’ˆ REXPERT ๋‹ค์ค‘ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ํด๋ฆฝ์†Œํ”„ํŠธ็คพ๋Š” ์›น ๋ฆฌํฌํŒ… ์ œํ’ˆ REXPERT์˜ ๋‹ค์ค‘ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ o ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ์ด์šฉ์ž๋Š” ํ•ด๊ฒฐ๋ฐฉ์•ˆ์„ ์ฐธ๊ณ ํ•˜์—ฌ ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o ์„ธ์…˜๊ณผ ๊ด€๋ จ๋œ ์›นํŽ˜์ด์ง€ ์‘๋‹ต ๋ฉ”์„ธ์ง€์— ์„ธ์…˜ ํŒŒ์ผ์˜ ๊ฒฝ๋กœ๊ฐ€ ์ถœ๋ ฅ๋˜์–ด ์‹œ์Šคํ…œ ์œ ์ €๋ช…์ด ๋…ธ์ถœ๋˜๋Š” ์ทจ์•ฝ์ (CVE-2019-17321) o HTTP ํŒŒ๋ผ๋ฏธํ„ฐ๋ฅผ ์กฐ์ž‘ํ•˜์—ฌ ํŒŒ์ผ ์ €์žฅ ์œ„์น˜๋ฅผ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์–ด ์ž„์˜ ํด๋”์— ํŒŒ์ผ์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2019-17322) o ์กฐ์ž‘๋œ XML ํŒŒ์ผ๋กœ Rexpert ๋ทฐ์–ด์˜ ๋ณด๊ณ ์„œ ์ถœ๋ ฅ ๊ธฐ๋Šฅ์„ ํ˜ธ์ถœํ•  ๊ฒฝ์šฐ ์ž„์˜ ํŒŒ์ผ ์ƒ์„ฑ ๋ฐ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2019-17323) o HTML ํŒŒ์ผ ์ €์žฅ ์œ„์น˜์— ๋Œ€ํ•œ ๊ฒ€์ฆ์ด ๋ถ€์žฌํ•˜์—ฌ ์ž„์˜ ํด๋”์— ํŒŒ์ผ์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (C.. 2019. 11. 2.
[KISA] D-Link ์œ ๋ฌด์„  ๊ณต์œ ๊ธฐ ๋ณด์•ˆ ์ทจ์•ฝ์  ์ฃผ์˜ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o D-Link ็คพ์˜ ์œ ๋ฌด์„  ๊ณต์œ ๊ธฐ์—์„œ ์ทจ์•ฝ์ ์ด ๋ฐœ์ƒํ•˜์—ฌ ์ฃผ์˜๋ฅผ ๊ถŒ๊ณ ํ•จ o ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์„ ์ฐธ๊ณ ํ•˜์—ฌ ์กฐ์น˜ ํ•„์š” โ–ก ์„ค๋ช… o D-Link ์œ ๋ฌด์„  ๊ณต์œ ๊ธฐ์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ ๋ช…๋ น์–ด ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2019-16920) [1][2] โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ œํ’ˆ ๊ต์ฒด โ€ป ํ•ด๋‹น ์ œํ’ˆ์€ ๋‹จ์ข…(๊ธฐ์ˆ ์ง€์› ์ข…๋ฃŒ)์œผ๋กœ ์ธํ•ด ํŒจ์น˜ ํŒŒ์ผ์ด ๊ฐœ๋ฐœ๋˜์ง€ ์•Š์œผ๋ฏ€๋กœ, ๋‹จ์ข… ์ œํ’ˆ ํŽ˜์ด์ง€[3]๋ฅผ ์ฐธ๊ณ ํ•˜์—ฌ ํ•ด๋‹น ์ทจ์•ฝ์ ์— ์˜ํ–ฅ๋ฐ›์ง€ ์•Š๋Š” ์ œํ’ˆ์œผ๋กœ ๊ต์ฒด๊ฐ€ ํ•„์š”ํ•จ โ–ก ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ o D-Link็คพ ๊ณ ๊ฐ์„ผํ„ฐ : 1899-3540 o ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์› ์ธํ„ฐ๋„ท์นจํ•ด๋Œ€์‘์„ผํ„ฐ: ๊ตญ๋ฒˆ์—†์ด 118 [์ฐธ๊ณ ์‚ฌ์ดํŠธ] [1] https.. 2019. 10. 24.
[KISA] ์‚ผ์„ฑ ์Šค๋งˆํŠธํฐ ์ง€๋ฌธ์ธ์‹ ํ•ด์ œ ์˜ค๋ฅ˜ ์ฃผ์˜ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์‚ผ์„ฑ็คพ๋Š” ์ผ๋ถ€ ์Šค๋งˆํŠธํฐ ๋ชจ๋ธ์—์„œ ์ง€๋ฌธ์ธ์‹ ์˜ค๋ฅ˜๋ฅผ ํ•ด๊ฒฐํ•œ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ โ–ก ์„ค๋ช… o ์‚ผ์„ฑ ์Šค๋งˆํŠธํฐ(๊ฐค๋Ÿญ์‹œ S10, ๋…ธํŠธ10)์—์„œ ์ผ๋ถ€ ์‹ค๋ฆฌ์ฝ˜ ์ผ€์ด์Šค(์ „๋ฉด ํ’€์ปค๋ฒ„)๋ฅผ ์‚ฌ์šฉํ•  ๊ฒฝ์šฐ, ์ผ€์ด์Šค์˜ ๋Œ๊ธฐ ํŒจํ„ด์ด ์ง€๋ฌธ์œผ๋กœ ์ธ์‹๋˜์–ด ์ž ๊ธˆ์ด ํ•ด์ œ๋˜๋Š” ์˜ค๋ฅ˜ ํ˜„์ƒ ๋ฐœ์ƒ โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ o ๊ฐค๋Ÿญ์‹œ ๋…ธํŠธ 10, 10+ o ๊ฐค๋Ÿญ์‹œ S10, S10+, S10+ 5G โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์‚ผ์„ฑ์€ ์ตœ์‹  ๋ฒ„์ „์˜ ์—…๋ฐ์ดํŠธ๋ฅผ ์ˆœ์ฐจ์ ์œผ๋กœ ์ œ๊ณต ์ค‘์ด๋ฉฐ, ์•„๋ž˜์™€ ๊ฐ™์€ ๋ฐฉ๋ฒ•์„ ํ†ตํ•ด ์—…๋ฐ์ดํŠธ ์ ์šฉ 1. ์Šค๋งˆํŠธํฐ์˜ ์ƒ๋‹จ ์•Œ๋ฆผ๋ฐ”์—์„œ “์ƒ์ฒด์ธ์‹ ์—…๋ฐ์ดํŠธ” ์•Œ๋ฆผ ์„ ํƒ 2. ์—…๋ฐ์ดํŠธ ํŒ์—…์ด ์—ด๋ฆฌ๋ฉด, ํ•˜๋‹จ “์—…๋ฐ์ดํŠธ” ์„ ํƒ 3. ์—…๋ฐ์ดํŠธ ์ง„ํ–‰ ๋ฐ ์™„๋ฃŒ โ–ก ๊ธฐํƒ€ ์‚ฌํ•ญ o ์ „๋ฉด ์ปค๋ฒ„๋ฅผ ์”Œ์šด ์ƒํƒœ์—์„œ ํ•œ๋ฒˆ์ด๋ผ๋„ ์ง€๋ฌธ ์ธ์ฆ์„ ๋“ฑ๋กํ•˜๊ฑฐ๋‚˜ ์‚ฌ์šฉํ•œ ๊ฒฝ์šฐ ์ง€๋ฌธ .. 2019. 10. 23.
[Redis] Redis(๋ ˆ๋””์Šค) redis-cli ๋ช…๋ น์–ด๋กœ ์ธ์ฆ(Auth) ํ•˜๊ธฐ Redis(๋ ˆ๋””์Šค) ๋ฅผ ์„ค์น˜ํ•˜์—ฌ ์•”ํ˜ธ๋ฅผ ์„ค์ •ํ•˜์—ฌ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์ธ์ฆ ํ›„ ์‚ฌ์šฉ์„ ํ•ด์•ผํ•œ๋‹ค. ์•”ํ˜ธ๊ฐ€ ์„ค์ •์ด ๋˜์–ด์žˆ๋Š”๊ฒฝ์šฐ Error๊ฐ€ ๋ฐœ์ƒ๋˜๋ฉฐ ์ธ์ฆ์ด ํ•„์š”ํ•˜๋‹ค๊ณ  ์•Œ๋ ค์ค€๋‹ค.((error) NOAUTH Authentication required.) Auth ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ ์„ค์ •ํ•œ ์•”ํ˜ธ๋ฅผ ์ž…๋ ฅ ํ›„ ์‚ฌ์šฉํ•˜๋ฉด ์ •์ƒ์ ์œผ๋กœ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•˜๋‹ค. ์ฐธ๊ณ  URL : 2019/06/12 - [Application/Redis] - [Redis] Redis(๋ ˆ๋””์Šค) ์™ธ๋ถ€ ์ ‘์†(bind) ํ—ˆ์šฉ ์„ค์ • / Port ์„ค์ • / ์•”ํ˜ธ ์„ค์ • [Redis] Redis(๋ ˆ๋””์Šค) ์™ธ๋ถ€ ์ ‘์†(bind) ํ—ˆ์šฉ ์„ค์ • / Port ์„ค์ • / ์•”ํ˜ธ ์„ค์ • Redis(๋ ˆ๋””์Šค)๋ฅผ yum ํ˜น์€ source๋กœ ์„ค์น˜ ํ›„ ์— ๊ตฌ๋™์„ ํ•ด๋ณด๋ฉด ๊ธฐ๋ณธ์ ์œผ๋กœ 127.0.0.1:6379 .. 2019. 10. 23.
[Bind] Bind Version ์ œ๊ฑฐ BIND์—๋Š” ์ด๋ฆ„ ์„œ๋ฒ„ ๋ฒ„์ „์„ ์–ป๊ธฐ ์œ„ํ•ด ์งˆ์˜ํ•  ์ˆ˜ ์žˆ๋Š” ๋‚ด์žฅ ์˜์—ญ์ธ version.bind๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์œผ๋ฉฐ, ํ•ด๋‹น ๋‚ด์šฉ์„ ํ†ตํ•ด ํ˜„์žฌ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” Bind Version์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. Bind ์„ค์น˜์‹œ Version ์ •๋ณด์— ๋Œ€ํ•ด์„œ๋Š” ์ œ๊ฑฐํ•˜๊ณ  ์‚ฌ์šฉํ•˜๋„๋ก ํ•˜์ž. ์šฐ์„  named.conf ํŒŒ์ผ์—์„œ Global Option ๋‚ด์šฉ์— version ""; ํ˜น์€ version none; ์„ ์ถ”๊ฐ€ํ•˜๋ฉด Version ์ •๋ณด๋Š” ์ œ๊ฑฐ ๋œ๋‹ค. $ cat /etc/named.conf ... ์ดํ•˜ ์ƒ๋žต ... options { version ""; ... ์ดํ•˜ ์ƒ๋žต ... $ dig @test.com version.bind chaos txt ; DiG 9.10.6 @test.com version.bind chaos txt .. 2019. 10. 18.
[Bind] DNS Bind Version ํ™•์ธ DNS NameServer๋กœ ๋งŽ์ด ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” Bind Package(ํŒจํ‚ค์ง€)๊ฐ€ ์žˆ๋‹ค. ํ•ด๋‹น Bind ์˜ Version(๋ฒ„์ „)์„ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ์•„๋ž˜์™€ ๊ฐ™์ด ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. /usr/local/sbin/named -v $ /usr/local/sbin/named -v BIND 9.11.11 (Extended Support Version) 2019. 10. 18.
[Linux] find ๋ช…๋ น์–ด๋กœ ๋””๋ ‰ํ„ฐ๋ฆฌ ํŒŒ์ผ ์ฐพ๊ธฐ ์ž์ฃผ ์‚ฌ์šฉ๋˜๋Š” ์˜ต์…˜์„ ์ •๋ฆฌํ•œํ•ด๋ด„. -type : ๋””๋ ‰ํ„ฐ๋ฆฌ , ํŒŒ์ผ ๊ตฌ๋ถ„ํ•ด์„œ ์ฐพ์„๋•Œ d : ๋””๋ ‰ํ„ฐ๋ฆฌ f : ํŒŒ์ผ -size : ํŒŒ์ผ ์‚ฌ์ด์ฆˆ -ctime : ์ผ๋‹จ์œ„ -mmin : ๋ถ„๋‹จ์œ„ # ์ผ์ • ๋‚ ์งœ๊ฐ€ ์ง€๋‚œ๊ฑฐ ์ฐพ์„๋•Œ # ํŒŒ์ผ ์ƒ์„ฑ์ผ์ด ์ตœ๊ทผ 30๋ถ„ ์•ˆ์— ์ƒ๊ธด๊ฑฐ ์ฐพ๊ธฐ shell >$ find ./ -type f -mmin -30 # ๋””๋ ‰ํ„ฐ๋ฆฌ๊ฐ€ ์ƒ์„ฑ๋œ๊ฒŒ 30์ผ ์ง€๋‚œ๊ฑฐ ์ฐพ๊ธฐ shell >$ find ./-type d -ctime +30 # ํŠน์ • ํŒŒ์ผ ์‚ฌ์ด์ฆˆ ์ด์ƒ๋˜๋Š”๊ฑฐ ์ฐพ๊ธฐ # 1k ์ด์ƒ๋˜๋Š” ํŒŒ์ผ ์‚ญ์ œ shell >$ find ./ -type f -size +1k -delete # -exec ํ™œ์šฉ shell >$ find ./ -depth -type f -size +1k -exec rmdir {} \; # ๋””๋ ‰ํ„ฐ๋ฆฌ .. 2019. 10. 16.
[KISA] ์•„ํ‹€๋ผ์‹œ์•ˆ ์ง€๋ผ(Jira) ์ •๋ณด ๋…ธ์ถœ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์•„ํ‹€๋ผ์‹œ์•ˆ็คพ๋Š” ์ง€๋ผ(Jira) ์ œํ’ˆ์˜ ์ •๋ณด ๋…ธ์ถœ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋ฅผ ๊ณต์ง€[1] o ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”„๋กœ์ ํŠธ ๋ฐ ์ด์Šˆ ์ •๋ณด ๋“ฑ์˜ ๋…ธ์ถœ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o ๊ณ ๊ฐ ํฌํƒˆ(customer portal)์— ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•œ ๊ณต๊ฒฉ์ž๊ฐ€ ๊ฒฝ๋กœ ์ด๋™(Path traversal) ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ๊ด€๋ฆฌ์ž ํฌํƒˆ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2019-14994) - ์ทจ์•ฝ์ ์ด ๋ฐœ์ƒํ•˜๊ธฐ ์œ„ํ•œ ์ „์ œ์กฐ๊ฑด์œผ๋กœ ๊ณ ๊ฐ ํฌํƒˆ(customer portal)์˜ /servicedesk ์›น ํŽ˜์ด์ง€ ์ธ์ฆ ๊ถŒํ•œ ํ•„์š” โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ ๋ฒ„์ „ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ์ตœ์‹ ๋ฒ„์ „(3.9.16, 3.16.8, 4.1.3, 4.2.5, 4.3.4, 4... 2019. 10. 11.
[KISA] ๋„ท์‚ฌ๋ž‘ XFTP Client ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ๋„ท์‚ฌ๋ž‘็คพ๋Š” XFTP Client ์ œํ’ˆ์˜ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ o ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ์ด์šฉ์ž๋Š” ํ•ด๊ฒฐ๋ฐฉ์•ˆ์„ ์ฐธ๊ณ ํ•˜์—ฌ ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o XFTP Client์—์„œ ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ด ๊ฐ€๋Šฅํ•œ FTP ์„œ๋ฒ„์˜ ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œํ•  ๋•Œ ํŒŒ์ผ๋ช…์„ ๋ณต์‚ฌํ•˜๋Š” ๊ณผ์ •์—์„œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๊ฐ€ ๋ฐœ์ƒํ•˜์—ฌ ์ž„์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Œ(CVE-2019-17320) โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์•„๋ž˜ ๋„ท์‚ฌ๋ž‘ ํ™ˆํŽ˜์ด์ง€[1]๋ฅผ ์ฐธ๊ณ ํ•˜์—ฌ ๋ณด์•ˆ ํŒจ์น˜๋ฅผ ์ ์šฉํ•œ XFTP 6.0150 ์ด์ƒ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ˆ˜ํ–‰ โ–ก ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ o ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์› ์ธํ„ฐ๋„ท์นจํ•ด๋Œ€์‘์„ผํ„ฐ: ๊ตญ๋ฒˆ์—†์ด 118 โ–ก ์ฐธ๊ณ  ์‚ฌ์ดํŠธ [1] https://www.netsarang.com/ko/xftp-update-h.. 2019. 10. 11.
[Mac] ์„œ์ฒด ์„ค์น˜ ๋ฐ ์ œ๊ฑฐ ํ•˜๋Š” ๋ฐฉ๋ฒ• Mac์— ๊ธฐ๋ณธ์ ์œผ๋กœ ๋งŽ์€ ์„œ์ฒด๊ฐ€ ๋‚ด์žฅ๋˜์–ด ์žˆ์œผ๋‚˜, ๊ฐ„ํ˜น ์‚ฌ์šฉ์ž๊ฐ€ ์„œ์ฒด๋ฅผ ์„ค์น˜ ํ˜น์€ ์„ค์น˜ํ•œ ์„œ์ฒด๋ฅผ ์‚ญ์ œํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. 1. ์„œ์ฒด ์„ค์น˜ ํ•˜๊ธฐ Finder์—์„œ ํ•ด๋‹น ์„œ์ฒด๋ฅผ ๋”๋ธ”ํด๋ฆญ ํ›„ ์„œ์ฒด ๋ฏธ๋ฆฌ๋ณด๊ธฐ ์ฐฝ์ด ์—ด๋ฆฌ๋ฉด ์•„๋ž˜ ๋ถ€๋ถ„์— ์žˆ๋Š” "์„œ์ฒด ์„ค์น˜"๋ฅผ ํด๋ฆญํ•˜์—ฌ ์„œ์ฒด๋ฅผ ์„ค์น˜ ํ•œ๋‹ค. 2. ์„œ์ฒด ์‚ญ์ œ ํ•˜๊ธฐ Mac์—์„œ ๋” ์ด์ƒ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ์„œ์ฒด์— ๋Œ€ํ•ด์„œ๋Š” ์ œ๊ฑฐ๋ฅผ ํ•  ์ˆ˜ ์žˆ๋‹ค. ์„œ์ฒด ๊ด€๋ฆฌ์ž์—์„œ ์‚ญ์ œํ•  ์„œ์ฒด๋ฅผ ์„ ํƒํ•œ ๋‹ค์Œ ํŒŒ์ผ > ์ œ๊ฑฐ๋ฅผ ์„ ํƒํ•˜์—ฌ ์ œ๊ฑฐ ํ•œ๋‹ค. 2019. 10. 9.
728x90
300x250

loading