DNS bind tool의 현재 버젼에 심각한 보안 문제가 발생했습니다.
이메일 네임 정보를 엉망으로 만들수 있다고 하는군요..
이럴경우 어떤 행동을 취하면 될까요 ?
제 생각엔 패치된걸로 업데이트하고 넴서버 리스탓하는거 말고는 생각나는게
없는데요.. ..
그리고 만약의 경우 보안문제가 좀더 심각해서.. ..
백도어를 설치할수 있는 그러한 문제가 발생했다고 한다면,
bind 업데이트 후, 백도어를 찾아서 없애야 할것 같은데,
저의 생각으론 백도어로 사용할만한 서비스 port 를 포트스캔등의
방법으로 찾아서 막아주고,
요상한 프로세스 떠있는지 확인해주고,
파일의 사용자 그룹 퍼미션에 문제있는지 find 등 이용해서
함 찾아보고
크론탭 확인해주고, 계정정보 학인하고 등 의 방법이 있을것 같은데,
좀더 확실하게 대처할수 있는 방법이 없을까요 ?
왠지 위의 방법만으로는 뒤가 좀 캥기는 군요..