>> Read Reply from No. 2362 article  
RE: 이 회사 버전의 ssh에만 해당? 아니면 전부?

등록 2001-07-30 13:22:09     조회 260
이름 바즈라    

이 회사 버전의 ssh에만 해당되는 얘기 아닌가여?

: 핀란드의 SSHCS(SSH Communications Security)는 지난 6월 21일
: 발표된 자사의 SSH 시큐어 셀(SSH Secure Shell) 소프트웨어 3.emoticon
: 최신 버전에서 해커들이 일부 유닉스나 리눅스 컴퓨터로 쉽게
: 접근할 수 있는 결함이 발견됐다고 지난 7월 23일 보고했다.
:
: SSH는 텍스트 기반의 사용자 인터페이스, 즉 '셀(shell)'의 보안을
: 위해 설계된 소프트웨어이다. 이를 이용하면 원격으로 컴퓨터에
: 로그인해 명령을 내릴 수 있으며, 사용자들은 패스워드를 확인후
: 개개인이 암호화된 통신 채널을 통해 셀을 열고 사용할 수 있다.
: 이 때 코드화된 암호는 외부인들이 컴퓨터간에 전송되는 명령어를
: 가로채지 못하도록 막아준다.
:
: SSH의 취약점을 이용하면 누구든지 두 글자로 된 패스워드를 입력한
: 후 엔터키를 치고 원격으로 계좌에 로그인할 수 있다. 인터넷 보안
: 시스템의 X-포스 연구소(Internet Security Systems' X-Force research)의
: 개발팀장 댄 인게발슨은 "두 글자로 된 패스워드는 실제 이용자를
: 위한 계좌가 아니라 프린터를 관리하는 등의 일부 행정 계좌를 위한
: 것이거나, 시스템 관리자가 일시적으로 접속을 차단할 수 있는 계좌들"
: 이라고 설명했다.
:
: SSH 기술 서비스의 알 데이빗 수석 관리자는 "사용자들이 아무
: 패스워드나 입력해도 로그인할 수 있을 때가 있다"고 지적했다.
: 1차 접속은 공격자들이 완벽하게 시스템을 장악하기 위한 2차 공격의
: 교두보가 될 수 있다.
:
: SSH는 3.0.1 버전의 패치를 발표했으며, 이는 SSH의 FTP 사이트에서
: 다운받을 수 있다.
:
: 인게발슨은 "SSH 소프트웨어의 결함이 치명적이지만, SSH가 취약점이
: 있는 운영 시스템을 일반적으로 내놓지 않은 것은 오히려
: 다행스러운 일"이라고 말했다.
:
: 인게발슨은 "SSH 버전에서 뿐 아니라 '시큐어 셀(Secure Shell)'은
: 폭넓게 사용되는 신뢰할 만한 소프트웨어 툴이기 때문에 사태가 더욱 심각하다"며,
: "취약점을 발견하고 이를 활용하기 위해 현재 개발중이거나 상용되고
: 있는 유틸리티가 있을 것"이라고 낙관했다.
:
: 컴퓨터 관리자에게 보안 문제는 전혀 새로울 것이 없는 이슈다. 하지만
: 인터넷 사용자들이 증가함에 따라 네트워크에 연결된 컴퓨터가 늘어나고
: 기업들이 서로 연결된 컴퓨터에 의존하게 되면서 보안의 중요성이 점차
: 중요하게 인식되고 있다.
:
: 코드 레드 웜(Code Red worm)의 경우 모든 개별 인터넷 주소를 통해 평균
: 20배 이상의 빠른 속도로 수많은 윈도우 시스템을 감염시킬 우려가 있는
: 것으로 알려지고 있다.
:
: SSH가 가지고 있는 심각한 문제로 인한 피해를 줄일 수 있는 방안이 몇몇 있다.
: 3.emoticon 버전도 이중 하나로 비교적 최근에 나온 것이다.
:
: 가디언 디지탈(Guardian Digita)의 기술 사무국장 데이브 레스키는 "잠재적
: 해커에 대비한 장애물로는 프린터 등을 관리용 유틸리티가 주로 컴퓨터에
: 명령어를 전송하기 위한 셀을 열 수 없도록 조치를 취하는 것"이라고 말했다.
: 이런 프로그램은 사용자 인터페이스 없이도 직접 작동한다.
: 그러나 SSH 기술 지원 전문가 스테파니 토마스는 "해커들은 셀 없이도
: 시스템을 통제할 수 있다"고 경고했다.
:
: SSH를 창립한 타투 로넨 의장은 지난 1995년 원격으로 컴퓨터에 로그인하기
: 위한 유닉스의 '텔넷' 명령어를 대체하기 위해 소프트웨어 프로젝트를 개설했다.
: SSH의 코드 암호화된 커뮤니케이션 채널은 텔넷에서와 마찬가지로 명령어를
: 보호해 공개된 곳으로 전송한다.
:
: OSSH(OpenSSH)처럼 프로젝트 기반의 초창기 소프트웨어는 이용이 자유로우며,
: 일부 리눅스 버전과 함께 출시됐다.
:
: SSH는 지난 18일 자사의 유닉스 소프트웨어에 문제가 있다는 사실을 접수했으며,
: 이틀 후 이 사실을 고객들에게 알렸다. 그러나 기업들은 SSH의 유닉스 소프트웨어가
: 교육용이나 비상업적인 목적으로는 무료이기 때문에 많은 사람들이 이 소프트웨어를
: 다운받았다고 전했다. 뿐만 아니라 SSH 라이선스에서는 리눅스나 FreeBSD같은
: 운영 시스템에서 무료로 사용할 수 있도록 규정하고 있다.
:
: 3.emoticon 버전의 보안 문제뿐 아니라 버전 2.3이나 2.4의 SSH로 작동하는 HP-UX
: 컴퓨터에서는 관리자가 두 글자의 패스워드로 계좌를 만들면 공격을 당하기 쉽다.
: 하지만 일부 운영 시스템은 공격 위험이 없다.
:
: 공격에 취약한 리눅스 버전으로는 레드햇, 칼데라 인터내셔녈, 수세, 데비안
: 등이 있다고 전문가들은 충고했다.
:
: Stephen Shankland (Special to ZDNet News)
:
: --
: 내가 펭귄이 되는 그 순간까지....

--
이제 리눅스에게도 좋은 하드웨어를 주자!!
이름
암호


>> 관련글
2362 유닉스 보안「비상 걸렸다!」  펭귄  2001.07.28  .1440 
  답장 RE: 유닉스 보안「비상 걸렸다!」  kyiimn  2001.07.31  ..288 
  답장 RE: RE: 유닉스 보안「비상 걸렸다!」  바즈라  2001.07.31  ..196 
  답장 RE: IT기사들 조차 옐로우 저널도 아니고 왜 이러는지 모르겠습니다.  매니아  2001.07.31  ..299 
  답장 SSHCS의 3.0 버전에만 해당  바즈라  2001.07.30  ..387 
  답장 RE: 이 회사 버전의 ssh에만 해당? 아니면 전부?  바즈라  2001.07.30  ..259 
  목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.73 초 ] 작업시간: [ 0.09 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791019052
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.