호스팅 호스팅 도메인 마이페이지 고객센터

호스팅 센터 타이틀
견적요청
호스팅연장 도메인연장 호스팅연장 도메인연장
통합웹FTP접속
  • 네임서버
  • 1차
    hns1.nsgodo.com
    IP: 121.254.202.122
  • 2차
    hns2.nsgodo.com
    IP: 211.233.51.4
고객센터 장애신고
안녕하세요. nhngodo 입니다. 정부에서 2020년까지 공공분야 및 민간웹사이트 액티브x 폐지 및 개선 권고안내로 인해 액티브X로 구현되어 있는 호스팅용 고도 통합 웹 FTP 제공을 2019년에 종료 예정에 있습니다. 추후 더 좋은 서비스로 제공 예정이오니 많은 양해 부탁 드리며, 이에 따라 해당 고도 FTP 대신 아래 링크를 통하여 FTP 프로그램을 설치하여 사용하시기를 권장해드립니다. 액티브X란? Internet Explore 사용자가 웹서비스를 이용하는데 필요한 응용 프로그램을 컴퓨터에 자동으로 설치해주는 기술로 컴퓨터의 보안을 일시적으로 해제하는 기능이 있어 보안에 취약하여 정부에서도 액티브 X를 폐지하라고 권고하고 있습니다.
FTP 프로그램 (무료형 프로그램) 다운로드 바로가기
  • FileZilla 다운로드
  • FileZilla 매뉴얼 다운로드
닫기
제목 [긴급]OpenSSL 취약점(HeartBleed) 업데이트 권고 조회수 1,974건
첨부파일

OpenSSL 취약점(HeartBleed) 업데이트 권고

 

한국인터넷진흥원(KISA)은 웹브라우저와 서버 간의 통신을 암호화하는 오픈소스 라이브러리인 ‘OpenSSL’에 심각한 취약점이 발견되어 즉각적인 업데이트가 필요하다고 밝혔습니다.

 

이 취약점은 허트블리드(HeartBleed)로 명명되고 있으며, 해당 취약점을 악용할 경우 웹서버로 전송된 개인정보, 비밀번호 등은 물론 웹서버의 암호키도 탈취될 수 있습니다.

 

해당 취약점을 해결하기 위해서는 OpenSSL 공식홈페이지(www.openssl.org)에 접속하여, 지난 4 7일에 배포된 OpenSSL 1.0.1g 버전으로 업데이트를 해야 합니다.

 

 

○취약점 내용

 

OpenSSL 암호화 라이브러리의 하트비트(Heartbeat)라는 확장 모듈에서 클라이언트 요청 메시지를 처리할 데이터 길이 검증을 수행하지 않아 시스템 메모리에 저장된 64KB 크기의 데이터를 외부에서 아무런 제한 없이 탈취할 있는 취약점

 

○영향 받는 버전

 

OpenSSL 1.0.1 ~ OpenSSL 1.0.1f

 

OpenSSL 1.0.2-beta, OpenSSL 1.0.2-beta1

 

○영향 받지 않는 소프트웨어

 

OpenSSL 0.9.x 버전

 

OpenSSL 1.0.0 버전

 

OpenSSL 1.0.1g

 

 

<취약점 확인방법>

 

 

<해결방법>

 

OpenSSL 버전을 1.0.1g 버전으로 업데이트

 

서비스 운영환경에 따른 소프트웨어 의존성 문제를 고려하여 업데이트 방법을 선택하고 반드시 먼저 테스트 수행

 

 

O CentOS 업데이트 방법

 

O Fedora 업데이트 방법

 

O Ubuntu 업데이트 방법

 

<참고사이트>

 

O KISA(한국인터넷진흥원)참고 사이트

http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=20884

 

O 하트블리드

http://heartbleed.com