호스팅 호스팅 도메인 마이페이지 고객센터

호스팅 센터 타이틀
견적요청
호스팅연장 도메인연장 호스팅연장 도메인연장
통합웹FTP접속
  • 네임서버
  • 1차
    hns1.nsgodo.com
    IP: 121.254.202.122
  • 2차
    hns2.nsgodo.com
    IP: 211.233.51.4
고객센터 장애신고
안녕하세요. nhngodo 입니다. 정부에서 2020년까지 공공분야 및 민간웹사이트 액티브x 폐지 및 개선 권고안내로 인해 액티브X로 구현되어 있는 호스팅용 고도 통합 웹 FTP 제공을 2019년에 종료 예정에 있습니다. 추후 더 좋은 서비스로 제공 예정이오니 많은 양해 부탁 드리며, 이에 따라 해당 고도 FTP 대신 아래 링크를 통하여 FTP 프로그램을 설치하여 사용하시기를 권장해드립니다. 액티브X란? Internet Explore 사용자가 웹서비스를 이용하는데 필요한 응용 프로그램을 컴퓨터에 자동으로 설치해주는 기술로 컴퓨터의 보안을 일시적으로 해제하는 기능이 있어 보안에 취약하여 정부에서도 액티브 X를 폐지하라고 권고하고 있습니다.
FTP 프로그램 (무료형 프로그램) 다운로드 바로가기
  • FileZilla 다운로드
  • FileZilla 매뉴얼 다운로드
닫기
제목 [긴급] Linux Ghost 취약점 보안 권고문 조회수 1,637건

1.개요


2015 1 27(미국 현지시간) 리눅스 GNU C Library(glibc)에 관련된 취약점이 발표 되었습니다.

공격자가 해당 취약점을 악용할 경우, 원 격에서 임의의 명령을 실행할 수 있습니다.

 

glibc C 라이브러리 구현에 필수적인 Linux의 핵심 구성요소로써, 2000년부터 2013년 중반까지 배포된 대다수의 Linux 배 포판에 영향을 미칠 수 있어 그 파급력이 클 것으로 우려 되는 바 해 당 정보를 공유드립니다.



2.예상되는 영향


고스트 취약점이 악용될 경우 시스템을 원격조정해 다양한 악성행위를 할 수 있습니다. 가령 웹서버 원격제어로 웹사이트를 위변조해 악성코드를 배포할 수 있게 되고, 메일서버 권한을 사용해 대량의 스팸메일 등을 보낼 수 있게 됩니다.

 


3.해결방법


각 배포판에서 제공하는 업데이트 실행 또는 라이브러리 최신 버전으로 업그레이드

 

RedHat Engerprise5 : https://rhn.redhat.com/errata/RHSA-2015-0090.html

RedHatEngerprise6, 7: https://rhn.redhat.com/errata/RHSA-2015-0092.html

Debian : https://security-tracker.debian.org/tracker/CVE-2015-0235

Ubuntu: http://www.ubuntu.com/usn/usn-2485-1/

SUSE 리눅스: http://support.novell.com/security/cve/CVE-2015-0235.html

 



다른 배포판의 경우 현재 패키지 업데이트 중인것으로 확인됩니다.