suid ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•œ GNU inetutils 2.5 ๋ฆด๋ฆฌ์Šค

14๊ฐœ์›”์˜ ๊ฐœ๋ฐœ ๋์— GNU inetutils 2.5 ์ œํ’ˆ๊ตฐ์€ ๋„คํŠธ์›Œํ‚น ํ”„๋กœ๊ทธ๋žจ ๋ชจ์Œ๊ณผ ํ•จ๊ป˜ ์ถœ์‹œ๋˜์—ˆ์œผ๋ฉฐ ๋Œ€๋ถ€๋ถ„์€ BSD ์‹œ์Šคํ…œ์—์„œ ์ „์†ก๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํŠนํžˆ ์—ฌ๊ธฐ์—๋Š” inetd ๋ฐ syslogd, ftp, telnet, rsh, rlogin, tftp ๋ฐ talk์šฉ ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ๋Š” ๋ฌผ๋ก  ping, ping6, Traceroute, whois, ํ˜ธ์ŠคํŠธ ์ด๋ฆ„, dnsdomainname, ifconfig, ๋กœ๊ฑฐ ๋“ฑ๊ณผ ๊ฐ™์€ ์ผ๋ฐ˜์ ์ธ ์œ ํ‹ธ๋ฆฌํ‹ฐ๊ฐ€ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. .ํ”ผ.

์ƒˆ ๋ฒ„์ „์€ setuid(), setgid(), seteuid() ๋ฐ setguid() ํ•จ์ˆ˜ . ์ด ์ทจ์•ฝ์ ์€ set*id() ํ˜ธ์ถœ์ด ๊ถŒํ•œ์„ ์žฌ์„ค์ •ํ•˜์ง€ ์•Š๊ณ  ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์ด ์ƒ์Šน๋œ ๊ถŒํ•œ์œผ๋กœ ๊ณ„์† ์ž‘๋™ํ•˜๊ณ  ์›๋ž˜ ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์œผ๋กœ ์ž‘๋™ํ•˜๋„๋ก ์„ค๊ณ„๋œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋Š” ์กฐ๊ฑด์„ ๋งŒ๋“œ๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๋ฃจํŠธ๋กœ ์‹คํ–‰ ์ค‘์ธ ftpd, uucpd ๋ฐ rshd ํ”„๋กœ์„ธ์Šค๋Š” set*id()๊ฐ€ ์‹คํŒจํ•  ๊ฒฝ์šฐ ์‚ฌ์šฉ์ž ์„ธ์…˜์ด ์‹œ์ž‘๋œ ํ›„์—๋„ ๋ฃจํŠธ๋กœ ๊ณ„์† ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค.

์ทจ์•ฝ์ ๊ณผ ์‚ฌ์†Œํ•œ ์˜ค๋ฅ˜๋ฅผ ์ œ๊ฑฐํ•˜๋Š” ๊ฒƒ ์™ธ์—๋„ ์ƒˆ ๋ฒ„์ „์—์„œ๋Š” ๋Œ€์ƒ ํ˜ธ์ŠคํŠธ์˜ ๋„๋‹ฌ ๋ถˆ๊ฐ€๋Šฅ(โ€œ๋Œ€์ƒ ๋„๋‹ฌ ๋ถˆ๊ฐ€๋Šฅโ€, RFC 6)์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ํฌํ•จ๋œ ICMPv6 ๋ฉ”์‹œ์ง€์— ๋Œ€ํ•œ ์ง€์›์„ ping4443 ์œ ํ‹ธ๋ฆฌํ‹ฐ์— ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€