์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ์ œ๊ฑฐ๋œ Squid 4.8 ํ”„๋ก์‹œ ์„œ๋ฒ„ ์ถœ์‹œ

๊ฒŒ์‹œ ๋จ ์ˆ˜์ • ํ”„๋ก์‹œ ๋ฆด๋ฆฌ์Šค ์˜ค์ง•์–ด 4.8, ์ด๋Š” 5๊ฐœ์˜ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์  2019๊ฐœ(CVE-12527-XNUMX) ๊ทธ๊ฒƒ์€ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค ์ž ์žฌ์ ์œผ๋กœ ์„œ๋ฒ„ ํ”„๋กœ์„ธ์Šค์˜ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” HTTP ๊ธฐ๋ณธ ์ธ์ฆ ํ•ธ๋“ค๋Ÿฌ์˜ ๋ฒ„๊ทธ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ Squid Cache์— ์•ก์„ธ์Šคํ•  ๋•Œ ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ ์ž๊ฒฉ ์ฆ๋ช…์„ ์ „๋‹ฌํ•  ๋•Œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ํŠธ๋ฆฌ๊ฑฐ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๊ด€๋ฆฌ์ž ๋˜๋Š” ๋‚ด์žฅ FTP ๊ฒŒ์ดํŠธ์›จ์ด. ์ด ์ทจ์•ฝ์ ์€ Squid 4.0.23 ๋ฆด๋ฆฌ์Šค๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์„ ์ฐจ๋‹จํ•˜๊ธฐ ์œ„ํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ "--disable-auth-basic" ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ squid๋ฅผ ๋‹ค์‹œ ๋นŒ๋“œํ•˜๊ฑฐ๋‚˜ ๊ตฌ์„ฑ์—์„œ HTTP ์ธ์ฆ์„ ์‚ฌ์šฉํ•˜๋Š” ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

acl FTP ํ”„๋กœํ† ์ฝœ FTP
http_access FTP ๊ฑฐ๋ถ€
http_์•ก์„ธ์Šค ๊ฑฐ๋ถ€ ๊ด€๋ฆฌ์ž

๋‹ค๋ฅธ ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์€ ์บ์‹œmgr.cgi, HTTP ๋‹ค์ด์ œ์ŠคํŠธ ๋˜๋Š” HTTP ๊ธฐ๋ณธ ์ธ์ฆ์„ ์กฐ์ž‘ํ•  ๋•Œ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‚˜๋จธ์ง€ ์ทจ์•ฝ์ ์€ ์บ์‹œmgr.cgi๋ฅผ ํ†ตํ•œ ํฌ๋กœ์Šค ์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŒ…์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€