์ด์
- ์ทจ์ฝ์ ๋ณดํธ ์ถ๊ฐ
์ ๋ก๋ก๊ทธ์จ (CVE-2020-1472) ๊ณต๊ฒฉ์๋ "server schannel = yes" ์ค์ ์ ์ฌ์ฉํ์ง ์๋ ์์คํ ์ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ์ ๋ํ ๊ด๋ฆฌ ๊ถํ์ ์ป์ ์ ์์ต๋๋ค. - ์ต์ Python ๋ฒ์ ์๊ตฌ ์ฌํญ์ด Python 3.5์์ Python 3.6์ผ๋ก ์ฆ๊ฐ๋์์ต๋๋ค. Python 2๋ก ํ์ผ ์๋ฒ๋ฅผ ๊ตฌ์ถํ๋ ๊ธฐ๋ฅ์ ๊ณ์ ์ฌ์ฉํ ์ ์์ง๋ง(./configure ๋ฐ 'make'๋ฅผ ์คํํ๊ธฐ ์ ์ ํ๊ฒฝ ๋ณ์ 'PYTHON=python2'๋ฅผ ์ค์ ํด์ผ ํจ) ๋ค์ ๋ถ๊ธฐ์์๋ ์ด ๊ธฐ๋ฅ์ด ์ ๊ฑฐ๋๊ณ Python 3.6์ด ์ง์๋ฉ๋๋ค. ์กฐ๋ฆฝ์ ํ์ํฉ๋๋ค.
- ํ์ผ ์๋ฒ ๊ด๋ฆฌ์๊ฐ ํ์ฌ SMB/CIFS ํํฐ์ ์ธ๋ถ ์์ญ์ ๋ํ ์ฌ๋ณผ๋ฆญ ๋งํฌ๋ฅผ ์์ฑํ ์ ์๋ "์์ด๋ ๋งํฌ = ์" ๊ธฐ๋ฅ์ด smbd์์ ๋ณ๋์ "vfs_widelinks" ๋ชจ๋๋ก ์ด๋๋์์ต๋๋ค. ํ์ฌ ์ค์ ์ "wide link = yes" ๋งค๊ฐ๋ณ์๊ฐ ์์ผ๋ฉด ์ด ๋ชจ๋์ด ์๋์ผ๋ก ๋ก๋๋ฉ๋๋ค. ์์ผ๋ก ๋ณด์ ๋ฌธ์ ๋ก ์ธํด "wide link = yes"์ ๋ํ ์ง์์ ์ ๊ฑฐํ ๊ณํ์ด๋ฉฐ, ์ผ๋ฐ ์ฌ์ฉ์๋ "wide link = yes"์์ "mount --bind"๋ฅผ ์ฌ์ฉํ์ฌ ์ธ๋ถ ๋ถ๋ถ์ ๋ง์ดํธํ๋๋ก ์ ํํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ผ ์์คํ .
- ํด๋์ ๋ชจ๋ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ ์ง์์ ๋ ์ด์ ์ฌ์ฉ๋์ง ์์ต๋๋ค. NT4์ ์ ์ฌํ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ('ํด๋์') ์ฌ์ฉ์๋ ์ต์ Windows ํด๋ผ์ด์ธํธ์์ ์์ ํ ์ ์๋๋ก Samba Active Directory ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ๋ฅผ ์ฌ์ฉํ๋๋ก ์ ํํด์ผ ํฉ๋๋ค.
- SMBv1 ํ๋กํ ์ฝ์์๋ง ์ฌ์ฉํ ์ ์๋ ๋ ์ด์ ์ฌ์ฉ๋์ง ์๋ ๋น๋ณด์ ์ธ์ฆ ๋ฐฉ๋ฒ: "๋๋ฉ์ธ ๋ก๊ทธ์จ", "์์ NTLMv2 ์ธ์ฆ", "ํด๋ผ์ด์ธํธ ์ผ๋ฐ ํ ์คํธ ์ธ์ฆ", "ํด๋ผ์ด์ธํธ NTLMv2 ์ธ์ฆ", "ํด๋ผ์ด์ธํธ lanman ์ธ์ฆ" ๋ฐ "ํด๋ผ์ด์ธํธ ์ฌ์ฉ spnego".
- "ldap ssl Ads" ์ต์ ์ ๋ํ ์ง์์ด smb.conf์์ ์ ๊ฑฐ๋์์ต๋๋ค. "์๋ฒ schannel" ์ต์ ์ ๋ค์ ๋ฆด๋ฆฌ์ค์์ ์ ๊ฑฐ๋ ์์ ์ ๋๋ค.
์ถ์ฒ : opennet.ru