CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·자전거당 ·야구당 ·개발한당 ·이륜차당 ·노젓는당 ·안드로메당 ·소시당 ·소리당 ·나스당 ·육아당 ·캠핑간당 ·창업한당 ·찰칵찍당 ·걸그룹당 ·이브한당 ·심는당 ·젬워한당 ·소셜게임한당 ·달린당 ·시계찬당 ·패스오브엑자일당 ·리눅서당 ·물고기당 ·퐁당퐁당 ·콘솔한당 ·IoT당 ·사과시계당 ·골프당 ·가상화폐당 ·바다건너당 ·키보드당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI당 ·AI그림당 ·날아간당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·클다방 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·VR당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

해외 보안회사의 나야나 랜섬웨어 사태에 대한 평 5

2017-06-20 21:46:48 49.♡.33.72
알게뭐야

https://arstechnica.com/security/2017/06/web-host-agrees-to-pay-1m-after-its-hit-by-linux-targeting-ransomware/


아스테크니카에서 나야나 랜섬웨어 사건을 보도하면서 트렌드 마이크로의 분석 결과를 인용했는데,

관리가 정말 개판 이었음을 보여줍니다. 


http://blog.trendmicro.com/trendlabs-security-intelligence/erebus-resurfaces-as-linux-ransomware/


이 리눅스 랜섬웨어가 어떻게 감염되었는지 대해, 우리는 에레부스 랜섬웨어가 아마도 보안취약점 혹은 로컬 리눅스 취약점을 활용했으리라고 추정할 수 있을뿐이다. 예를 들어, 오픈소스 정보에 근거해 볼 때, 나야나의 웹사이트는 리눅스 커널 2.6.24.2에서 실행되는데 이는 2008년도에 컴파일된 버전이다. 공격자가 취약한 리눅스 시스템의 루트 접근 권한을 탈취할 수 있는 DIRTY COW와 같은 보안 취약점들은 이 버전이 노출되어 있는 여러 취약점들 중 일부일뿐이다.  


추가로, 나야나의 웹사이트는 Apache version 1.3.36과 PHP version 5.1.4를 사용하는데, 두 버전은 2006년도에 릴리즈되었다. 이 버전의 아파치와 PHP의 보안취약점은 널리 알려져 있다. 실제로, 심지어 중국에서는 Apache Struts의 취약점을 악용할 수 있는 tool이 판매되고 있다. 나야나가 사용한 아파치 버전은 nobody(uid=99) 사용자 계정으로 실행되고 있었는데, 이는 로컬 취약점 또한 공격에 사용될 수 있었음을 알려준다. 

------------------------------------------------------------------------

전문가 아닌 IT 관심 많은 일반인이지만, 대충 읽어봐도 관리가 얼마나 엉망인지 감이 오네요. 리눅스가 보안이 뛰어나다지만 최신 패치 안하고 사용하면 오히려 더 위험하겠죠.

알게뭐야 님의 게시글 댓글
SIGNATURE
그럼 사회적 자본이나 신뢰가 없는 집단에서는 무엇을 할 수 있을까요? 개인의 입장에서는 협력적 분위기가 조성된 곳으로 옮겨갈 수 있습니다. MIT에서 자주 듣는 말이 있습니다. “여러분은 공동체 모두가 각 구성원의 성공을 바라는 이러한 곳에서 일할 수 있다는 것이 얼마나 큰 행운인지 잘 모르는 군요. 내가 과거에 일하던 곳은 도움을 주려 하지 않았습니다. 게들로 가득 찬 상자 같았죠. 게 한 마리가 상자에서 빠져 나오려고 하면 나머지 게들이 그 게를 잡아 끌어내렸습니다.” 그러므로 개인의 발전을 위해서라면,  어느 정도 긍정적 분위기가 조성되어 참여와 탐구가 신뢰를 쌓게되는 공동체에 소속될 필요가 있습니다. 그러나 당신이 속한 곳이 그렇지 못하다면, 그 공동체를 리셋해야만 합니다.

- Alex (sandy) Pentland MIT 교수
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [5]
MentalisT
IP 211.♡.162.101
06-20 2017-06-20 21:50:32
·
보안이라는 개념이 아얘 없었으니.. 저렇게 무방비로 털렸죠. 제발.. 이런거 털릴때만 반짝 '보안'얘기하지 말고, 평소에 좀 잘 관리했으면 좋겠습니다.
lllilliliilillilll
IP 125.♡.32.76
06-20 2017-06-20 21:53:01
·
아 뭐 털릴만 했네요.
다른 업체들도 조만간 나오겠죠. 이미 한번 준 경우라....
stereo
IP 124.♡.251.22
06-20 2017-06-20 21:53:26
·
직원 봉급 많았으면 이 실무책임자 업계에서 퇴출이겠죠... 하지만 리눅스 사용법만 익힌 운영직원이 돌리니까 시스템구축 확장? 한 번 손 댄 이후로 그대로 인것 같네요.

봉급도 리눅스 전문가 아닌 다룰수 있는 사람을 시켜서 했거나 설마 전문가가 고용됐는데 위에서 돈 없으니까 손대지 말라고 할 수가....
3G이용자
IP 14.♡.201.65
06-20 2017-06-20 21:54:24
·
리눅스 서버를 돌리면서
시스템 안정성을 위해 물론 보수적으로 업데이트 자주 안한다고는 하지만
저건 정말로 심하군요...
하다못해 집에서 아무도 관심 안가지는 개인 서버 운용할 때 조차 보안 부분은 한 번 쯤 짚고 넘어가는구만.
삭제 되었습니다.
윈디안
IP 210.♡.162.22
06-21 2017-06-21 01:56:15
·
저 버전으로 로 운영할 수 밖에 없던 이유가 있었을텐데...
보안이라는 것이 해야하는 것과 할 수 있는 것,할 수 없는 것 사이 모호한 곳에 있기에 참으로 어렵습니다.


새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.