[Linux] ntp 서버의 보안취약점 > 기술자료 | 해피정닷컴

[Linux] ntp 서버의 보안취약점 > 기술자료

본문 바로가기

사이트 내 전체검색

[Linux] ntp 서버의 보안취약점 > 기술자료

Secure [Linux] ntp 서버의 보안취약점

페이지 정보


본문

NTP 서버 보안사항입니다.
20150126_NTP_서버_보안가이드.pdf 


1. NTP 버전 업데이트
ntpd 4.2.6 이하 버전의 경우 NTP 분산 서비스 거부 취약점이 존재하며, ntpd 4.2.7 이하 버전에는 원격코드실행을 포함하는 다중 취약점이 존재한다.
이를 해결할 수 있는 가장 간단한 방법은 4.2.8 이상 버전으로 업데이트를 수행하는 것이다.

아래 명령어를 실행하여 현재 시스템에 설치된 ntpd 버전을 확인 할 수 있다.
# ntpd -version

다운로드 : http://www.ntp.org/downloads.html 


2. 방화벽 설정
[root@localhost /]# vi /etc/sysconfig/iptables  에 아래 내용 추가
...
# 100 byte 이상 NTP 패킷에 대한 차단 설정
-A OUTPUT -p udp --sport 123 -m length --length 100: -j DROP
# ntpquery에 대한 rate-limit 를 설정
-A INPUT -p udp --dport 123 -m recent --set --name ntpquery
# 동일 IP 에서 1분이내 3번이상의 쿼리 발생시 차단
-A INPUT -p udp --dport 123 -m recent --name ntpquery --rcheck --seconds 60 --hitcount 3 -j DROP
 

댓글목록

등록된 댓글이 없습니다.


Total 18건 1 페이지
  • RSS
기술자료 목록
18
Secure   211  2024-11-06 18:48 ~ 2024-11-06 18:50  
17
Secure   3957  2022-01-04 18:53 ~ 2022-01-04 18:55  
16
Secure   6064  2019-09-19 22:17  
15
Secure   10386  2017-06-15 14:32  
14
Secure   10904  2017-06-14 13:45  
13
Secure   17306  2017-06-01 03:31  
12
Secure   15628  2017-05-25 00:43  
11
Secure   19663  2017-05-15 12:22 ~ 2017-05-18 00:00  
10
Secure   17148  2017-05-12 13:59  
9
Secure   21987  2017-04-23 02:22  
열람
Secure   11822  2017-03-09 01:12  
7
Secure   12970  2016-03-29 05:21  
6
Secure   20452  2013-01-21 14:01  
5
Secure   12874  2009-01-04 01:28  
4
Secure   12781  2008-09-02 11:19  
3
Secure   15414  2008-08-05 10:48 ~ 2009-07-25 00:00  
2
Secure   13481  2008-06-25 12:20  
1
Secure   12753  2006-06-14 19:29  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.