• ȸ¿ø°¡ÀÔ




Ŭ¶ó¿ìµåÄܼÖ
1:1 ¹®ÀÇÇϱâ
ÄÁ¼³Æà ½Åû
¹«»óÁ¦°ø ½Åû
ÀÚÁÖÇÏ´Â Áú¹®
°øÁö»çÇ×
´º½º·¹ÅÍ
º¸µµÀÚ·á
Àü½Ã/¼¼¹Ì³ª
À̺¥Æ®
ÀÚ·á½Ç
 
 

°øÁö»çÇ×

Memcached ¼­ºñ½º¸¦ ÀÌ¿ëÇÑ ºÐ»ê ¼­ºñ½º °ÅºÎ °ø°Ý ÁÖÀÇ ±Ç°í
ÀÛ¼ºÀÚ    | admin ÀÛ¼ºÀÏ   | 2018-03-12 Á¶È¸¼ö  | 2535

¡à °³¿ä
 o Memcached ¼­ºñ½º¸¦ ¾Ç¿ëÇÑ ´ë±Ô¸ð ºÐ»ê ¼­ºñ½º °ÅºÎ °ø°ÝÀÌ ¹ß»ýÇÏ¿© ÁÖÀÇ ÇÊ¿ä
o °ø°ÝÀÚ´Â Memcached ¼­ºñ½ºÀÇ UDP Æ÷Æ®(11211)¿¡ ¾Ç¼º ÆÐŶÀ» Àü¼ÛÇÏ¿© ÇÇÇØ ´ë»ó ½Ã½ºÅÛ¿¡ ¼­ºñ½º °ÅºÎ¸¦ À¯¹ß½Ãų

   ¼ö ÀÖÀ¸¹Ç·Î, ¾Æ·¡ ´ëÀÀ ¹æ¾È¿¡ µû¸¥ Á¶Ä¡ ±Ç°í
 
¡à ÁÖ¿ä ³»¿ë
 o MemcachedÀÇ ³×Æ®¿öÅ© ¸Þ½ÃÁö º¼·ý Å©±â¿¡ ´ëÇÑ °ËÁõ ¹ÌÈíÀ¸·Î Æ®·¡ÇÈÀ» ÀÓÀÇ·Î ÁõÆø ½Ãų ¼ö ÀÖ´Â ¼­ºñ½º °ÅºÎ °ø°Ý

    (CVE-2018-1000115)
   ¡Ø °ø°ÝÀÚ´Â Memcached ¼­ºñ½ºÀÇ UDP ±âº» Æ÷Æ®(11211)¸¦ ÅëÇØ °ø°Ý ¼öÇà
 
¡à ´ëÀÀ ¹æ¾È (¡Ø ÀÚ»ç ¼­ºñ½º ȯ°æÀ» °í·ÁÇÑ º¸È£ ´ëÃ¥ Àû¿ë)
 (1) UDP Æ÷Æ® ±âº» ºñÈ°¼ºÈ­ ¼³Á¤
   - Memcached-1.5.6 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® [1]
   - ¸í·É¾î¸¦ ÅëÇÑ UDP ºñÈ°¼ºÈ­ ¼³Á¤ ¹æ¹ý
     ∙ Memcached ½ÇÇà ½Ã ‘-U 0’ ¿É¼ÇÀ» Ãß°¡ÇÏ¿© ½ÇÇà [2]
 (2) Á¢±Ù ÅëÁ¦ ¼³Á¤
   - ¹æÈ­º® ¼³Á¤
     ∙ Àΰ¡µÈ IP¸¸ Memcached ¼­ºñ½º¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Á¢±Ù ÅëÁ¦ ½Ç½Ã
     ∙ ¿ÜºÎ¿¡¼­ UDP Æ÷Æ®(11211)¸¦ »ç¿ëÇÏÁö ¾Ê´Â °æ¿ì ÇØ´ç Æ÷Æ® Â÷´Ü
   - ¼³Á¤ ÆÄÀÏ ÆíÁý
     ∙ ·ÎÄà ȣ½ºÆ®¿¡¼­¸¸ UDP Æ÷Æ®¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤

# vi /etc/memcached.conf
-l 127.0.0.1
# service memcached restart

¡à ¿ë¾î Á¤¸®
 o  Memcached ¼­ºñ½º : ÀÚÁÖ È£ÃâÇØ¾ß ÇÏ´Â µ¥ÀÌÅ͸¦ ¸Þ¸ð¸®¿¡ ÀúÀåÇÏ¿© ºÎÇϸ¦ °¨¼Ò ½ÃÄÑÁÜ

¡à ±âŸ ¹®ÀÇ»çÇ×
 o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
 
[Âü°í»çÀÌÆ®]
 [1] https://github.com/memcached/memcached/wiki/ReleaseNotes156
 [2] https://github.com/memcached/memcached/wiki/ConfiguringServer#udp
 [3] https://access.redhat.com/solutions/3369081
 [4] https://access.redhat.com/solutions/1160613
 
¸ñ·Ï
kt cloud NAVER Cloud È£½ºÆà ¼Ö·ç¼Ç °í°´¼¾ÅÍ ¸¶ÀÌÆäÀÌÁö
Ŭ¶ó¿ìµå ¼­¹ö
µ¥ÀÌÅͺ£À̽º
½ºÅ丮Áö/CDN
¿£ÅÍÇÁ¶óÀÌÁî
º¸¾È
³×Æ®¿öÅ©
¸Å´ÏÁö¸ÕÆ®
¸¶ÄÏÇ÷¹À̽º
¼­ºñ½ºº° Á¦ÇÑ»çÇ×
Ŭ¶ó¿ìµå ¼Ò°³
Ŭ¶ó¿ìµå ¼­¹ö
Ŭ¶ó¿ìµå ¼Ò°³



Amazon AWS
¿£Å¬¶ó¿ìµå24ÀÇ AWS
Ŭ¶ó¿ìµå ¼Ò°³
¸Å´ÏÁöµå ¼­ºñ½º
¼­¹ö/ÄÚ·ÎÄÉÀ̼Ç/IDC
Ŭ¶ó¿ìµå µðµµ½º ¹æ¾îÁ¸
µµ¸ÞÀμ¾ÅÍ
SSL º¸¾È¼­¹ö ÀÎÁõ¼­
À¥È£½ºÆÃ
ȨÆäÀÌÁö Á¦ÀÛ
±â¾÷ ¼Ö·ç¼Ç


1:1 ¹®ÀÇ Çϱâ
ÄÁ¼³Æà ½Åû
¹«»óÁ¦°ø ½Åû
ÀÚÁÖÇÏ´Â Áú¹®
°øÁö»çÇ×
´º½º·¹ÅÍ
º¸µµÀÚ·á
Àü½Ã/¼¼¹Ì³ª
À̺¥Æ®
ÀÚ·á½Ç

ȸ¿øÁ¤º¸ ¼öÁ¤
·Î±×ÀÎ ¹æ½Ä ¼±ÅÃ
Àå¹Ù±¸´Ï
ÀÚÁÖ¾²´Â µî·ÏÁ¤º¸ °ü¸®
¿ä±Ý ¹× ÀÌ¿ë³»¿ª
¼­ºñ½º »ç¿ëÇöȲ
Ŭ¶ó¿ìµå Á¦Ç°
È£½ºÆà ¼Ö·ç¼Ç
¹ßÇà¿äû
1:1 ¹®Àdz»¿ª


kt cloud
NAVER Cloud
Amazon AWS

(ÁÖ)À£µ¥ÀÌŸ½Ã½ºÅÛ ¿£Å¬¶ó¿ìµå24 | ´ëÇ¥ÀÌ»ç : ¸Í»ó¿µ | »ç¾÷ÀÚµî·Ï¹øÈ£ : 220-86-71461 | Åë½ÅÆǸž÷½Å°í : 2012-°æ±â¼º³²-0210
º»»ç : (13492) °æ±âµµ ¼º³²½Ã ºÐ´ç±¸ ´ë¿ÕÆDZ³·Î 644¹ø±æ 86 (»ïÆòµ¿ 730) 4Ãþ
ÀüÈ­ : 1544-9302 | Æѽº : 031-8016-8519 | ÀüÀÚ¿ìÆí : webmaster@ncloud24.com | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ÀÌÁ¾Áø ¸Å´ÏÀú
Copyright(c) 2011 www.ncloud24.com