게이트웨이3 Apache서버 서비스 거부 취약점 보안업데이트 권고 □ 개요 o Apache웹서버에 원격 서비스거부(Denial of Service) 공격 가능한 신규 취약점이 발견됨 [1] o 공격자는 mod_proxy_ajp와 ‘mod_proxy_balancer모듈이 같이 사용되는 아파치 서버 환경에서 특수하게 조작된 HTTP패킷을 전송할 경우, 서비스 거부를 발생시킬 수 있음 □ 해당 시스템 o 영향 받는 소프트웨어 [1] - Apache 2.2.20 및 이전 버전 ※ 자세한 버전은 참고사이트 참조 □ 해결방안 o 취약한 버전을 운용하고있는 웹서버 관리자는 Apache 2.2.21버전으로 업데이트[3] ※ Apache 1.3버전의 경우 업데이트 지원이 중단되었으므로, 해당 버전 운용자는2.2.21버전으로 업그레이드 권고 □ 용어 정리 o Apache : WWW(Wo.. 2011. 9. 16. 네트워크 장비의 기본 개념 및 기능 I. 허브(Hub) 허브는 한 사무실이나 가까운 거리의 컴퓨터들을 UTP케이블을 사용하여 연결하기 위해 사용하는 네트워크 장비이다. 1) 허브의 기능 ① 컴퓨터 끼리의 네트워크 연결 ② 근거리의 다른 네트워크(즉,다른 허브)와의 연결 ③ 라우터(Router)등의 네트워크 장비와 연결 ④ 네트워크 상태 점검(모니터링 기능) ⑤ 신호 증폭 기능(리피터의 역할) 2) 허브 사용의 장점 ① 네트워크 관리가 용이해진다. ② 네트워크 에러를 검출해 내기 쉽다. ③ 병목 현상을 어느 정도 줄여 준다. ④ 확장이 용이하다. ⑤ 다른 네트워크와 네트워크 장비에 연결할 수 있다. ⑥ 신호를 증폭해 준다. 3) 허브의 종류 ① 포트 수에 따른 분류 -. 4포트, 8포트, 12포트, 16포트, 24포트, 32포트 -. 허브의.. 2009. 1. 30. 게이트웨이(Gateway)의 이중화 VRRP/HSRP HSRP(Hot Standby Routing Protocol)과 VRRP( Virtual Router Redundancy Protocol) 이름만 다를 뿐 하는 일이나 동작원리는 거의 같습니다. 물론 비슷한 것으로 익스트림의 ESRP가 있지만...배제하겠습니다. 이정도 강의를 읽으실 회원님들이시면..클라이언트가 같은 네트워크에선 상관이 없지만 다른 네트워크로 갈 때는 반드시 게이트웨이를 거쳐야 한다는 것을 아실 겁니다. 모르시면 강좌 "스위칭 라우팅" 참조하시길... 자, 위의 구성을 보죠..백본 2대..여기에 VLAN 2개올리고 IP라우팅을 합니다. 그리고 하단에 L2스위치가 보이구요, 하단에 PC 클라들이 보이죠 백본 2와 L2스위치로 가는 라인은 아마 Block이 걸릴 것입니다. 통신이 안되겠죠.... 2009. 1. 14. 이전 1 다음 728x90