리눅스 팁 & 테크

2016.08.13 11:34

tcp 취약점

조회 수 5835 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
기사원문
한글 일부 번역

역설적으로 커널 버전이 낮은 센트OS나 데비안8버전은 안전하군요. 정말로 역설적으로요. (둘다 커널 3.6 이하)

영어 원문 기사에서 언급된 해결책
Open /etc/sysctl.conf, with an editor, such as vim.
Enter the line: net.ipv4.tcp_challenge_ack_limit = 999999999
Save the file.
Use the shell command "sysctl -p" to update the configuration.

지금 아치를 사용 중이라 개인적으로 테스트는 어렵습니다. 저는 etc폴더를 열어보니 sysctl.conf 파일이 없네요. 그래서 저는 편집할 수가 없습니다. 우분투 계열에서는 저렇게 수정을 할 수 있다고 하네요. 직접 테스트해보지는 못해서 뭐라 드릴 말씀이 없습니다. 대충 흉내내면
sudo gedit /etc/sysctl.conf
(mate데스크탑이면 지에디트가 아니라 플루마일 수 있습니다. gedit -> pluma)
net.ipv4.tcp_challenge_ack_limit = 999999999
(net.ipv4.tcp_challenge_ack_limit 이라는 문장을 찾아서 뒤에 숫자값을 9아홉개로 변경합니다.)
저장
sysctl -p
(어쩌면 앞에 sudo를 붙여야 할지도 모릅니다. sudo sysctl -p)

편집 성공하신 분 계시면 댓글 부탁드립니다. 푹푹 찌는 더운 나날들이지만 잘 견뎌내시길 바랍니다. 경험상 광복절이 지나면 바닷물도 조금씩 차가워지더군요. 이 더위가 영원히 계속되지는 않을 겁니다. 힘내십시오.

  • profile
    행복한펭귄 2016.08.14 10:09

    어떤 OS를 사용하든지 보안 문제는 핫이슈임에 틀림없습니다.

    정보를 다루는 컴퓨터에서 정보가 제대로 다뤄지지 못한다면 정말 큰 일이지요.

    그런 측면에서 이런 정보는 빠르게 알리고 패치하며 자동 업데이트 부분에서도 알아서 패치가 이뤄지도록 만들고 다음 배포판에는 이런 문제를 근본적으로 해결해서 보급하고 하는 과정을 꾸준하게 진행해야할 것으로 보입니다.

    세상에 완전한 것은 없다보니 해커와 크래커 사이의 전쟁 사이에서 보안 문제는 항시 귀를 기울일 수 밖에 없습니다. 우리가 밥먹듯이 사용하는 안드로이드 OS도 이런 보안 문제때문에 골머리를 앓고 있어서 새로운 대책을 세울 정도이니 말입니다. 


    구글, 안드로이드의 리눅스 커널 보안을 위해 새 방침 발표

    http://www.boannews.com/media/view.asp?idx=51372


    이런 부분은 실제적인 우리의 삶에 영향을 끼치기에 전문가들만의 영역이라고 치부하시면 안 됩니다. 당신의 정보가 매우 중요하기 때문이죠. 원하든 원하지 않든 이미 우리는 수 많은 정보들을 다루는 세계에 살고 있는 중입니다. 


    좋은 정보 주셔서 감사합니다.


    PS


    오픈소스 보안 패치 부분은 계속해서 이런 식으로 올려서 알리고 수정해 나가야할 것으로 보입니다.

  • ?
    string 2016.08.14 13:13

    검색 중 어쩌다가 얻어걸린 기사예요. 좋은 정보로 봐주셔서 감사합니다.

  • profile
    행복한펭귄 2016.08.16 10:32

    전 대중적인 5대 운영체제(윈도우, 맥, 리눅스, 안드로이드, iOS)뿐만 아니라 다른 OS도 오픈소스 정신에 입각해서 합리적이고 실제적이며 효율적으로 실무에 적용하여 점점 삶을 풍성하게하고 일신우일신하는데 컴퓨터의 도움을 받도록 하는데 뜻을 두고있습니다. 그런 측면에서 특정한 OS와 시각에만 너무 몰두해서 지내는 것은 정신건강에도 좋지 못하고 현실적이지도 않은 것으로 보입니다. 상식적이고 합리적인 소비와 생산들이 널리 퍼지길 기대합니다.


    리눅스 시장이 점점더 커지고 질적으로 양적으로 발전하길 기대합니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 유튜브 프리미엄 우회 결제 - 우크라이나 file 1 Kevin 2023.12.17 4137
공지 리눅스에서 자기 노트북의 모델명이 무엇인지 궁금할때는 dmidecode file 1 Kevin 2023.12.17 347
공지 하드웨어 호환성을 확인하고 싶을 때는 linux-hardware.org 를 사용해보세요 file 0 Kevin 2023.11.23 686
공지 하모니카 7.0 카카오톡 hidpi 설정하기 1 file 0 Kevin 2023.11.22 454
공지 리브레오피스에서 hwp 사용하기 4 file 0 타조 2023.10.11 1026
561 도전 자신 만의 리눅스 배포판 만들기! 3 0 행복한펭귄 2017.07.30 2557
560 수세 스튜디오로 나만의 배포판을 만들어 배포하자! 5 file 0 행복한펭귄 2017.07.29 1421
559 ElementaryOS로 갈아탔습니다. 26 file 0 Moordev 2017.07.27 8382
558 바보같이 백업도 안 하고 포맷해버렸습니다 ... 4 0 휘베스드님로인 2017.07.26 4169
557 [질문] 노트북 듀얼 그래픽카드에 관하여.. 2 0 리눅스초짜 2017.07.22 5223
556 나만의 배포판 만들기 3.5) 한국어 설정이 완료된 LinuxMint 18.2 Sonya버전 만들기 - 추가 패키지 1 0 Moordev 2017.07.21 1310
555 나만의 배포판 만들기 3) 한국어 설정이 완료된 LinuxMint 18.2 Sonya버전 만들기 1 0 Moordev 2017.07.20 1489
554 Wine으로 실행한 게임에서 XBox Controller가 잡히지 않을 때 3 file 0 Moordev 2017.07.17 1496
553 Hyperdimension Neptunia Re;birth1 리눅스에서 실행하기 2 file 0 Moordev 2017.07.14 1331
552 [도전] 윈도우즈 없이 컴퓨터 하기 -2~3주차 4 file 0 리눅스초짜 2017.07.13 5122
551 제노너츠 xenonauts 한글 패치 리눅스 버젼에 적용하기! 4 file 0 만화가엄두 2017.07.13 2307
550 멜론 웹 플레이어가 막혔네요...ㅠㅠ 1 0 기즈모 2017.07.11 7106
549 나만의 배포판 만들기 2) 한국어 설정이 완료된 ElementaryOS 0.4 LOKI버전 만들기 2 0 Moordev 2017.07.11 1451
548 [팁] 리눅스에서 반응이없는 프로그램을 죽이기위한 7 가지 방법 0 행복한펭귄 2017.07.09 1390
547 나만의 배포판 만들기 1) 리눅스 배포판 커스터마이징 도구 Customizer 설치 법 2 0 Moordev 2017.07.09 6046
546 <해결됨!> 제노너츠 리눅스 버젼에 한글 패치를 깔고 싶습니다! 10 file 0 만화가엄두 2017.07.05 5564
545 리눅스민트 18 및 18.1에서 18.2 Sonya로 업그레이드하는 방법 5 0 la_Nube 2017.07.05 4865
544 리눅스민트에서 GUI 로그인 화면을 불러오지 못하는 경우의 임시방편 1 0 la_Nube 2017.07.05 4807
543 Playonlinux로 한컴타자연습 설치하기 4 file 0 Moordev 2017.07.04 4300
542 webdav로 동영상 보기 힘드네요 ^^ 3 0 바람곰돌 2017.06.30 5205
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 47 Next
/ 47
CLOSE