๐จ ์ ๋ณด ๋ณด์9 Log4j ์ทจ์ฝ์ ! / CVE-2021-44228 ์ด๋ฒ์ ์ ์ธ๊ณ์์ ์ด์์ธ Log4j๊ฐ ์์ด ์ธํฐ๋ท์์ ์ฐพ์ ์ ๋ณด๋ฅผ ํ๊ณณ์ ์ ๋ฆฌ ํด๋ดค๋ค! 1. Log4j ๋? - Apache Software Foundation์์ ๊ฐ๋ฐ - Java ๋ก๊น ํ๋ ์ ์ํฌ๋ก ํ๋ก๊ทธ๋จ์ ๋ก๊ทธ ๋จ๊ธฐ๋ ๋ผ์ด๋ธ๋ฌ๋ฆฌ - ๋๋ถ๋ถ์ ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉํ๊ณ ์์ด ๋์ฑ ์ฌ๊ฐํ ์ทจ์ฝ์ ์ด๋ค. 2. ์ด๋ค ์ทจ์ฝ์ ์ธ๊ฐ? - CVE-2021-44228 - ํ์ค์ ์ฝ๋ ๋ง์ผ๋ก ์๋ฒ์ ์ํ๋ ๋ช ๋ น์ ๋ด๋ ค ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ๊ธฐ๋ฅ ์ํ ๊ฐ๋ฅ. - ๋๋ ํ ๋ฆฌ(LDAP ๋๋ ํ ๋ฆฌ)๋ฅผ ํตํด ๋ฐ์ดํฐ๋ฅผ ์ฐพ๊ธฐ ์ํด Java ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉํ๋ Java Naming and Directory Interface (JNDI)๋ฅผ ์ฌ์ฉ ๋ฐฑ๋ฌธ์ด ๋ถ์ฌ์ผ๊ฒฌ, ์๋ ์์์ ๋ณด๋ฉด ์ด๋ค ๋๋์ธ์ง ์ดํด๊ฐ ๋๋ค https://youtu.be/NOx.. 2021. 12. 19. IP ์ธ๋ถ ํํ ์กฐํ - AbuseIPDB ์๋ ํ์ธ์ ๐ ์ค๋ ์๊ฐํด๋๋ฆด ์ฌ์ดํธ๋ IP์ ํํ์ ์กฐํ ํ ์ ์๋ ๊ณณ ์ ๋๋ค. ์๋์ IP ๊ฒ์์ผ๋ก ๊ฐ์ด ํด๋น IP์ ๋ฑ๋ก ๊ตญ๊ฐ, Hostname, ISP ์ ์ฒด๋ฅผ ํ์ธ ๊ฐ๋ฅํฉ๋๋ค ๋ํ ์๋ ์ฒ๋ผ AbuseIPDB์ ๋ค์ํ ์ฌ์ฉ์๋ค์ด ํด๋น IP์ ๋ํด์ Report๋ฅผ ์ ์ถํ๋ฉฐ ํด๋น IP์ ๋ํ ๋ค์ํ ์๊ฒฌ์ ํ์ธ ํ ์ ์์ต๋๋ค. www.abuseipdb.com/ AbuseIPDB - IP address abuse reports - Making the Internet safer, one IP at a time Check an IP Address, Domain Name, or Subnet e.g. 211.249.218.4, microsoft.com, or 5.188.10.0/24 www.abuseipd.. 2021. 4. 25. ์ด์ 1 2 ๋ค์