방화벽소프트 설치 중 질문사항...
글쓴이: crescent / 작성시간: 화, 2004/02/24 - 10:52오전
안녕하세요
저희 회사에서 사용하기 위해 모사에서 방화벽을 도입하였는데요,
인텔플랫폼에 Redhat을 이용한 방화벽인데...
시스템의 특성상(랜카드 관련) 커널을 2.4.13 이후 버젼을 써야 하는데,, 업체측에서 2.4.2 커널에 방화벽이 픽스되어있어서 커널 업그레이드를 할 수 없다고 합니다.
이러한 경우 커널 자체가 가지고 있는 보안적 결함(저는 잘 모릅니다만..)에는 문제가 없는것인지 궁금하네요.. 업체측 설명으로는 문제가 없다는것 같은데,, 조언좀 부탁드립니다.
뭘 알아야 말을 해보던가 할텐데;;
궁금해서 글 남겨봅니다 읽어주셔서 감사합니다.
좋은 하루~!!
Forums:
시간이 갈수록 구멍이 발견될 확률은 점점 더 많아질텐데, 커널을 업그레이
시간이 갈수록 구멍이 발견될 확률은 점점 더 많아질텐데, 커널을 업그레이드 못한다면 방화벽업체에서 커널을 수정해서 배포하던가, 업그레이드하는 방안을 내놓던가 해야겠지요...
우선 최근에 알려진 2.4대커널관련버그 몇가지만이라도 패치했는지 물어보세요...
^^;;
업체측에서 문제 없다고 하면 업체에서 제안하시는 대로 하면 되겠죠. 그리
업체측에서 문제 없다고 하면 업체에서 제안하시는 대로 하면 되겠죠. 그리고 문제 생기면 업체에서 책임을 지면 되겠죠.
그 때 가서 업체에서 모르는 척 하면 난감 -.-
세벌 https://sebuls.blogspot.kr/
감사합니다.
아 우선 답변해주신 두분 정말 감사드립니다.
우선 그쪽에서 특별히 패치를 해서 내놓는것 같지는 않구요..
(왜냐면 2.4.2 커널소스를 가져다가 자기네 프로그램 얹어서 바로 컴파일 하는것 같더라고요)
그쪽 설명도 좀 걸리는게, 어차피 방화벽의 임무만 갖는 서버이기 때문에(다른 대부분의 Daemon을 죽임) 보안상 문제가 없다! 는 식으로 이야기를 전개하는데, 과연 kernel 자체의 보안상 결함(?)은 무시해도 되는 수준인가 궁금해서 질문 올렸습니다.
그리고 만약 커널자체의 보안상의 문제를 해결치 않은 버젼을 계속 사용한다고 한다면, 어떻게 해야 할까요...? (너무 막연한가.. 8) )
추가로 질문 드리네요... :wink:
답변해주신 분 감사합니다.. 8)
나는 나!
..
... 추가 잡담 ...
흑.. 방화벽base OS로 Redhat 7.1을 설치하는데,,,
전 너무 debian에 빠져버린것 같더군요.. Redhat설정잡는것들 하나도 모르겠다는,,, RPM은 왜이리도 복잡한건지.. 8)
apt 만쉐!
나는 나!
댓글 달기