방화벽소프트 설치 중 질문사항...

crescent의 이미지

안녕하세요

저희 회사에서 사용하기 위해 모사에서 방화벽을 도입하였는데요,
인텔플랫폼에 Redhat을 이용한 방화벽인데...

시스템의 특성상(랜카드 관련) 커널을 2.4.13 이후 버젼을 써야 하는데,, 업체측에서 2.4.2 커널에 방화벽이 픽스되어있어서 커널 업그레이드를 할 수 없다고 합니다.

이러한 경우 커널 자체가 가지고 있는 보안적 결함(저는 잘 모릅니다만..)에는 문제가 없는것인지 궁금하네요.. 업체측 설명으로는 문제가 없다는것 같은데,, 조언좀 부탁드립니다.

뭘 알아야 말을 해보던가 할텐데;;

궁금해서 글 남겨봅니다 읽어주셔서 감사합니다.

좋은 하루~!!

박영선의 이미지

시간이 갈수록 구멍이 발견될 확률은 점점 더 많아질텐데, 커널을 업그레이드 못한다면 방화벽업체에서 커널을 수정해서 배포하던가, 업그레이드하는 방안을 내놓던가 해야겠지요...

우선 최근에 알려진 2.4대커널관련버그 몇가지만이라도 패치했는지 물어보세요...

^^;;

세벌의 이미지

업체측에서 문제 없다고 하면 업체에서 제안하시는 대로 하면 되겠죠. 그리고 문제 생기면 업체에서 책임을 지면 되겠죠.
그 때 가서 업체에서 모르는 척 하면 난감 -.-

crescent의 이미지

아 우선 답변해주신 두분 정말 감사드립니다.

우선 그쪽에서 특별히 패치를 해서 내놓는것 같지는 않구요..
(왜냐면 2.4.2 커널소스를 가져다가 자기네 프로그램 얹어서 바로 컴파일 하는것 같더라고요)
그쪽 설명도 좀 걸리는게, 어차피 방화벽의 임무만 갖는 서버이기 때문에(다른 대부분의 Daemon을 죽임) 보안상 문제가 없다! 는 식으로 이야기를 전개하는데, 과연 kernel 자체의 보안상 결함(?)은 무시해도 되는 수준인가 궁금해서 질문 올렸습니다.

그리고 만약 커널자체의 보안상의 문제를 해결치 않은 버젼을 계속 사용한다고 한다면, 어떻게 해야 할까요...? (너무 막연한가.. 8) )

추가로 질문 드리네요... :wink:

답변해주신 분 감사합니다.. 8)

나는 나!

crescent의 이미지

... 추가 잡담 ...

흑.. 방화벽base OS로 Redhat 7.1을 설치하는데,,,
전 너무 debian에 빠져버린것 같더군요.. Redhat설정잡는것들 하나도 모르겠다는,,, RPM은 왜이리도 복잡한건지.. 8)

apt 만쉐!

나는 나!

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.