Sun Java System Web Server 7.0 Update 2 릴리스 노트

보안

다음 표에서는 Web Server의 보안 영역에 알려진 문제에 대해 설명합니다.

표 11 보안의 알려진 문제

문제 ID 

설명 

6376901 

동일한 디렉토리의 자원에 대한 기본 및 다이제스트 기반 ACL을 지원하는 데 제한이 있습니다.

서버에서 다이제스트 및 기본 기반 ACL을 해당 doc 트리의 다른 부분에서 사용할 경우 동일한 디렉토리의 다른 파일이니 자원에서 두 ACL을 동시에 사용할 수 없습니다. 

6431287 

TLS_ECDH_RSA_*에는 RSA 키로 서명된 서버 인증서가 필요합니다.

TLS_ECDH_RSA_* 형태의 암호화 제품군의 경우 서버는 RSA 키를 사용하여 서명된 인증서가 있는 ECC 키 쌍을 가져야 합니다. 자체 서명된 인증서가 있는 이러한 암호화 제품군을 사용할 경우는 제외됩니다. 이 요구 사항은 이러한 암호화 제품군에만 적용되는 고유한 사항이며 버그가 아닙니다. 서버에서 이러한 암호화 제품군과 관련된 잘못된 구성을 감지 및 경고해야 하지만 현재는 그렇지 않습니다.

6611067 

파일 시스템 SELinux 보안을 활성화하면 Red Hat Enterprise Linux 인스턴스가 시작되지 않습니다.

최신 Linux 배포판에는 SELinux 프로젝트로부터 활성화된 새로운 커널 보안 확장이 있습니다. 이 확장을 사용하면 시스템 보안을 더 세부적으로 제어할 수 있습니다. 하지만 SELinux는 공유 라이브러리 로드와 같은 일부 기본 시스템 동작을 변경하여 타사 프로그램에서 문제가 발생하기도 합니다. Web Server 관리 콘솔 또는 인스턴스를 시작할 때 "reloc 후 prot 세그먼트를 복구할 수 없음: 사용권한이 거부됨" 오류 메시지가 나타나면 시스템에 SELinux가 활성화되어 있다는 의미입니다. 

해결 방법

이 오류를 해결하려면 다음을 수행합니다. 

  1. 다음 명령을 입력하여 Web Server에서 로드한 라이브러리에 대한 기본 보안 컨텍스트를 변경합니다.


    chcon -t texrel_shlib_t $WS_DIR/lib/*.so
  2. /etc/sysconfig/selinux 파일에 다음 줄을 추가하여 SELinux를 비활성화합니다.


    SELINUX=disabled

6602075 

Web Server를 사용하는 Sun crypto 1000에 Solaris 10 패치 125465-02(SPARC) 및 125466-02(x86)가 필요합니다.

해결 방법

Solaris 10 플랫폼(SPARC)에 대한 필수 패치는 다음 위치에 있습니다. 

http://sunsolve.central.sun.com/search/document.do?assetkey=1-21-125465-02-1

Solaris 10 플랫폼(x86)에 대한 필수 패치는 다음 위치에 있습니다.  

http://sunsolve.central.sun.com/search/document.do?assetkey=1-21-125466