Sun Java System Web Server 6.1 2006Q2 SP6 릴리스 노트

보안

보안에 있어 알려진 문제점은 다음 표와 같습니다.

표 19 보안의 알려진 문제점

문제 아이디 

설명 

4671445 

LDAP 클라이언트 인증이 필요한 경우 Sun Java System Web Server가 SSL을 통하여 LDAP에 연결되지 않습니다. 

Sun Java System Web Server가 클라이언트 인증이 필요한 LDAP 서버(이 경우 웹 서버가 클라이언트)에 연결하는 경우 웹 서버의 인증서를 송신할 수 없으며 액세스에 실패합니다. 

4863599 

서로 다른 조직 단위에서 동일한 그룹 이름을 사용할 수 없습니다. 

동일한 그룹 이름을 사용하고 그룹 이름으로 액세스를 제한하려는 경우 Sun Java System Web Server는 클라이언트가 사이트에 액세스할 때 오류를 반송합니다. 

해결 방법: 각 조직 단위에 대하여 서로 다른 그룹 이름을 사용합니다.

4963468 

경우에 따라 `list' 권한이 디렉토리 목록에 적용되지 않습니다.  

Sun Java System Web Server 6.1 관리자 설명서의 9장에 따라 색인 파일이 포함되어 있지 않은 디렉토리에서 디렉토리 목록을 얻으려면 `list' 권한이 필요합니다. 그러나 적용되는 ACL이 list 권한을 거부하는 경우에도 디렉토리 목록을 얻을 수 있는 경우가 있습니다.

디렉토리 색인화를 제한해야 하는 경우 Sun Java System Web Server 6.1 관리자 설명서의 16장에 설명된 것처럼 list 권한을 거부하는 대신(또는 추가 작업으로) 색인화를 비활성화하는 것이 좋습니다.

6310956 

6298215 

연결이 사용되지 않아 LDAP에서 연결을 삭제하면(예: LDAP에 시간 초과가 설정된 경우) 웹 서버가 LDAP에 대한 연결을 다시 초기화할 수 없습니다. 이 문제는 웹 서버가 JES3/JES4 설치의 일부로 설치된 경우에만 발생하고, 독립 실행형(파일 기반) 설치에서는 발생하지 않습니다.  

해결 방법:

  1. libldap50.so 라이브러리를 웹 서버의 파일 기반 설치에서 복사하여 현재 설치의 다음 위치에 붙여 넣습니다. /opt/SUNWwbsvr/bin/https/lib

  2. 웹 서버를 다시 시작합니다.