Server/WebLogic

NodeManager사용을 권장하지 않는 이유

나비와꽃기린 2015. 1. 30. 13:18

* NodeManager사용을 권장하지 않는 이유


Node Manager는 웹로직 서버에 대한 원격 제어(Start, Stop, Restart ) 기능을 제공하는 유틸리티로서 공격자로 하여금 Node Manager를 이용하여 인증 과정 없이 원격에서 임의의 명령을 실행시키는 등의 영향을 받을 수 있다. 이런 취약점에 의해 사용자의 주의를 요한다.