Skip to main content
QUICK REVIEW

[논문 리뷰] Two Novel Server-Side Attacks against Log File in Shared Web Hosting Servers

Seyed Ali Mirheidari, Sajjad Arshad|arXiv (Cornell University)|2018. 11. 02.
Web Application Security Vulnerabilities참고 문헌 3인용 수 5
한 줄 요약

이 논문은 공유 웹 호스팅 환경에서 로그 파일을 대상으로 하는 두 가지 새로운 서버 사이드 공격을 제시한다. 이 공격들은 웹사이트 간에 충분한 격리가 이루어지지 않아 다른 호스팅된 사이트의 파일 및 디렉터리 구조와 같은 개인 정보를 유출할 수 있도록 악용한다. 공격자는 공유 로그 파일을 조작하거나 읽음으로써 권한을 상승시키고, 이후 공격을 수행할 수 있으며, 핵심 기여는 이러한 취약점을 드러내고 로그 파일 분리 방법을 통해 대응 조치를 제안한 것이다.

ABSTRACT

Shared Web Hosting service enables hosting multitude of websites on a single powerful server. It is a well-known solution as many people share the overall cost of server maintenance and also, website owners do not need to deal with administration issues is not necessary for website owners. In this paper, we illustrate how shared web hosting service works and demonstrate the security weaknesses rise due to the lack of proper isolation between different websites, hosted on the same server. We exhibit two new server-side attacks against the log file whose objectives are revealing information of other hosted websites which are considered to be private and arranging other complex attacks. In the absence of isolated log files among websites, an attacker controlling a website can inspect and manipulate contents of the log file. These attacks enable an attacker to disclose file and directory structure of other websites and launch other sorts of attacks. Finally, we propose several countermeasures to secure shared web hosting servers against the two attacks subsequent to the separation of log files for each website.

연구 동기 및 목표

  • 웹사이트 간 충분한 격리가 이루어지지 않아 공유 웹 호스팅 환경에서 치명적인 보안 취약점이 발생하는 것을 폭 드러내기.
  • 한 웹사이트를 제어하는 공격자가 다른 호스팅된 웹사이트의 로그 파일에 접근하고 조작할 수 있음을 입증하기.
  • 공유 로그 파일을 통해 다른 웹사이트의 개인 정보인 파일 및 디렉터리 구조가 유출되는 것을 드러내기.
  • 로그 파일 조작이 권한 상승과 같은 더 복잡한 공격을 가능하게 하는 방식을 설명하기.
  • 주로 웹사이트별 로그 파일 분리 방법을 통해 이러한 위협을 완화할 수 있는 효과적인 대응 조치 제안하기.

제안 방법

  • 저자들은 공유 웹 호스팅 서버의 아키텍처를 분석하여 로그 파일 접근 및 조작이 가능한 지점을 규명한다.
  • 두 가지 서버 사이드 공격을 설계하고 구현한다: 하나는 로그 파일 유출을 위한 공격이고, 다른 하나는 로그 파일 조작을 위한 공격이다.
  • 공격들은 동일한 서버에 호스팅된 웹사이트들 간에 로그 파일이 공유되어 있기에, 공격자가 다른 사이트의 로그 항목을 읽거나 수정할 수 있다는 점을 악용한다.
  • 연구자들은 표준 웹 서버 설정과 일반적인 스크립팅 언어를 사용하여 이러한 공격이 어떻게 실행될 수 있는지 보여준다.
  • 각 웹사이트가 격리된 로그 파일을 가지는 보안 아키텍처를 제안한다. 이는 사이트 간 정보 유출을 방지한다.
  • 대응 조치는 시스템 수준의 구성 변경과 액세스 제어 강화를 통해 검증된다.

실험 결과

연구 질문

  • RQ1공유 웹 호스팅 환경에서 공격자는 어떻게 다른 웹사이트의 로그 파일에 접근할 수 있는가?
  • RQ2공유 로그 파일을 조작하거나 읽음으로써 어떤 정보가 유출될 수 있는가?
  • RQ3현재의 공유 호스팅 구성은 웹사이트 간 로그 데이터 격리에 얼마나 실패하고 있는가?
  • RQ4로그 파일 격리가 유출된 공격을 어떻게 방지하고 서버 보안을 향상시킬 수 있는가?
  • RQ5공유 호스팅 환경을 이러한 서버 사이드 공격으로부터 보호하기 위해 구현할 수 있는 실용적인 대응 조치는 무엇인가?

주요 결과

  • 한 웹사이트에 접근한 공격자는 로그 파일 격리가 이루어지지 않아 동일한 서버에 호스팅된 다른 웹사이트의 로그 파일을 읽고 수정할 수 있다.
  • 이 공격들은 다른 호스팅된 웹사이트의 민감한 파일 및 디렉터리 구조를 유출시켜 기밀성과 개인정보 보호를 위협한다.
  • 로그 파일 조작을 통해 공격자는 악성 항목을 삽입할 수 있으며, 이는 권한 상승이나 횡단 이동을 가능하게 할 수 있다.
  • 제안된 대응 조치인 웹사이트별 로그 파일 분리 방법은 접근 제어를 강화함으로써 두 공격 모두 효과적으로 완화한다.
  • 이 연구는 적절한 격리 조치가 이행되지 않은 경우 기존의 공유 호스팅 모델이 서버 사이드 로그 기반 공격에 취약하다는 것을 확인한다.
  • 연구 결과는 로그 파일을 통한 사이트 간 정보 유출을 방지하기 위해 공유 호스팅 시스템의 아키텍처적 개선이 필요하다는 점을 강조한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.