telexed ~ c / 4bbf31c1-ef6radar:40 · otherLIVE
← 피드로
NO.
#4bbf31c1
분야
기타
출처
GeekNews
게재
2026-05-17 21:34:37
중요도
★ 4/10 — radar 40
`Erlang/OTP` `29.0`, SSH 데몬 기본 보안값 강화
FIG-0041:1

`Erlang/OTP` `29.0`, SSH 데몬 기본 보안값 강화

`Erlang/OTP` `29.0` Tightens SSH Daemon Defaults

인증된 SSH 사용자도 기본값만으로는 shell·exec·SFTP를 못 연다. 내장 SSH 데몬을 쓰는 백엔드라면 업그레이드 후 설정 누락 여부를 바로 점검할 만함.

[ 요점 ]
  1. shellexec 서비스가 기본 비활성화되어, 명시 설정 없이는 임의 Erlang 코드 실행 경로가 막힌다.
  2. SSH 데몬 시작 시 SFTP subsystem도 자동 활성화되지 않는다. 파일 접근 표면을 기본값에서 줄인 셈.
  3. 영향 범위는 내장 Erlang/OTP SSH 데몬 사용자로 좁다. 일반 웹 스택에는 참고 수준의 보안 변경.
원문news.hada.io/topic?id=29601원문 보기 →

// related