하모니 게시판

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

번호 제목 글쓴이 날짜 조회 수
공지 [공지] '하모니 소식' 게시판 변경 공지 [1] LukeHan 2018.12.17 2675
1812 nimf 사용 도와주세요.^^ [2] 한개교 2020.08.10 149
1811 Dos용 아래아한글 3.0 버전을 설치해 사용하려면 어떻게 해야 좋은가요? [3] 도원 2020.08.07 206
1810 하모니카OS 설치 후 입력키보드 문제 [3] 말없는벌새 2020.08.05 113
1809 Alt+PrtSc + Alt+o (클립보드 복사)를 빠르게 누르면 컴퓨터가 꺼집니다 [1] wertrew21 2020.08.02 73
1808 안녕하세요 설치하려는데 [1] naru0619 2020.08.01 117
1807 업데이트하고 남은 찌끄기들 삭제하는 방법 없나요? [4] file 친절한우주인 2020.07.29 205
1806 새로 설치 후 업데이트 매니저로 업데이트 하려는데 이런 오류가? 헬프미 ~ [1] 친절한우주인 2020.07.29 102
1805 3400g 피카소 vega11 커널업데이트 하니까 잘나옵니다 [2] 한국사람 2020.07.29 131
1804 저도 생각보다 보수적이게 되었군요. [1] Moordev 2020.07.25 208
» 보안상 분기마다 한번씩 서버 암호를 변경하는 것에 대한 생각의 전환이 필요 [1] file BaroPAM 2020.07.24 163
1802 질문드립니다 리눅스민트20 써도 하모니카os 의 여러가지 팁 같은거 참고해도 되나요? [2] 한국사람 2020.07.23 182
1801 amd cpu 피카소 apu 3400g 내장그래픽 vega11 은 해상도 높게 설정안되나요 [2] 한국사람 2020.07.23 170
1800 패널 삭제 방법을 알려주세요 [2] file Goodsims 2020.07.23 91
1799 로그인이 무한 반복 됩니다 [3] 레프 2020.07.22 118
1798 vs code (visual studio code) extension 설치 질문 + qt creator [3] 핑핑이 2020.07.17 254
1797 사지방관련 버그리포트는 어디서하나요 [1] 한정훈 2020.07.11 244
1796 데비안 패키지 프로그램여는 프로그램 설치 존재 여부 [3] file dh 2020.07.01 311
1795 vm 하모니카 설치 [1] file dh 2020.07.01 283
1794 아직도 포맷중 [2] file 히릿 2020.07.01 256
1793 하모니카도 여기에 등재되는날이 오면 좋겠네요 [2] 민트초코너무좋아 2020.06.29 400
  • 하모니카 미디어 에디션
  • 설치가 필요없는 화상통화 하모니
loginbox
아직 회원이 아니세요? 회원가입