하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. 보안상 분기마다 한번씩 서버 암호를 변경하는 것에 대한 생각의 전환이 필요

  3. 인터넷 연결상태가 안정적이지 못하네요.

  4. 혹시 리눅스 서버아이피 가 실려있는 문서가있슬까요?

  5. 하드웨어 사용률 (작업관리자) 확인하려면 어떤 프로그램 설치해야하나요?

  6. 컨트롤+알트+B 누르면 로마자나 특수기호 안나오게 하고 싶어요.

  7. ㅁ누르고 한자키 눌렀을때 특수문자들의 배열순서 윈도우랑 똑같이 할수 있나요?

  8. 아리수진님, 제가 뭘 잘못 했나요?

  9. 아리수진님 글에 대한 반론

  10. 생업에 열중하기 위해 리눅스 갖다 버리고 MS 윈도우로 전향합니다

  11. 하모니카 프로젝트는 나라에서 돈 받으면서도 한글 관련 버그를 쌩깠습니다.

  12. 나랏돈 40억원 쏟아부은 하모니카 한글 버그 안 고치고 뭐했습니까

  13. 대상이 읽기전용입니다. 라고 나오는 문제의 해결법 찾아요.

  14. 가상머신과 로컬(윈도우)의 연결에 관한 질문입니다.

  15. 하모니카 홈페이지 레이아웃이 이상하게 나오네요?

  16. 금융 쇼핑 에뮬레이터 질문입니다

  17. 2시간 후 자동종료를 하려면 어떻게 해야하나요?

  18. 배경화면이 왜 자꾸 바뀔까요?

  19. realtek 8821CE wireless lan 설치건

  20. 안녕하세여... 또왔어요...

  21. 텍스트파일 및 이북리더 추천 바랍니다.ㅠㅠ (fbreader 로딩 중 해결법?)

Board Pagination Prev 1 ... 73 74 75 76 77 78 79 80 81 82 ... 123 Next
/ 123
CLOSE