하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
1296 부팅할때 out of memory 증상, 질문입니다. 3 0 블랙커피 2022.08.10 954
1295 부팅순서변경 2 0 SinyW 2016.10.12 6603
1294 부팅디스크 설치가 안됩니다... 2 file 0 레디크 2015.02.13 7751
1293 부팅되다가 화면이 멈추었습니다..어찌 해결할수 있을까요? 4 0 신성 2019.03.30 577
1292 부팅usb 만든후 실행이 안되네요 2 file 0 qqq 2022.01.23 658
1291 부팅 후 드롭박스 인스톨 창 뜨는 에러 11 0 관우 2020.01.03 1845
1290 부팅 우선 순위를 어떻게 바꿀수 있나요? 6 0 우루사 2015.05.31 10331
1289 부팅 문제 3 file 0 StarryNite 2024.03.27 170
1288 부트리페어 문제 3 0 6Gelemen 2020.10.17 885
1287 부트로더 정리 방법 문의 드립니다. 3 0 Japser 2021.01.11 1068
1286 본컴과 서브컴의 부팅시간을 비교해보겠습니다. 2 0 해바라기별 2016.04.28 6993
1285 복잡한 비밀번호를 사용하고 주기적 재설정 해도 사이버 공격에 여전히 노출 1 file 0 BaroPAM 2020.09.19 1440
» 보안상 분기마다 한번씩 서버 암호를 변경하는 것에 대한 생각의 전환이 필요 1 file 0 BaroPAM 2020.07.24 1095
1283 보안강화를 위한 개방형OS인 하모니카OS에 접근제어 2차 인증 솔루션인 BaroPAM 연동 0 더불어 2020.05.06 2487
1282 보내 주신 선물 너무 잘 받았습니다. 감사합니다. 0 youngman 2021.12.15 511
1281 별처럼 빛났던 영광의 배포판들 3 0 string 2016.09.21 5993
1280 번역의 라이선스는 하모니카 측에서 정할 수 없습니다 2 0 류창우 2014.12.08 8842
1279 번역은 어려워... 9 0 세벌 2018.01.12 854
1278 번역에 기여하려면 어떻게 시작해야합니까? 4 0 MJY 2021.01.25 818
1277 버추얼 박스에 대해 질문드립니다 2 0 블랙커피 2023.05.13 570
Board Pagination Prev 1 ... 54 55 56 57 58 59 60 61 62 63 ... 123 Next
/ 123
CLOSE