하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
1436 우리은행 인터넷뱅킹 문의 10 file 0 알루스 2019.07.11 1072
1435 Me1.4 설치 과정중에 인증문제.. 도와주세요~ 9 0 반시12 2019.10.11 1072
1434 하모니카 3.0 웹 브라우저 검색 도중 다운됩니다. 1 0 포토슬럼프 2019.11.29 1073
1433 업데이트와 deb파일 설치 문제 질문드립니다. 같은 상황 2 0 마이티문 2019.12.08 1073
1432 [설치질문]3.0설치시에 Grub 부트로더 실패 2 0 telnet 2020.02.06 1073
1431 홈택스 업무 보는게 굉장히 편해졌네요 5 0 가벼운게최고 2021.01.31 1073
1430 데비안/우분투 리눅스 커널(Kernel) 업데이트 - 2017.12.07. 4 0 la_Nube 2017.12.10 1074
1429 우분투에서 하모니카 4.0으로 갈아탔는데 snap명령어가 안먹히네요 .. 뭘까요? 6 0 라루미 2021.01.29 1076
1428 질문 : USB메모리 exFAT로 포맷 윈7, 하모니카 공유증인데 맞는건지? 8 0 스모프 2018.03.20 1078
1427 설치는 했는데, 업데이트도 소프트웨어 설치도 안되네요 2 file 0 5월의햇살 2020.08.31 1079
1426 디스코드 다운로드 오류 4 file 0 도구 2020.11.14 1080
1425 구글 크롬(Chrome) 69.0.3497.x 업데이트 0 la_Nube(누베) 2018.09.05 1087
1424 업데이트 쪽이 어떻게 된 것 같습니다 5 0 변신 2020.11.10 1089
1423 프린터 연결 오류 2 file 0 바람소리 2020.04.18 1089
1422 하모니카 에서 ISO 이미지 만드는 방법 있나요? 1 0 Zer0 2019.11.10 1091
1421 Umbrella 설치 질문 3 0 131101 2021.02.10 1091
» 보안상 분기마다 한번씩 서버 암호를 변경하는 것에 대한 생각의 전환이 필요 1 file 0 BaroPAM 2020.07.24 1095
1419 StationX 만자로 리눅스 기본 설치 보급 0 행복한펭귄 2018.08.24 1096
1418 비번이 너무 귀찮아요 비번을 없에는 방법을 알려 주세요. 1 0 조삼손 2020.09.29 1096
1417 hamonikr 3.0 에서 qcomicbook 에러 질문 4 0 관우 2019.12.28 1097
Board Pagination Prev 1 ... 47 48 49 50 51 52 53 54 55 56 ... 123 Next
/ 123
CLOSE