하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13009
2457 [질문]화면 회전 가능할까요? 1 0 바람곰돌 2016.11.07 6617
2456 [문의] 디클라우드 사용가능할까요? 0 Geenie 2016.11.09 6112
2455 nvidia shield table에, Linux가 설치되나요~? 1 0 식혜고양이 2016.11.19 6046
2454 문의]업데이트 오류 및 소프트웨어 검색오류 6 file 0 파란나무 2016.11.22 6273
2453 하모니카, 리눅스민트17 사용자입니다. 오늘 처음설치하였습니다.. 그런데 테마기능은 어디서...? 1 0 hensum2007 2016.11.22 6364
2452 문의]파이어폭스기능 6 0 파란나무 2016.11.24 6210
2451 리눅스 한글화 우분투 16.04 (퍼옴) 4 file 0 sdaabay 2016.11.26 7154
2450 ubuntu smartphone 소식이네요! 1 0 식혜고양이 2016.11.27 6145
2449 [설치] 라이브USB 설치후 바탕화면만 존재 5 file 0 유호준 2016.11.28 6494
2448 리눅스 민트 1 0 ศรีНью-ЙоркX 2016.11.28 5881
2447 확실히 데비안계열보다는 우분투계열이 쓰기 편한 듯 하네요 7 0 바람곰돌 2016.11.30 6446
2446 리눅스 민트 시나몬 1 file 0 ศรีНью-ЙоркX 2016.11.30 6904
2445 centOS 6.8을 깔아놓고 써보니까 리눅스민트나 하모니카가 훨씬 낫네요. 3 0 바람곰돌 2016.12.02 6423
2444 하모니카의 소스코드 공개를 요청합니다 1 0 onting 2016.12.05 6044
2443 [질문] antiX 16 한글입력기 문제 5 0 바람곰돌 2016.12.06 7504
2442 [해결] 업데이트 관리자 문제 4 0 krhamoni 2016.12.06 6448
2441 ukuu 데비안에서 작동됩니다. 5 0 바람곰돌 2016.12.08 6142
2440 하모니카 리눅스 제작진 여러분에게 건의 드립니다. 1 0 krhamoni 2016.12.07 5817
2439 리눅스 스팀 5 0 ศรีНью-ЙоркX 2016.12.09 6673
2438 실행 파일 (application/x-executable) 1 file 0 ศรีНью-ЙоркX 2016.12.10 7730
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE