하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 16696
2266 네트워크 탐색 한글깨짐. 도움 부탁드려요. 1 file 0 파란모기 2015.03.13 9543
2265 도와주세요... 6 0 승준2223 2016.01.25 9517
2264 ati 4800 드라이버 설치 에러 설치 좀 도와주세요 ㅜ.ㅜ 0 soulowner 2015.01.28 9495
2263 하모니카 글꼴 설정을 어떻게 하셨는지요? 0 하늘로하늘 2015.05.01 9486
2262 <리뷰> AzPainter2 사랑으로 품어주기엔 너무 후달려! 10 file 0 만화가엄두 2017.03.04 9451
2261 세번째 질문입니다. 한글관련 2 file 0 잉구탱구 2014.12.06 9441
2260 무선랜 관련 질문 드립니다. 2 file 0 정뮤 2015.02.08 9424
2259 필요 없는 기본 어플 좀 지워주세요 4 0 SSsang 2014.12.28 9408
2258 이렇게 해서 커뮤니티 형성이 되겠습니까? 3 0 친절한우주인 2014.12.22 9398
2257 하모니카에 대한 지속적 안정적 패치 지원 가능한가요? 1 0 바람 2016.02.05 9375
2256 하모니카 수정 사항을 시나몬 버전으로 적용하고 싶습니다. 어떻게 해야 하나요? 1 0 미짓 2015.02.24 9344
2255 업그레이드 하는 방법 가르쳐주세요!! 1 0 호러아님 2014.12.31 9338
2254 약속을 지키지 않아 0 아마추워 2014.12.28 9319
2253 chm viewer인 kchmviewer 0 푸른바람 2014.12.14 9311
2252 맥에서 패럴러즈로 사용하고자 합니다. 0 Kimgogo 2014.12.08 9309
2251 크롬 기본 설치가 왜 저작권 해당 하나요? 1 0 742345 2014.12.31 9264
2250 3대 리눅스 온라인 게임 배포 사이트 안내 file 0 행복한펭귄 2017.04.26 9258
2249 민트 설치오류 관련 질문입니다. 0 Henry 2015.03.02 9254
2248 멀티부팅으로 다양한 OS 두루 사용하기 2 file 0 행복한펭귄 2016.02.22 9248
2247 하모니카 파일 공유시 만든 계정에 권한 중 5 0 soulowner 2015.03.02 9241
Board Pagination Prev 1 ... 6 7 8 9 10 11 12 13 14 15 ... 124 Next
/ 124
CLOSE