하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
916 대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견 0 la_Nube(누베) 2018.10.30 954
915 하모니 좋은 점? 5 0 세벌 2017.12.28 954
914 풀리퀘를 받아주세요! 1 0 Scorbie 2019.12.26 952
913 한글입력과 관련한 정보 링크 퍼왔습니다. 4 0 K-Lint.net 2021.01.25 951
912 지포스 나우를 하모니카에서 실행시켜 보고 있습니다. 2 file 0 마이쮸가이 2022.05.12 946
911 우분투에서 6.0 와인 안정 버젼을 설치하려는데 에러가 납니다. 3 file 0 라루미 2021.02.04 946
910 하모니카 ME 버전 설치시 grub 에러가 발생됩니다 2 0 꼬야 2019.04.26 946
909 최신버전은 블렌더 같은 소프트웨어의 속도도 좀 더 빨라질까요? 2 0 ddpp2 2020.04.01 941
908 정확히 여기서 막히네요. 1 0 라루미 2021.01.28 940
907 크로미움에서 넷플릭스 볼 방법은 없나요? 0 eibv 2020.01.29 939
906 저사양 윈10 깔린제품 사서 민트 하모니카 다운 받았는데 와이파이가 연결이 안 되네요 ㅠㅠ 7 0 abcrecon 2018.02.11 939
905 하모니카4.0 부팅할 때 부팅 에러 메세지가 있습니다. 이거 좀 봐 주세요. 6 file 0 친절한우주인 2021.01.27 937
904 윈도 10 기본 탑재 모델에 하모니카를 설치할 수 있을까요? 4 0 khj 2021.01.14 932
903 j4105-itx 인텔칩셉보드에서 HDMI 연결할수 없음으로 나옵니다. 4 0 신성 2019.04.24 931
902 하모니카 HamoniKR-ME 1.1 버전 업데이트 2 0 la_Nube(누베) 2018.11.20 928
901 GandCrab v4 (.KRAB) 랜섬웨어에 감염되었습니다! 5 0 la_Nube(누베) 2018.07.11 928
900 엘레멘터리 OS 한글화 버전 (박정규님 제작)도 커뮤니티 배포판에 포함했으면 좋겠습니다. 7 0 행복한펭귄 2018.03.17 928
899 리눅스 툴에 깜놀! 4 0 cancaodosang 2019.08.14 926
898 마제야에서 디스코드랑 님프 설치 가능한가요? 4 0 6Gelemen 2021.01.12 925
897 systemback, 백업에 실패합니다. 7 file 0 블랙커피 2021.04.03 924
Board Pagination Prev 1 ... 73 74 75 76 77 78 79 80 81 82 ... 123 Next
/ 123
CLOSE