하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13009
916 대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견 0 la_Nube(누베) 2018.10.30 954
915 대교CNS, 통합 관제 플랫폼 ‘바이브이엑스’ GS인증 1등급 획득 0 taiyin 2020.10.16 601
914 당신의 요구에 가장 잘 맞는 리눅스 배포판을 선택하는 방법 1 0 행복한펭귄 2017.06.25 4892
913 단축키 설정하는 법 알려주세요. 4 file 0 이다 2015.04.26 7811
912 다음,네이버에 하모니카 검색하면 2 0 난무료게임만햐 2015.01.29 8105
911 다음 패키지의 의존성이 맞지 않습니다 1 0 지속가능한 2023.11.25 410
910 다운로드에 토렌트를 추가하는 건 어떻습니까? 1 0 컴포지트 2014.12.02 23568
909 다운로드가 안됩니다. 0 세여자의남자 2014.12.28 6919
908 다운로드OS는 뭔가요? 4 0 세벌 2018.03.05 552
907 다운로드 사용자가이드 참여방법 링크 제안 1 0 세벌 2019.11.21 797
906 다양한 OS가 다양하게 현장에서 사용되길 바라면서..... 2 0 행복한펭귄 2018.03.11 522
905 다시 이런 message가 뜹니다~ 7 file 0 식혜고양이 2016.02.05 7267
904 다시 윈도우에서 리눅스로 돌아가보자 합니다. 4 0 라루미 2022.02.18 719
903 다시 우분투로 돌아가는 과정인데 잘모르겠습니다 5 0 라루미 2021.02.09 979
902 다시 부팅하지 않고 Linux 데스크톱을 새로 고치는 방법 2 0 행복한펭귄 2017.06.21 5214
901 다솜 입력기 관련해서 질문하나 올려 봅니다... 6 file 0 기즈모 2016.04.26 6813
900 다른 사용자가 공유 억세스를 못하도록 했다는데... 해결법 있을까요??? 1 file 0 친절한우주인 2022.06.17 474
899 다른 보드에 하모니카 깔린 하드 껴도 잘돌아가네요 2 0 앞집꼬마 2016.12.31 5606
898 다국어 설정은 4.0설치해도 어렵네요 1 0 빨리빨리 2020.11.23 1008
897 님프 입력기에서 Ctrl+Space 로 한자 입력 하려면 어떻게 설정해야 할까요? 1 0 화이트핸드 2021.06.25 5000
Board Pagination Prev 1 ... 73 74 75 76 77 78 79 80 81 82 ... 123 Next
/ 123
CLOSE