하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13005
2194 KongS 오랜만에 글을 씁니다. 0 KongS 2023.11.12 435
2193 Krita 4.1 오픈 소스 디지털 페인팅 앱으로 사용자가 세션을 저장하고로드 할 수 있습니다. 1 0 행복한펭귄 2018.07.05 651
2192 krita 크리타 실행 안되는 이유 아시나요? ㅠㅜㅠ 4 file 0 ㅌㄹ 2024.01.05 446
2191 Krita(크리타) 설문 조사에 참여해주세요 2 0 행복한펭귄 2017.01.26 6922
2190 ktelnetservice가 검색이 안되서 file 0 cancaodosang 2021.05.03 1056
2189 ktuberling 프로그램이 정상 작동이 되지 않아요. 4 file 0 김선생 2017.01.26 6869
2188 Lakka 2.0 게임 리눅스 배포판 안내 2 file 0 행복한펭귄 2017.05.01 8570
2187 Lenovo ThinkPad T15 Gen2i 에서 터치인증 사용 불가 1 0 Japser 2022.08.11 594
2186 LG 노트북 키보드 인식이 어렵네요ㅜㅠ 4 0 룰루랄라 2015.04.10 9673
2185 LG노트북 키보드를 인식 못하네요.. 1 0 네잎클로버 2015.01.15 13323
2184 LG노트북에 설치 시 자판이 인식 되지 않습니다 5 0 rakhan 2015.02.25 9452
2183 LibreNMS와 연동하는 방법 좀 알려 주세요. 3 0 후니76 2021.08.03 5596
2182 LibreOffice 6.0.4 발표 (88 개의 버그 수정) 5 file 0 행복한펭귄 2018.05.10 624
2181 LibreOffice 6.0.6 (6.1) Office 발표 3 0 행복한펭귄 2018.08.03 681
2180 Libreoffice 에 생기는 한글 단어 잘림 기능 버그. 4 0 bagjunggyu 2015.12.06 7564
2179 LibSSH 라이브러리 보안 업데이트 권고 4 0 la_Nube(누베) 2018.10.19 716
2178 Life is Strange: Before the Storm Is Coming 리눅스 게임 발표 예정 1 file 0 행복한펭귄 2018.03.15 473
2177 Linux 4.11 릴리즈 소식 0 행복한펭귄 2017.05.01 5510
2176 Linux Kernel 보안 취약점 CVE-2017-8797 - 보안 패치 아직 없음 0 la_Nube 2017.07.04 4488
2175 Linux mint 17.1 로 기반을 업그레이드할 계획이 있으신가요? 2 0 CUBE 2015.01.12 21608
Board Pagination Prev 1 ... 9 10 11 12 13 14 15 16 17 18 ... 123 Next
/ 123
CLOSE