오늘:
685
어제:
2,072
전체:
3,107,898

하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 28545
2137 하모니카 메인 화면 '덧글 모음' 링크가 잘못되었습니다 5 0 풀잎 2016.01.27 8484
2136 [제안] 각 파트별 공헌자 모집 2 0 행복한펭귄 2016.01.28 11086
2135 [제안] 하모니카 리눅스 사용자 안내서 6 0 행복한펭귄 2016.01.28 11594
2134 최소버젼으로 용량을 700mb 이하로도 주셨으면 3 0 kij 2016.01.29 12736
2133 하모니카 OS를 웹서비스 키오스크로 설정하기 file 0 하모니카 2016.01.20 13215
2132 [질문] 보안 연결 실패 에러 해결 방법 알려주세요. 3 file 0 행복한펭귄 2016.01.30 13638
2131 데스크탑 처럼 쓰려고 설치했는데 질문이 있습니다 2 0 윙혼 2016.01.30 11242
2130 설치후 부팅시 모니터 화면이 검게 나옵니다 3 0 fkzl 2016.01.30 13206
2129 파일 브라우저 단축키 설정이 안되는 것 같습니다 4 file 0 윙혼 2016.01.31 10218
2128 [질문] 외국어 입력 방법 알려주세요. 0 행복한펭귄 2016.02.01 10052
2127 [질문] 번역 소프트웨어 알려주세요. 3 file 0 행복한펭귄 2016.02.01 11227
2126 [제안] 하모니카 리눅스 도입 사례 게시판 만들어주세요. 1 0 행복한펭귄 2016.02.02 9069
2125 [제안] 세대 별 요구사항 조사 및 반영하기 0 행복한펭귄 2016.02.02 8468
2124 [소식] 리눅스를 위한 베스트 프리 소프트웨어 가이드 2016년 2월 최신 정보 0 행복한펭귄 2016.02.02 4211
2123 문의 드립니다~ 2 0 식혜고양이 2016.02.02 10361
2122 [질문] 와콤 테블릿, 조이패드, 조이스틱 사용 가능 여부와 방법 4 file 0 행복한펭귄 2016.02.04 13778
2121 문의 드립니다~ 8 0 식혜고양이 2016.02.05 10345
2120 하모니카에 대한 지속적 안정적 패치 지원 가능한가요? 1 0 바람 2016.02.05 9827
2119 추가 질문; 7 file 0 식혜고양이 2016.02.05 8931
2118 firefox 대안! 5 0 식혜고양이 2016.02.05 7378
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 125 Next
/ 125
CLOSE