하모니 게시판

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

번호 제목 추천 수 글쓴이 날짜 조회 수
공지 하모니카 4.0 Jin 64bit 릴리즈 노트 [10] 0 Kevin 2020.11.18 1180
공지 [공지] '하모니 소식' 게시판 변경 공지 [1] 0 LukeHan 2018.12.17 3209
219 윈도우 스토어에서 데비안 리눅스, 칼리 리눅스 지원됨 [1] 0 행복한펭귄 2018.03.22 218
218 앱이미지파일 [1] 0 보리 2018.09.16 218
217 파이어폭스(Firefox) 59.0.1 업데이트 [3] 0 la_Nube 2018.03.17 217
216 OpenSSL에서 서비스 거부(DoS) 등 3건의 취약점 발견 [7] 0 la_Nube 2018.03.29 216
215 인기 높은 오픈소스 리눅스 커널서 8년 묵은 취약점 발견 [1] 0 la_Nube(누베) 2018.05.05 215
214 가상머신과 로컬(윈도우)의 연결에 관한 질문입니다. 0 seongminlee 2019.08.06 215
213 뭔가 사용자들에게 도움을 주고는 싶다지만 [3] 0 민트초코너무좋아 2020.12.22 215
212 글꼴이 깨집니다 [2] file 0 6Gelemen 2020.10.25 215
211 센트OS(CentOS) 리눅스 커널 업데이트 - 3.10.0-862.2.3.el7, 2.6.32-696.28.1.el6 [1] 0 la_Nube(누베) 2018.05.13 214
210 우분투에 하모니카 ppa 설정했는데, 갑자기 software update가 안됩니다. [3] file 0 안셀모 2020.10.12 214
209 Chromium과 Firefox 웹 브라우저가 Ubuntu Linux에 스냅으로 설치 가능 [2] file 0 행복한펭귄 2018.03.17 212
208 fedora 28 릴리즈 [2] 0 PEACH 2018.05.02 212
207 하모니카os 4.0 소개보면 베틀넷도 되던데 와인으로 해야되나요? 0 한국사람 2020.11.22 212
206 리눅스에 기여하기 [6] 0 세벌 2018.02.25 211
205 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.08.14. 0 la_Nube(누베) 2018.08.16 209
» 보안상 분기마다 한번씩 서버 암호를 변경하는 것에 대한 생각의 전환이 필요 [1] file 0 BaroPAM 2020.07.24 209
203 apt --fix-broken install 오류 file 0 6Gelemen 2020.03.28 209
202 하모니카4.0_kodi 로 넷플릭스 볼려고 합니다. 초딩도 알 수 있게 알려주세요. [4] 0 친절한우주인 2021.01.08 209
201 안녕하세요 설치하려는데 [1] 0 naru0619 2020.08.01 208
200 youtube-dl 오류 [2] file 0 6Gelemen 2020.11.15 208
  • 하모니카 미디어 에디션
  • 설치가 필요없는 화상통화 하모니
loginbox
아직 회원이 아니세요? 회원가입