하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12990
672 하모니카 리눅스 깔고나서 생물정보학 툴 분석용으로 쓰고있는데요 2 0 생물학전공 2016.06.02 6267
671 문의]업데이트 오류 및 소프트웨어 검색오류 6 file 0 파란나무 2016.11.22 6272
670 amd 노트북서 설치 문제 2 file 0 doma 2016.12.18 6276
669 결국은 winscp를 wine 위에서 돌립니다. ^^ 13 0 바람곰돌 2016.05.19 6283
668 이제는 윈도우XP를 영원히 떠나 보내야 할 때... 2 file 0 행복한펭귄 2016.02.24 6289
667 리눅스 쓰고 싶지만 고스톱 못치니... 2 0 행복한펭귄 2016.03.11 6300
666 한글 입력이 안되네요 2 0 쀎쀎 2016.12.30 6303
665 Google Chrome 지원 종료(EOS) 알림 3 0 통나무 2016.03.13 6305
664 이런 News도 올라왔네요! 6 0 식혜고양이 2016.03.24 6305
663 민트 18.1 kde & xfce 5 0 string 2017.01.27 6314
662 리눅스, MS 윈도우 대안 OS로 다시 뜬다 4 0 행복한펭귄 2016.05.31 6320
661 데비안9버전 바탕화면 후보 다운로드 및 투표 15 file 0 string 2016.10.06 6323
660 고사양 PC용 linux로, 어떤 게 적합할까요?? 7 0 식혜고양이 2016.09.16 6324
659 하모니카를 서버에 깔아 봤습니다~^^ 2 file 0 슈가레인 2016.12.13 6325
658 한글 뷰어 프린트 오류 2 0 기둥 2016.03.02 6330
657 전 하모니카 프로젝트가 참 감사합니다. 1 0 고스트 2016.01.05 6334
656 국감2016을 통해 드러난 하모니카 리눅스의 실태 7 0 행복한펭귄 2016.10.08 6336
655 [제안] FAQ(자주 묻는 질문) 게시판 만들어 주세요. file 0 행복한펭귄 2016.02.16 6337
654 오픈오피스의 미래는 어떻게 될까요? 3 file 0 행복한펭귄 2016.10.26 6339
653 [질문] hwp 파일 본문 검색 가능한 인덱서가 있나요? 6 0 한국형개혁주의교회건설의꿈! 2016.07.27 6353
Board Pagination Prev 1 ... 85 86 87 88 89 90 91 92 93 94 ... 123 Next
/ 123
CLOSE