하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12692
662 공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견 1 0 la_Nube(누베) 2019.02.19 728
661 크롬(Chrome) 64.0.3282.119 업데이트 0 la_Nube 2018.01.25 727
660 정부에서 했으면 하는 것. 1 0 세벌 2018.10.17 726
659 게시판에 글쓸 때 "등록" 버튼이 더 강조되어 있으면 좋겠어요. 1 0 ddpp2 2019.10.03 726
658 삼성 구 노트북 fn키 음량조절 문제 1 0 아랄리 2021.11.10 726
657 [배포판] 보이저 리눅스 18.04 출시 6 file 0 행복한펭귄 2018.05.03 725
656 르누아르는 하모니카os 지원안하나요? 3 0 스크린세이버 2022.04.24 725
655 하모니카 게시판이 점점 죽어 가는거 같아서.... 2 0 KongS 2023.01.10 725
654 하모니카 운영자님 내일 출근하시면 바쁘시더라도.... 4 file 0 KongS 2023.01.15 725
653 초보 질문] 파일탐색기에서 5 file 0 섬사내 2020.02.20 724
652 멀티부팅 1 0 리눅스돌이 2021.09.25 724
651 저도 생각보다 보수적이게 되었군요. 1 0 Moordev 2020.07.25 723
650 리눅스로 조달청 나라장터 종합쇼핑몰에서 사용할수 있나요? 2 0 ice2704 2022.09.11 720
649 Endless Compter Endless OS 기본 설치 보급 file 0 행복한펭귄 2018.08.24 719
648 인터넷 연결 오류에 대한 질문 5 file 0 해연 2021.11.17 718
647 설치 하는데 계속 오류가 뜨네요 5 file 0 JE 2022.01.14 718
646 <질문> nvidia 드라이버 업데이트 이후 블렌더가 실행되지 않습니다. 2 0 만화가엄두 2023.04.10 718
645 LMDE 3 Cindy 출시와 LMDE 2 Betsy 지원종료 소식 0 la_Nube(누베) 2018.09.01 717
644 지원 종료 : 우분투 14.04, 리눅스민트 17.x, 하모니카 2.1 로사 0 la_Nube(누베) 2019.05.10 717
643 시계 팝업 file 0 neti 2019.12.20 717
Board Pagination Prev 1 ... 85 86 87 88 89 90 91 92 93 94 ... 123 Next
/ 123
CLOSE