하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12990
672 이런 형태의 게임서버용 보드를 만들까 구상중! 7 0 cancaodosang 2019.05.12 771
671 이런거도 보안 취약점이라 할 수 있을까요? 1 0 가벼운게최고 2019.12.28 1493
670 이렇게 해서 커뮤니티 형성이 되겠습니까? 3 0 친절한우주인 2014.12.22 9246
669 이름, 컴퓨터이름, 사용자이름의 개념에 대해 궁금. 1 0 MJY 2021.01.25 882
668 이미지 뷰어 PIX를 우분투22.04에 설치 할 수 있는 방법 없을까요? 8 file 0 친절한우주인 2022.12.05 516
667 이번에 사지방 컴퓨터가 전부 하모니카os로 바뀌었습니다. 10 0 가벼운게최고 2019.10.16 4751
666 이번에 저희 사지방이 하모니카로 바뀌었는데,,, 1 0 KiteFly 2020.01.21 1868
665 이벤트 선물, 로지텍 키보드, 잘 받았습니다. file 0 코스모스좋아 2021.12.26 512
664 이스트시큐리티 알약 개방형 OS 2 0 세벌 2022.02.19 618
663 이윤 모르겠지만 32비트가 안 깔림유 0 ... 2014.12.24 8761
662 이이지 뷰어 4종을 추천합니다. 2 file 0 ... 2015.01.07 26718
661 이전의 그래픽 카드 드라이버로 돌아가고 싶습니다. 5 file 0 만화가엄두 2023.08.21 479
660 이제는 리눅스로 Home Automation에 관심을 가져야 할 때 1 file 0 행복한펭귄 2017.01.24 6798
659 이제는 윈도우XP를 영원히 떠나 보내야 할 때... 2 file 0 행복한펭귄 2016.02.24 6289
658 이제야 글을 올리네요 선물 감사합니다!! 2 file 0 야채죽 2021.12.30 494
657 이케아는 왜 일본에서 실패하고 한국에서 성공했는가? 0 행복한펭귄 2016.04.27 7851
656 인기 높은 오픈소스 리눅스 커널서 8년 묵은 취약점 발견 1 0 la_Nube(누베) 2018.05.05 546
655 인베슘과 코맥스는 어떤 관계인가요? 2 0 세벌 2019.11.03 959
654 인생에서 리눅스가 필요한 13 가지 이유 3 0 행복한펭귄 2017.06.22 5058
653 인식과 수준이 올라갔으면.... 7 0 행복한펭귄 2017.10.22 2453
Board Pagination Prev 1 ... 85 86 87 88 89 90 91 92 93 94 ... 123 Next
/ 123
CLOSE