하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 11053
629 amd cpu 피카소 apu 3400g 내장그래픽 vega11 은 해상도 높게 설정안되나요 2 0 한국사람 2020.07.23 774
628 질문드립니다 리눅스민트20 써도 하모니카os 의 여러가지 팁 같은거 참고해도 되나요? 2 0 한국사람 2020.07.23 602
» 보안상 분기마다 한번씩 서버 암호를 변경하는 것에 대한 생각의 전환이 필요 1 file 0 BaroPAM 2020.07.24 1030
626 저도 생각보다 보수적이게 되었군요. 1 0 Moordev 2020.07.25 675
625 3400g 피카소 vega11 커널업데이트 하니까 잘나옵니다 2 0 한국사람 2020.07.29 540
624 새로 설치 후 업데이트 매니저로 업데이트 하려는데 이런 오류가? 헬프미 ~ 1 0 친절한우주인 2020.07.29 490
623 업데이트하고 남은 찌끄기들 삭제하는 방법 없나요? 5 file 0 친절한우주인 2020.07.29 825
622 안녕하세요 설치하려는데 1 0 naru0619 2020.08.01 483
621 Alt+PrtSc + Alt+o (클립보드 복사)를 빠르게 누르면 컴퓨터가 꺼집니다 1 0 wertrew21 2020.08.02 477
620 하모니카OS 설치 후 입력키보드 문제 3 0 말없는벌새 2020.08.05 615
619 Dos용 아래아한글 3.0 버전을 설치해 사용하려면 어떻게 해야 좋은가요? 3 0 도원 2020.08.07 1037
618 nimf 사용 도와주세요.^^ 4 0 한개교 2020.08.10 963
617 몇 시간을 작업하다 글을 올립니다. 아시는 분은 꼭 도와주세요!!!(해결했습니다~~!!) 1 0 StephenJeon 2020.08.16 1051
616 개발중인 턴제 전략 게임 알파입니다 3 1 oidoicompany 2020.08.17 1559
615 인터넷 끊어놔도 계속되는 해킹..'비밀번호 잠금' 태블릿까지 뚫려 2 file 0 BaroPAM 2020.08.18 1896
614 유선 LAN 기반의 업무환경을 5G 기반 모바일 환경으로 전환 2 file 0 BaroPAM 2020.08.20 1538
613 VDI(Virtual Desktop Infrastructure) 솔루션과 보안 강화를 위한 2차 인증 솔루션의 융합 2 file 0 BaroPAM 2020.08.26 1762
612 리눅스 초보라서 잘 모르겠는데요 1 0 에어컨 2020.08.29 916
611 설치는 했는데, 업데이트도 소프트웨어 설치도 안되네요 2 file 0 5월의햇살 2020.08.31 1021
610 정보자산의 보안강화를 위하여 2차 인증(추가 인증) 솔루션을 도입해야 하는 이유 file 0 BaroPAM 2020.09.02 1704
Board Pagination Prev 1 ... 86 87 88 89 90 91 92 93 94 95 ... 122 Next
/ 122
CLOSE