하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12993
2433 동행복권 사이트 로또 구매 문의 2 file 0 StarryNite 2024.04.19 197
2432 블루투스 게임패드가 게임안에서 인식이 안됩니다. 2 file 0 q8400 2024.02.19 198
2431 하모니카 zsh에 대한 질문 1 0 깝나기 2024.02.06 212
2430 t2칩 장착된 맥북에서도 사용 가능할까요? 0 슬랙웨어 2024.04.12 216
2429 [문의] 하모니카 7.0 LTS 커널 (향후 커널 버전 계획?) 1 0 파인트리 2024.02.11 223
2428 현재 크로미움이나 크로미움 기반 브라우저에서 하드웨어 가속 할려면 복잡합니까? 1 0 fbiggg 2024.02.19 224
2427 라즈베리파이에 하모니카 설치하기 5 0 동민 2024.03.25 228
2426 OS설치가 귀찮아서 꼼수를 부렸는데요.. 2 0 블랙커피 2024.03.06 245
2425 모든 저장소 인텍스를 다운로드 할 수 없음 2 file 0 친절한우주인 2024.04.05 245
2424 혹시 기본 검색 엔진(?)인 albert로 pdf 내용(or txt 내용)을 검색할 수 있을까요? 3 0 리눅스어렵소 2024.03.22 255
2423 개인 노트북에 하모니카를 이용하여 클라우드를 만들 수 있나요? 2 0 taegyu 2024.04.12 256
2422 wayland 설치 할수 있나요? 1 0 기즈모 2024.04.08 284
2421 삼성 노트북에서 하모니카 설치하신 분 있으신가요? 6 0 자장러로허 2024.02.27 298
2420 tab키를 누를때 자동완성 기능이 제대로 안 되는데요.. 3 0 블랙커피 2024.04.02 310
2419 작업 표시줄 위치 변경에 따른 아이콘 안보임. 2 file 0 포토슬럼프 2023.12.31 322
2418 날짜 & 시간 초 표시 활성화 관련 문의 2 0 youngman 2024.01.01 358
2417 영어단어1 file 0 고슴도치0 2022.07.29 367
2416 하모니카 7.0 출시를 축하드리며..저는 약속대로.. 0 KongS 2023.11.17 373
2415 그러한 job이 없음 오류는 어떻게 해야하나요? 1 file 0 라루미 2022.08.01 374
2414 RS-232 usb to serial 케이블을 사용합니다. 리눅스에서 어떻게 사용할수있나요? 1 0 Japser 2023.12.01 377
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE