하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13010
1819 [활용사례] 하모니카로 프로젝트 활용하고있어요. 2 file 0 리눅스초짜 2016.07.28 5739
1818 <질문> 크리타 앱이미지를 실행시키려는데 실행이 안되네요.. 8 0 만화가엄두 2016.07.30 5974
1817 [질문] 플래시 한글깨짐 10 0 바람곰돌 2016.08.06 6855
1816 [잡담] 하고자 하는 작업에 집중할 수 있도록 하는 OS로서 거듭나길... 2 0 행복한펭귄 2016.08.09 5662
1815 카카오톡지원 1 0 엽님 2016.08.12 5547
1814 국내 소프트웨어 전문 자료실에 리눅스 자료실을 신설했으면 좋겠습니다. 4 0 행복한펭귄 2016.08.14 5915
1813 하모니카 홈페이지 메인창이 좀 이상합니다. 5 0 참새 2016.08.14 5688
1812 종교단체부터 솔선수범하여 리눅스 도입을 적극검토했으면 좋겠습니다 8 file 0 행복한펭귄 2016.08.16 5805
1811 교회에서 사용하는 무료 찬양 프리젠테이션 소프트웨어 OpenLP 5 file 0 행복한펭귄 2016.08.17 8521
1810 한숨을 내쉬며... 5 0 식혜고양이 2016.08.18 5904
1809 ★★★ 소프트웨어 중심의 사회 ★★★ 0 행복한펭귄 2016.08.20 5372
1808 리눅스용 DLP, MDM 시스템 file 0 행복한펭귄 2016.08.21 5750
1807 리눅스 시스템 전사적으로 도입하기 0 행복한펭귄 2016.08.21 5645
1806 윈도우와 리눅스의 파일공유 (NitroShare) 2 0 string 2016.08.23 3473
1805 구글 퓨샤 2 0 string 2016.08.23 5653
1804 오픈소스 대명사 리눅스, 탄생 25돌 맞았다 3 file 0 행복한펭귄 2016.08.23 5651
1803 [진기명기]리눅스 서버가 단돈 5달러 file 0 행복한펭귄 2016.08.23 5346
1802 [질문] MS 파워셸, 맥OS-리눅스서도 쓴다고 하는데 그 의미는? 0 행복한펭귄 2016.08.23 5884
1801 SaaS를 잇는 소프트웨어의 다음 진화 단계 – Open Adoption Software 2 0 행복한펭귄 2016.08.24 5545
1800 [의견] 컨설팅을 도입했으면.... 1 0 행복한펭귄 2016.08.24 5650
Board Pagination Prev 1 ... 28 29 30 31 32 33 34 35 36 37 ... 123 Next
/ 123
CLOSE