하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.

 

BaroPAM 같은 2-factor 인증 솔루션을 Linux/Unix 서버에 적용하면 암호와 같이 OTP(One-Time Password, 일회용 비밀번호)를 입력할 경우, 암호를 먼저 입력하고 공백 없이 이어서 OTP를 입력하면 됩니다. 

  

20200402103503.png

 

 

예를 들어, 암호가 "baropam" 이고, OTP가 "123456" 이라면 암호 입력란에 "baropam123456"으로 입력하면 됩니다.

 

OTP 생성 주기가 30초 이면 30초 마다 일회용 비밀번호인 OTP가 바뀌기 때문에 고정된 암호와 결합하면 OTP 생성 주기 마다 새로운 암호가 생성되기 때문에 고전적 방법인 주기적으로 서버의 암호를 바꿀 필요가 없게 됩니다.

 

만약, 2-factor 인증 솔루션이 적용되어 있다면 암호 입력란에 고정된 암호만 입력하는 경우 서버 로그인을 할 수 없게 됩니다.

  • profile
    BaroPAM 2020.07.24 09:24 Files첨부 (1)

    저장되는 암호는 평문이 아닌 Linux/Unix의 /etc/password에 암호화되어 저장됩니다. PAM 설정 중 forward_pass 옵션을 사용하면 다음과 같이 설정하면 PAM 자동으로 암호와 OTP를 분리하여 접속계정에 대한 암호는 /etc/password 검사를 수행하고 OTP는 지정한 OTP 검증 모듈을 수행합니다.

    BaroPAM을 사용하는 경우 sshd 설정 예)
    #%PAM-1.0

    auth required pam_baro_auth.so forward_pass secret=.baro_auth encrypt=no

    참고) 정보자산에 대한 접근제어 2차 인증을 위한 BaroPAM 가이드(Linux) : 3.4 BaroPAM 환경 설정
    http://blog.daum.net/mc529/1378?category=5030PW-OTP.png

     

     


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13009
2257 오타 발견 3 0 onting 2015.02.13 7519
2256 하모니 os설치중 실패..... 2 0 세라비선생님 2015.02.15 10121
2255 exe파일이 하모니카에서도 실행되나요? 4 0 세벌 2015.02.15 9484
2254 설치하려고 부팅시 문제 ::바이오스 사진 올려드렸습니다:: 10 0 레디크 2015.02.16 16086
2253 민트는 최신버전 버박 미지원인가요? 3 0 아르테 2015.02.16 9896
2252 CD용 설치본도 만들어주세요. 1 0 클라데스 2015.03.10 7562
2251 민트에서 한글2014 설치 오류 문의드립니다. 4 0 따라쟁이 2015.02.17 10748
2250 요즘 첫 성공이후에 한창 안드로이드 시스템 빌드(PDK)..에 맛들리는중입니다 ㅋ(소위 커스텀롬) 1 0 아르테 2015.02.20 9733
2249 Rc2.0 깔아보고 첫느낌 그리고 바라는점 11 0 이야기 2015.02.20 9966
2248 소니 바이오 환경에서의 UEFI 2 0 진리의HK 2015.02.22 11150
2247 홈페이지에서 사용자 가이드 더보기 누를 시 팁&테크로 갑니다 0 SSsang 2015.02.22 7447
2246 하모니 rc2.0 정말로 짜증나서 못쓰겠군요. 이딴걸 만들었나요? 8 file 0 이야기 2015.02.22 9658
2245 좋은 배포판 감사합니다. 0 빅맨 2015.02.22 7629
2244 [옮김] 하모니 한시간도 안써보고 문제점 투성!! 이런걸 쓰라고 있는것인가요? 8 0 이야기 2015.02.23 9990
2243 RC2 업그레이드에 관련된 제 3자의 입장 2 0 Xian 2015.02.23 8241
2242 하모니카 활용하기 1-3~1-5까지 언제 올려주나요 빨리좀 부탁드려요... 1 0 프리 2015.02.23 7526
2241 화면잠금 시간 관련 2 0 onting 2015.02.23 8838
2240 hamonikr저장소 4 0 onting 2015.02.23 8896
2239 하모니카 수정 사항을 시나몬 버전으로 적용하고 싶습니다. 어떻게 해야 하나요? 1 0 미짓 2015.02.24 9180
2238 핸폰에서 하모니카홈피 로그인이 안되네요 1 0 acrix 2015.02.24 8872
Board Pagination Prev 1 ... 6 7 8 9 10 11 12 13 14 15 ... 123 Next
/ 123
CLOSE