반응형
#1 pam.d
- pam은 사용자 인증 모듈로 탈부착이 가능한 모듈로 생각하면 좋다.
윈도우의 로컬보안정책과 비슷하다고 보면 될 듯?
- 센토스7 기준으로 보면 기존에 pam_cracklib.so가 pam_pwquality.so 로 변경 되었다.
#2 패스워드 복잡성
- /etc/security/pwquality.conf
minlen = 8 // 최소 패스워드 길이
dcredit = 1 // 패스워드에 숫자문자가 가질 수 있는 값 지정.
ucredit = 1 // 패스워드에 영문 대문자가 가질 수 있는 값 지정.
lcredit = 1 // 패스워드에 영문 소문자가 가질 수 있는 값 지정.
ocredit = 1 // 패스워드에 특수문자가 가질 수 있는 값 지정.
defok = 10 // 기존 패스워드와 비교, 기본 값 10
* 각 항목에서 -1 값을 주면 반드시 해당하는 문자를 포함시켜야 한다. dcredit=-1 이라면 패스워드에 숫자가 포함
- 값 설정 후 pwquality.conf를 읽도록 pam 모듈에 추가 필요 !!
- vi /etc/pam.d/system-auth-ac
- vi /etc/pam.d/password-auth-ac
반응형
'⭐ 보안기사' 카테고리의 다른 글
디지털 포렌식 5대 원칙 (0) | 2020.06.03 |
---|---|
리눅스 크론탭(Crontab) 공부하기 (0) | 2020.06.02 |
안드로이드 앱 딥링크 취약점 공부하기 (0) | 2020.05.29 |
리눅스 로그 공부 (utmp, wtmp, btmp) (2) | 2020.05.28 |
[CentOS] Apache(아파치) httpd.conf(설정파일) / 접근제어 (7) | 2020.05.27 |