남덕쿵
덕쿵 ITLOG
남덕쿵
전체 방문자
오늘
어제
  • 분류 전체보기 (38)
    • 🖐 Flutter (2)
    • ⭐ 보안기사 (25)
    • 🔆 업무 (4)
    • 🎵 SQLD (6)
    • 🧡 일상 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • DB속성
  • SQLP
  • 엔터티의 이름
  • DB이론
  • 보안교실
  • 정보보안기사
  • 엔터티 개념
  • Dart SDK
  • SQL
  • MariaDB
  • Flutter 오류
  • SQLD
  • DB함수
  • 보안기사
  • Flutter 버전 오류
  • 쿼리순서
  • 보안기사 실기
  • 플러터
  • Flutter
  • SQL문
  • 데이터베이스 이론
  • 보안기사 14회 실기
  • 정보보안기사 실기
  • 정보보안
  • SQL순서
  • 프로시저 이론
  • 보인기사 기출문제
  • 보안기사 기출문제
  • 센토스
  • 절차형SQL

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
남덕쿵

덕쿵 ITLOG

리눅스(센토스) 패스워드 복잡성 설정
⭐ 보안기사

리눅스(센토스) 패스워드 복잡성 설정

2020. 6. 1. 09:56
반응형

#1 pam.d

- pam은 사용자 인증 모듈로 탈부착이 가능한 모듈로 생각하면 좋다.

  윈도우의 로컬보안정책과 비슷하다고 보면 될 듯?

- 센토스7 기준으로 보면 기존에 pam_cracklib.so가 pam_pwquality.so 로 변경 되었다.

find / -name pam_pwquality.so

#2 패스워드 복잡성 

/etc/security/pwquality.conf

- /etc/security/pwquality.conf

minlen = 8  // 최소 패스워드 길이

dcredit = 1 // 패스워드에 숫자문자가 가질 수 있는 값 지정.

ucredit = 1 // 패스워드에 영문 대문자가 가질 수 있는 값 지정.

lcredit = 1 // 패스워드에 영문 소문자가 가질 수 있는 값 지정.

ocredit = 1 // 패스워드에 특수문자가 가질 수 있는 값 지정.

defok = 10 // 기존 패스워드와 비교, 기본 값 10

 * 각 항목에서 -1 값을 주면 반드시 해당하는 문자를 포함시켜야 한다. dcredit=-1 이라면 패스워드에 숫자가 포함

 

 

- 값 설정 후 pwquality.conf를 읽도록 pam 모듈에 추가 필요 !!

- vi /etc/pam.d/system-auth-ac

- vi /etc/pam.d/password-auth-ac

/etc/pam.d/system-auth-ac

반응형
저작자표시 (새창열림)

'⭐ 보안기사' 카테고리의 다른 글

디지털 포렌식 5대 원칙  (0) 2020.06.03
리눅스 크론탭(Crontab) 공부하기  (0) 2020.06.02
안드로이드 앱 딥링크 취약점 공부하기  (0) 2020.05.29
리눅스 로그 공부 (utmp, wtmp, btmp)  (2) 2020.05.28
[CentOS] Apache(아파치) httpd.conf(설정파일) / 접근제어  (7) 2020.05.27
    '⭐ 보안기사' 카테고리의 다른 글
    • 디지털 포렌식 5대 원칙
    • 리눅스 크론탭(Crontab) 공부하기
    • 안드로이드 앱 딥링크 취약점 공부하기
    • 리눅스 로그 공부 (utmp, wtmp, btmp)
    남덕쿵
    남덕쿵
    열심히 해보쟈 ^____^

    티스토리툴바