티스토리 뷰
반응형
패스워드 복잡도 설정
다양한 문자를 조합하여 패스워드 복잡도를 올려야한다. 영문대소문자, 숫자, 특수 문자 중 2종류 이상을 조합하여 최소 10자리 이상, 3종류 이상을 조합하면 최소 8자리 이상으로 구성해야한다.
이를 위해 /etc/pam.d/system-auth 파일의 수정해야한다.
■ vi /etc/pam.d/system-auth 파일
해당 파일에 빨간색으로 적혀있는 문장을 추가한다.
#%PAM-1.0 # This file is auto-generated. # User changes will be destroyed the next time authconfig is run. auth required pam_tally2.so deny=5 unlock_time=60 no_magic_root reset auth required pam_env.so auth required pam_faildelay.so delay=2000000 auth sufficient pam_unix.so nullok try_first_pass auth requisite pam_succeed_if.so uid >= 1000 quiet_success auth required pam_deny.so account required pam_unix.so account sufficient pam_localuser.so account sufficient pam_succeed_if.so uid < 1000 quiet account required pam_permit.so #password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= password requisite /usr/lib64/security/pam_cracklib.so retry=3 minlen=8 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1 password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok password required pam_deny.so session optional pam_keyinit.so revoke session required pam_limits.so -session optional pam_systemd.so session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid session required pam_unix.so |
패스워드 복잡도에 사용되는 옵션은 아래와 같다.
retry=5 : 패스워드 입력 실패 시 재시도 가능 횟수
difok=10 : 기존 패스워드와 비교하는 정도. 기본값10 (50%)
minlen=5 : 패스워드의 최소 길이
dcredit=-1 : 숫자를 최소 1자 이상 사용
ucredit=-1 : 영어 대문자를 최소 1자 이상 사용
lcredit=-1 : 영어 소문자를 최소 1자 이상 사용
ocredit=-1 : 숫자, 영어대/소문자를 제외한 기타문자(특수문자)를 1자 이상 사용
* -1이라는 뜻은 반드시 한개는 포함해야한다는 뜻이다.
반응형
'Security > 계정 및 권한' 카테고리의 다른 글
[Linux] TCP Wrapper을 활용한 SSH 접근 제한 (0) | 2021.05.01 |
---|---|
[Linux] 패스워드 최소 길이 및 최대/최소 사용기간 설정 (Centos7) (0) | 2021.01.10 |
[Linux] root 이외의 UID 0 금지 (Centos7) (0) | 2021.01.07 |
[Linux] root 계정 su 사용 제한 설정 (CentOS7) (0) | 2020.12.28 |
[Linux] SSH Brute Force 보안 - 계정 잠금 임계치 설정 (Centos7) (0) | 2020.12.26 |
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- LangChain
- java
- 정보보안기사
- 카카오페이면접후기
- 자료구조
- 시간초과
- 레디스
- 우선순위큐
- 그리디
- Python
- 코딩테스트
- linux
- 분산시스템
- 프로그래머스
- 파이썬
- 다이나믹프로그래밍
- 정보보안
- t검정
- t-test
- FastAPI
- synflooding
- 딥러닝
- 데이터사이언스
- 카카오페이
- 백준
- springboot
- 리눅스
- 보안
- 보안기사
- lightsail
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
글 보관함