Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- csts기출
- 정보보안 취업
- csts범위
- 정보보안 컨설팅
- csts기출문제
- k-shield
- csts 일반등급 후기
- 모의해킹
- csts출제기준
- 정보보안기사 후기
- CPU 스케줄링
- csts요약
- 정보보안전문가
- 파일 시스템
- 솔루션 개발
- csts 일반등급
- csts일반등급
- 디스크 스케줄링
- k-shield 주니어 14기
- 케이쉴드주니어 14기
- 정보보안기사 실기
- 정보보호 취업
- CSTS
- csts 후기
- csts요약본
- 정보보안기사
- 케이쉴드주니어 13기
- ISMS-P
- 케이쉴드주니어
- 보안솔루션 운영
Archives
- Today
- Total
CyberRanger
[Linux 보안] 리눅스 PAM 모듈(리눅스 인증 모듈) 본문
PAM 인증 모듈은 Module Type, Control Flag, Module Name, Module Arguments로 구성
PAM 모듈 타입
구분 | 설명 |
auth | - 사용자에게 비밀번호를 요청하고 입력받은 정보가 맞는지 검사 |
account | - 명시된 계정이 현재 조건에서 유효한 인증 목표인지 검사하는 것으로 계정에 대한 점근 통제 및 계정 정책 관리 |
password | - 사용자가 인증 정보(password)를 변경할 수 있도록 비밀번호 갱신을 관장 |
session | - 사용자가 인증을 받기 전/후에 수행해야 할 일을 정의 |
패스워드 복잡도 설정 파일: /etc/pam.d/system-auth
pam_cracklib.so retry(재시도)=3 minlen(최소 길이)=8 lcredit(소문자)=-1 ucredit(대문자)=-1 dcredit(숫자)=-1 ocredit(특수문자)=-1
deny=5 rocktime=120
실패 횟수 5회면
120초 잠금
'정보보안기사 > 시스템 보안' 카테고리의 다른 글
보안 도구, 공격 도구, 악성코드, 바이러스 (0) | 2024.08.05 |
---|---|
[Linux 보안] 리눅스 계정 관리 (0) | 2024.08.05 |
[Linux 보안] cron, crontab (0) | 2024.08.05 |
[Linux 보안] 리눅스 로그 파일 및 명령어 (0) | 2024.08.05 |
[Linux 보안] 리눅스 부팅 과정 (0) | 2024.08.05 |