CyberRanger

[Linux 보안] 리눅스 PAM 모듈(리눅스 인증 모듈) 본문

정보보안기사/시스템 보안

[Linux 보안] 리눅스 PAM 모듈(리눅스 인증 모듈)

CyberRanger 2024. 8. 5. 20:45

PAM 인증 모듈은 Module Type, Control Flag, Module Name, Module Arguments로 구성

 

PAM 모듈 타입

구분 설명
auth - 사용자에게 비밀번호를 요청하고 입력받은 정보가 맞는지 검사
account - 명시된 계정이 현재 조건에서 유효한 인증 목표인지 검사하는 것으로
  계정에 대한 점근 통제 및 계정 정책 관리
password - 사용자가 인증 정보(password)를 변경할 수 있도록 비밀번호 갱신을 관장
session - 사용자가 인증을 받기 전/후에 수행해야 할 일을 정의

 

패스워드 복잡도 설정 파일: /etc/pam.d/system-auth

 

pam_cracklib.so retry(재시도)=3 minlen(최소 길이)=8 lcredit(소문자)=-1 ucredit(대문자)=-1 dcredit(숫자)=-1 ocredit(특수문자)=-1

 

deny=5 rocktime=120

실패 횟수 5회면

120초 잠금