[Linux 보안] 리눅스 계정관리 - 패스워드 최소 사용기간 설정

2016. 11. 26. 12:00·Infra/리눅스 서버

[Linux 보안] 리눅스 계정관리 - 패스워드 최소 사용기간 설정



■ 대상 OS : SunOS, Linux, AIX, HP-UX


■ 취약점 개요

    - 패스워드 최소 사용기간을 설정하지 않은 경우 사용자에게 익숙한 패스워드로 변경이 가능하며, 이를 재사용함으로써 패스워드의 정기적인 변경은 무의미해질 수 있음

    - 이전 암호를 그대로 재사용하는 것을 방지하기 위해 최근 암호 기억 설정을 함께 적용하여 패스워드를 보호함


■ 보안대책

    - 양호 : 패스워드 최소 사용기간이 30일(1달)로 설정되어 있는 경우

    - 취약 : 패스워드 최소 사용기간이 설정되어 있지 않는 경우


■ 조치방법

    - 패스워드 정책 설정파일을 수정하여 패스워드 최소 사용기간을 30일(1달)로 설정


■ 보안설정 방법

    ◆ OS별 점검 파일 위치 및 점검 방법

        - SunOS

          #cat /etc/default/passwd

          MINWEEKS=4


        - Linux

          #cat /etc/login.defs

          PASS_MIN_DAYS 30


        - AIX

          #cat /etc/security/user

          minage=4


        - HP-UX

          #cat /etc/default/security

          PASSWORD_MINDAYS=1


    ◆ 위에 제시한 설정이 해당 파일에 적용되지 않은 경우 아래의 보안설정 방법에 따라 설정을 변경


■ SunOS

    1. vi 편집기를 이용하여 "/etc/default/psswd" 파일을 연 후

    2. 아래와 같이 수정 또는, 신규 삽입

       (수정 전) MINWEEKS=

       (수정 후) MINWEEKS=1  (단위 : 주)


■ Linux

    1. vi 편집기를 이용하여 "/etc/login.defs" 파일을 연 후

    2. 아래와 같이 수정 또는, 신규 삽입

       (수정 전) PASS_MIN_DAYS

       (수정 후) PASS_MIN_DAYS 30  (단위 : 일)


■ AIX

    1. vi 편집기를 이용하여 "/etc/security/user" 파일을 연 후

    2. default 부분을 아래와 같이 수정 또는, 신규 삽입

       (수정 전) manage=1

      (수정 후) minage=4  (단위 : 주)


■ HP-UX

    1. vi 편집기를 이용하여 "/etc/default/security" 파일을 연 후

    2. 아래와 같이 수정 또는, 신규 삽입

       (수정 전) PASSWORD_MINDAYS=

       (수정 후) PASSWORD_MINDAYS=30  (단위 : 일)



※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지

'Infra > 리눅스 서버' 카테고리의 다른 글

[리눅스 보안] 리눅스 계정관리 - 관리자 그룹에 최소한의 계정 포함  (0) 2016.12.15
[리눅스 보안] 리눅스 계정관리 - 불필요한 계정 제거  (0) 2016.12.14
[Linux 보안] 리눅스 계정 관리 - 패스워드 최대 사용기간 설정  (0) 2016.11.23
[Linux 보안] 리눅스 계정 관리 - 패스워드 최소 길이 설정  (0) 2016.11.21
[Linux 보안] 리눅스 계정 관리 - root 계정 su 제한  (0) 2016.11.18
'Infra/리눅스 서버' 카테고리의 다른 글
  • [리눅스 보안] 리눅스 계정관리 - 관리자 그룹에 최소한의 계정 포함
  • [리눅스 보안] 리눅스 계정관리 - 불필요한 계정 제거
  • [Linux 보안] 리눅스 계정 관리 - 패스워드 최대 사용기간 설정
  • [Linux 보안] 리눅스 계정 관리 - 패스워드 최소 길이 설정
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    AIX보안
    방화벽
    리눅스 파일 및 디렉토리 관리
    SunOS
    Security
    SunOS보안
    AIX
    윈도우서버
    홈페이지취약점
    IPS
    HP UX 보안
    리눅스보안
    SunOS 보안
    서버
    HP UX보안
    AIX 보안
    서버보안
    리눅스 보안
    VPN
    보안취약점
    보안
    IT보물창고
    Cisco
    홈페이지
    에스엔티코리아
    홈페이지_개발보안
    윈도우보안
    서버관리
    리눅스
    보안장비
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[Linux 보안] 리눅스 계정관리 - 패스워드 최소 사용기간 설정
상단으로

티스토리툴바