You cannot see this page without javascript.

진주성 블로그 방문하기

보안설정을 아래와 같이 OS 별로 추가해야 한다

OS 계정의 보안성 강화에 도움이 되며 보안감사대비하여 설정해 놓으면 좋을거 같다

 

HPUX

1 User Aging설정 (패스워드 복잡도및 사용기간)

grep -v ^# /etc/default/security

 

#실행하여 없는 부분만 추가

AUTH_MAXTRIES=5  #로그인 실패시 계정 잠금 횟수

MIN_PASSWORDLENGTH=12 #패 스워드 최소 문자 길이

PASSWORD_MIN_UPPER_CASE_CHARS=1 #패스워드 최소 대문자 수

PASSWORD_MIN_LOWER_CASE_CHARS=1 #패스워드 최소 소문자 수

PASSWORD_MIN_DIGIT_CHARS=1 #패스워드 최소 숫자 수

PASSWORD_MIN_SPECIAL_CHARS=1 #패스워드 최소 특수문자 수

PASSWORD_MAXDAYS=90 #패 스워드 최대 사용기간

PASSWORD_MINDAYS=1 #패 스워드 최소 사용기간 설정

UMASK=0022

 

 

2, root 계정 원격 접속 제한

cat /etc/securetty 아래 내용이 있는지 확인 하고 없으면 추가

console

 

 

3. 계정잠금 임계값(Trusted Mode 일 경우만 아래 설정요)

(Trusted Mode로 전환한 후 잠금 정책 적용,  /etc/tsconvert [-r])

 

vi /tob/files/auth/system/deault

u_maxtres#5

 

 

LINUX

1 계정잠금임계값설정

vi /etc/pam. d/system-auth #아래구문 추가 및 수정

 

auth reauired /lib/security/pam_tally.so dany=5 unlock_time=120 no_magic_root

account required lib/security/pan_tally.so no_magic_root reset

password requisite lib/security/pam_cracklib.so try_first_pass retry=3 minlen=12 dcredit=-1 ucredit=-1 lcredit=-1 ocredit=-1

 

 

2, 패스워드 사용기간및 최소길이 설정
grep -v ^# /etc/login
 
PASS_MAX_DAYS  90
PASS_MIN_DAYS   1
PASS_MIN_LEN     12
PASS_WARN_AGE  7
 
3. root 계정 원격 전속 제한
cat /etc/pam.d/login
 
auth reauired /ib/security/pam_securetty.so
or
auth required pam_securetty.so
 
cat etc/securetty
pts/0 ~ pts/x 관련 설정이 손재하지 않는지 확인
 
 
SUN
1. User Aging 설정 (패스워드 복잡도및사용기간)
 
grep-v ^# /etc/default/passwd    #실행하여 없는 부분만 주가
MAXWEEKS=90 #암호 최대 사 용기간지점
MINWEEKS=1   #암호 최소 사용기간을 지정
PASSLENGTH=12 #패스워드 최소 문자 길이
MINALPHA=1     #최소 알파벳의 갯수
MINUPPER=1     #최소 대문자 갯수
MINLOWER=1    #최소 소문자 갯수
MINSPECIAL=1   #최소 특수문자의 갯수
MINDIGIT=1      #최소 숫자의 갯수
 
2 root 계정 원격 접속 제한'
cat etc/default/login # 아래 내용이 있는지 확인 하고 없으면 추가
CONSOLE=/dev/console
 
3 계정잠금 임계값
cat /etc/default/login # 아래 내용이 있는지 확인하고없으면 추가
RETRIES=5
 
번호 제목 날짜 조회 수
44 TCP 상태전이 2017.11.01 614
43 Process Explorer - 윈도우용 프로세서, 메모리, TCP 모니터링용 file 2017.09.09 548
42 [python] MySQL 사용법 예제 2018.10.24 523
41 uptime 갑인가? file 2017.09.13 510
40 HPUX 보안설정 가이드 file 2017.08.25 503
39 Oracle asm file 2017.08.24 494
38 Vtl quick start guide file 2017.08.23 461
37 보안점검 툴 file 2017.08.25 457
36 tcp 상태 전이도 file 2017.08.24 449
35 부팅(Booting) 과정 2017.11.01 317
34 가우스 장애관련 file 2017.08.25 303
33 전자우편 보안 2017.11.01 280
32 OSI (Open System Interconnection) 모델의 7개 계층구조 2019.09.10 275
31 튜닝 교육 자료 file 2017.08.23 234
30 정보 보안기사 file 2017.08.23 222
29 보안솔류션 2017.11.01 218
28 OSI 7 Layer 2017.11.01 214
27 윈도우 보안 2017.11.01 186
26 안전한 패스워드 가이드 file 2017.08.24 175
25 웹 서버 구축 보안점검 가이드 file 2017.08.25 168
진주성 블로그 방문하기
CLOSE