You cannot see this page without javascript.

진주성 블로그 방문하기

보안설정을 아래와 같이 OS 별로 추가해야 한다

OS 계정의 보안성 강화에 도움이 되며 보안감사대비하여 설정해 놓으면 좋을거 같다

 

HPUX

1 User Aging설정 (패스워드 복잡도및 사용기간)

grep -v ^# /etc/default/security

 

#실행하여 없는 부분만 추가

AUTH_MAXTRIES=5  #로그인 실패시 계정 잠금 횟수

MIN_PASSWORDLENGTH=12 #패 스워드 최소 문자 길이

PASSWORD_MIN_UPPER_CASE_CHARS=1 #패스워드 최소 대문자 수

PASSWORD_MIN_LOWER_CASE_CHARS=1 #패스워드 최소 소문자 수

PASSWORD_MIN_DIGIT_CHARS=1 #패스워드 최소 숫자 수

PASSWORD_MIN_SPECIAL_CHARS=1 #패스워드 최소 특수문자 수

PASSWORD_MAXDAYS=90 #패 스워드 최대 사용기간

PASSWORD_MINDAYS=1 #패 스워드 최소 사용기간 설정

UMASK=0022

 

 

2, root 계정 원격 접속 제한

cat /etc/securetty 아래 내용이 있는지 확인 하고 없으면 추가

console

 

 

3. 계정잠금 임계값(Trusted Mode 일 경우만 아래 설정요)

(Trusted Mode로 전환한 후 잠금 정책 적용,  /etc/tsconvert [-r])

 

vi /tob/files/auth/system/deault

u_maxtres#5

 

 

LINUX

1 계정잠금임계값설정

vi /etc/pam. d/system-auth #아래구문 추가 및 수정

 

auth reauired /lib/security/pam_tally.so dany=5 unlock_time=120 no_magic_root

account required lib/security/pan_tally.so no_magic_root reset

password requisite lib/security/pam_cracklib.so try_first_pass retry=3 minlen=12 dcredit=-1 ucredit=-1 lcredit=-1 ocredit=-1

 

 

2, 패스워드 사용기간및 최소길이 설정
grep -v ^# /etc/login
 
PASS_MAX_DAYS  90
PASS_MIN_DAYS   1
PASS_MIN_LEN     12
PASS_WARN_AGE  7
 
3. root 계정 원격 전속 제한
cat /etc/pam.d/login
 
auth reauired /ib/security/pam_securetty.so
or
auth required pam_securetty.so
 
cat etc/securetty
pts/0 ~ pts/x 관련 설정이 손재하지 않는지 확인
 
 
SUN
1. User Aging 설정 (패스워드 복잡도및사용기간)
 
grep-v ^# /etc/default/passwd    #실행하여 없는 부분만 주가
MAXWEEKS=90 #암호 최대 사 용기간지점
MINWEEKS=1   #암호 최소 사용기간을 지정
PASSLENGTH=12 #패스워드 최소 문자 길이
MINALPHA=1     #최소 알파벳의 갯수
MINUPPER=1     #최소 대문자 갯수
MINLOWER=1    #최소 소문자 갯수
MINSPECIAL=1   #최소 특수문자의 갯수
MINDIGIT=1      #최소 숫자의 갯수
 
2 root 계정 원격 접속 제한'
cat etc/default/login # 아래 내용이 있는지 확인 하고 없으면 추가
CONSOLE=/dev/console
 
3 계정잠금 임계값
cat /etc/default/login # 아래 내용이 있는지 확인하고없으면 추가
RETRIES=5
 
번호 제목 날짜 조회 수
44 OS 별 shutdown 명령어 2017.08.23 146
43 포트스켄 2017.11.01 148
42 Linux shell script file 2017.08.23 156
41 웹로직 forceshutdown 시키는 스크립트 file 2017.09.13 166
40 웹 서버 구축 보안점검 가이드 file 2017.08.25 168
39 안전한 패스워드 가이드 file 2017.08.24 175
38 윈도우 보안 2017.11.01 186
37 OSI 7 Layer 2017.11.01 214
36 보안솔류션 2017.11.01 218
35 정보 보안기사 file 2017.08.23 222
34 튜닝 교육 자료 file 2017.08.23 234
33 OSI (Open System Interconnection) 모델의 7개 계층구조 2019.09.10 275
32 전자우편 보안 2017.11.01 280
31 가우스 장애관련 file 2017.08.25 303
30 부팅(Booting) 과정 2017.11.01 317
29 tcp 상태 전이도 file 2017.08.24 449
28 보안점검 툴 file 2017.08.25 457
27 Vtl quick start guide file 2017.08.23 461
26 Oracle asm file 2017.08.24 494
25 HPUX 보안설정 가이드 file 2017.08.25 503
진주성 블로그 방문하기
CLOSE