You cannot see this page without javascript.

진주성 블로그 방문하기

보안설정을 아래와 같이 OS 별로 추가해야 한다

OS 계정의 보안성 강화에 도움이 되며 보안감사대비하여 설정해 놓으면 좋을거 같다

 

HPUX

1 User Aging설정 (패스워드 복잡도및 사용기간)

grep -v ^# /etc/default/security

 

#실행하여 없는 부분만 추가

AUTH_MAXTRIES=5  #로그인 실패시 계정 잠금 횟수

MIN_PASSWORDLENGTH=12 #패 스워드 최소 문자 길이

PASSWORD_MIN_UPPER_CASE_CHARS=1 #패스워드 최소 대문자 수

PASSWORD_MIN_LOWER_CASE_CHARS=1 #패스워드 최소 소문자 수

PASSWORD_MIN_DIGIT_CHARS=1 #패스워드 최소 숫자 수

PASSWORD_MIN_SPECIAL_CHARS=1 #패스워드 최소 특수문자 수

PASSWORD_MAXDAYS=90 #패 스워드 최대 사용기간

PASSWORD_MINDAYS=1 #패 스워드 최소 사용기간 설정

UMASK=0022

 

 

2, root 계정 원격 접속 제한

cat /etc/securetty 아래 내용이 있는지 확인 하고 없으면 추가

console

 

 

3. 계정잠금 임계값(Trusted Mode 일 경우만 아래 설정요)

(Trusted Mode로 전환한 후 잠금 정책 적용,  /etc/tsconvert [-r])

 

vi /tob/files/auth/system/deault

u_maxtres#5

 

 

LINUX

1 계정잠금임계값설정

vi /etc/pam. d/system-auth #아래구문 추가 및 수정

 

auth reauired /lib/security/pam_tally.so dany=5 unlock_time=120 no_magic_root

account required lib/security/pan_tally.so no_magic_root reset

password requisite lib/security/pam_cracklib.so try_first_pass retry=3 minlen=12 dcredit=-1 ucredit=-1 lcredit=-1 ocredit=-1

 

 

2, 패스워드 사용기간및 최소길이 설정
grep -v ^# /etc/login
 
PASS_MAX_DAYS  90
PASS_MIN_DAYS   1
PASS_MIN_LEN     12
PASS_WARN_AGE  7
 
3. root 계정 원격 전속 제한
cat /etc/pam.d/login
 
auth reauired /ib/security/pam_securetty.so
or
auth required pam_securetty.so
 
cat etc/securetty
pts/0 ~ pts/x 관련 설정이 손재하지 않는지 확인
 
 
SUN
1. User Aging 설정 (패스워드 복잡도및사용기간)
 
grep-v ^# /etc/default/passwd    #실행하여 없는 부분만 주가
MAXWEEKS=90 #암호 최대 사 용기간지점
MINWEEKS=1   #암호 최소 사용기간을 지정
PASSLENGTH=12 #패스워드 최소 문자 길이
MINALPHA=1     #최소 알파벳의 갯수
MINUPPER=1     #최소 대문자 갯수
MINLOWER=1    #최소 소문자 갯수
MINSPECIAL=1   #최소 특수문자의 갯수
MINDIGIT=1      #최소 숫자의 갯수
 
2 root 계정 원격 접속 제한'
cat etc/default/login # 아래 내용이 있는지 확인 하고 없으면 추가
CONSOLE=/dev/console
 
3 계정잠금 임계값
cat /etc/default/login # 아래 내용이 있는지 확인하고없으면 추가
RETRIES=5
 
번호 제목 날짜 조회 수
24 uptime 갑인가? file 2017.09.13 510
23 [python] MySQL 사용법 예제 2018.10.24 523
22 Process Explorer - 윈도우용 프로세서, 메모리, TCP 모니터링용 file 2017.09.09 548
21 TCP 상태전이 2017.11.01 614
20 HP-UX 볼륨 추가 방법 2017.09.07 653
19 GeoIP 를 이용한 Apache 설정 - 국가별 접속 차단 2018.06.13 657
18 IBM ds3500 guide file 2017.08.24 815
17 HP-UX에서 rsyncd 를 이용한 백업 설정 file 2017.09.07 1372
16 EP Oracle WebLogic Server file 2017.08.25 1470
15 Oracle begin end backup file 2017.08.24 1489
14 TCP 프로토콜 Header 구조 2017.11.01 1554
13 HP-UX 서버 H/W Spec 조사 2017.09.07 1563
12 Veritas SFCFS 점검 방법 2017.08.26 1633
11 HP-UX 유지보수 방안 2017.09.02 2310
10 TCP/IP Tuning parameter 2019.03.15 2874
» 패스워드및 계정 정책 설정 2017.08.30 2901
8 HP-UX NFS 설정 2017.09.07 2954
7 Sun os mirror file 2017.08.24 3370
6 HP-UX snmp 중지 설정 2017.09.07 6864
5 win-sshfs for windows file 2017.09.13 7770
진주성 블로그 방문하기
CLOSE