You cannot see this page without javascript.

진주성 블로그 방문하기

보안설정을 아래와 같이 OS 별로 추가해야 한다

OS 계정의 보안성 강화에 도움이 되며 보안감사대비하여 설정해 놓으면 좋을거 같다

 

HPUX

1 User Aging설정 (패스워드 복잡도및 사용기간)

grep -v ^# /etc/default/security

 

#실행하여 없는 부분만 추가

AUTH_MAXTRIES=5  #로그인 실패시 계정 잠금 횟수

MIN_PASSWORDLENGTH=12 #패 스워드 최소 문자 길이

PASSWORD_MIN_UPPER_CASE_CHARS=1 #패스워드 최소 대문자 수

PASSWORD_MIN_LOWER_CASE_CHARS=1 #패스워드 최소 소문자 수

PASSWORD_MIN_DIGIT_CHARS=1 #패스워드 최소 숫자 수

PASSWORD_MIN_SPECIAL_CHARS=1 #패스워드 최소 특수문자 수

PASSWORD_MAXDAYS=90 #패 스워드 최대 사용기간

PASSWORD_MINDAYS=1 #패 스워드 최소 사용기간 설정

UMASK=0022

 

 

2, root 계정 원격 접속 제한

cat /etc/securetty 아래 내용이 있는지 확인 하고 없으면 추가

console

 

 

3. 계정잠금 임계값(Trusted Mode 일 경우만 아래 설정요)

(Trusted Mode로 전환한 후 잠금 정책 적용,  /etc/tsconvert [-r])

 

vi /tob/files/auth/system/deault

u_maxtres#5

 

 

LINUX

1 계정잠금임계값설정

vi /etc/pam. d/system-auth #아래구문 추가 및 수정

 

auth reauired /lib/security/pam_tally.so dany=5 unlock_time=120 no_magic_root

account required lib/security/pan_tally.so no_magic_root reset

password requisite lib/security/pam_cracklib.so try_first_pass retry=3 minlen=12 dcredit=-1 ucredit=-1 lcredit=-1 ocredit=-1

 

 

2, 패스워드 사용기간및 최소길이 설정
grep -v ^# /etc/login
 
PASS_MAX_DAYS  90
PASS_MIN_DAYS   1
PASS_MIN_LEN     12
PASS_WARN_AGE  7
 
3. root 계정 원격 전속 제한
cat /etc/pam.d/login
 
auth reauired /ib/security/pam_securetty.so
or
auth required pam_securetty.so
 
cat etc/securetty
pts/0 ~ pts/x 관련 설정이 손재하지 않는지 확인
 
 
SUN
1. User Aging 설정 (패스워드 복잡도및사용기간)
 
grep-v ^# /etc/default/passwd    #실행하여 없는 부분만 주가
MAXWEEKS=90 #암호 최대 사 용기간지점
MINWEEKS=1   #암호 최소 사용기간을 지정
PASSLENGTH=12 #패스워드 최소 문자 길이
MINALPHA=1     #최소 알파벳의 갯수
MINUPPER=1     #최소 대문자 갯수
MINLOWER=1    #최소 소문자 갯수
MINSPECIAL=1   #최소 특수문자의 갯수
MINDIGIT=1      #최소 숫자의 갯수
 
2 root 계정 원격 접속 제한'
cat etc/default/login # 아래 내용이 있는지 확인 하고 없으면 추가
CONSOLE=/dev/console
 
3 계정잠금 임계값
cat /etc/default/login # 아래 내용이 있는지 확인하고없으면 추가
RETRIES=5
 
번호 제목 날짜 조회 수
170 Restore Database And Rename Database Files Example 2019.03.26 62416
169 Dns 보안 file 2017.08.23 20211
168 Sun t2000 manual file 2017.08.24 19957
167 AD(Active Directory) 2017.11.01 18594
166 한글 putty file 2017.09.13 12000
165 Tear Drop / Tiny Fragment / Fragment Overlap(고전적인방법) file 2017.10.17 8991
164 Cain & Abel is a password recovery tool 2018.03.12 8069
163 win-sshfs for windows file 2017.09.13 7770
162 룰 기반의 IDS(침입탐지시스템) - snort file 2017.09.27 7678
161 HP-UX snmp 중지 설정 2017.09.07 6862
160 VPN 2017.11.01 5139
159 보안관제 file 2017.11.01 4767
158 아파치 2.2.29 버젼에서 SSLProtocol 중 TLSv1.2로 설정 2019.02.27 4424
157 tcpdump - dump traffic on a network [1] file 2017.10.13 4028
156 윈도우용 wget file 2017.09.28 4017
진주성 블로그 방문하기
CLOSE