목차

RedHat Enterprise Linux Server 취약점 보안 가이드

계정관리 취약점 가이드

패스워드 복잡성 설정

패스워드 변경 시 해당 OS 버전에 따라 적용해야 하는 lib 가 따로 존재 한다.

해당 버전은 아래 경로에서 확인 할 수 있다.

[root@test ~]# cat /usr/share/doc/pam-1.1.1/txts/README*

* 주의 : /etc/pam.d/ 폴더 안에 있는 파일을 수정하게 되면, 로그인하는 계정 부터는 바로 적용이 됨

* 운영체제 별 모듈(lib파일) 확인하는 경로

운영체제경로
32bitcd /lib/security/
64bitcd /lib64/security/

계정 잠금 임계 값 설정

system-auth

적용 후 테스트 방법

테스트 계정을 생성 한 후 유저 계정으로 로그인 시도합니다.

test

계정 패스워드 최소길이 /최대사용 기간설정

password 설정