>> Delete No. 33 article
No. 패스워드 시스템 전환

등록 1999-05-07 16:29:00     조회 5
이름 이정현    

		일반 패스워드를 쉐도우 패스워드로 전환하기 pwconv--------------------------------------------------
--------------------레드햇 리눅스의 기본 인증 모드는 일반 유닉스 패스워드 방식으로서사용
자 정보와 암호화된 패스워드가 /etc/passwd 파일에 같이 들어 있기때문에 보안상 안전하다고
 말할 수는 없다. 왜냐하면, /etc/passwd 파일은일단 누구나 읽을수 있도록 허가권이 부여되어
 있기 때문에 악의를 가진사용자가 패스워드 파일을 가져다가 사전 공격(Dictionary Attack) 등
의무식한 공격을하여 사용자 중 쉬운 패스워드를 가진 사람의 패스워드를 알아낼 가능성
이 있기 때문이다.이 문제를 해결하고 많은 추가 기능을 넣을 것이 쉐도우(shadow) 패스워드
시스템이다. 쉐도우 패스워드 시스템에서는 암호화된 패스워드를 /etc/passwd 에 넣지 않고, 
오로지 관리자 root에게만 읽기 권한이 있는/etc/shadow 파일에 따로 저장한다. 따라서, 일반 
사용자는 암호화된패스워드를 가져가 무식 공격을 가하고 다른 사람의 패스워드를 알아낼
수 없다.당연히 쉐도우 패스워드는 일반 유닉스 패스워드 시스템보다 안전하다.레드헷 리
눅스는 좀 독특한 시스템(PAM이라 부름)을 사용하여 간단한 명령하나로 일반 유닉스 패스워
드 시스템에서 쉐도우 패스워드 시스템으로,쉐도우 패스워드 시스템에서 유닉스 패스워드
 시스템으로 변경할 수 있다.일반적으로 사용자 인증을 필요로 하는 모든 프로그램은 이 
둘 중 하나를컴파일할 때 결정해야 하기 때문에 시스템의 변화는 쉽지 않다. 레드헷은이 
문제는 PAM(Pluggable Authentication Module)이라는 특별한 라이브러리를 사용하여 캡슐화하였다.현
재 일반 유닉스 패스워드 시스템을 쉐도우 패스워드 시스템으로 변환해주기 위한 절차는 
매우 간단하다.#pwconv <--명령만 처주면 된다.그런데 원래의 /etc/passwd 파일은 /etc/passwd- 파일
로 남고/etc/passwd와 /etc/shadow 파일이 생성된다.패스워드와 쉐도우 패스워드 패스워드에서 
지원하는 확장 기능은 root만이읽을 수 있는 /etc/shadow 파일에 분리 저장된다.--------------------
--------------------------------------------------쉐도우 패스워드 시스템을 일반 유닉스 패스워드 시
스템으로 전환하기----------------------------------------------------------------------어떤 이유에서든 
현재의 쉐도우 패스워드 시스템을 일반 유닉스 패스워드시스템으로 되돌려 놓고 싶다면 
그 절차 또한 간단하다.#pwunconv <---명령을 치면 된다.여러분의 리눅스 root로 접속해cd /etcls -
l passwd*-rw-r--r--  root  root passwd-rw-------  root  root passwd-위와 같이 보면 passwd 파일에 퍼미션
은 644 로 되어있어일반 사용자는 pico passwd 파일을 볼수 있다.passwd- 파일에 퍼미션은 600으로
 되어있기 때문에일반 사용자는 pico passwd- 치면 허가 거부됨. 으로 나온다.보안에 그만이죠
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved