꿈꾸는 개발자
[보안][CentOS] 패스워드 복잡성 설정 본문
728x90
패스워드 복잡성 설정
판단 기준
양호 : 패스워드 최소길이 8자리 이상, 영문·숫자·특수문자 최소 입력 기능이 설정된 경우
취약 : 패스워드 최소길이 8자리 이상, 영문·숫자·특수문자 최소 입력 기능이 설정된 경우
점검 및 조치 사례
vi /etc/pam.d/system-auth
password requisite /usr/lib64/security/pam_cracklib.so retry=3 minlen=8 lcredit=-1 ucredit=-1 dcredit=-1 ocredit=-1lcredit=-1 | 최소 소문자 요구 | 최소 소문자 1자 이상 요구
ucredit=-1 | 최소 대문자 요구 | 최소 대문자 1자 이상 요구
dcredit=-1 | 최소 숫자 요구 | 최소 숫자 1자 이상 요구
ocredit=-1 | 최소 특수문자 요구 | 최소 특수문자 1자 이상 요구
minlen=8 | 최소 패스워드 길이 설정 | 최소 8자리 이상 설정
difok=N | 기존 패스워드와 비교 | 기본값 10(50%))https://passwordsgenerator.net/kr/LIST
'보안 > CentOS' 카테고리의 다른 글
| [보안][CentOS] 패스워드 파일 보호 (0) | 2023.01.22 |
|---|---|
| [보안][CentOS] 계정 잠금 임계값 설정 (0) | 2023.01.22 |
| [보안][CentOS] root 계정 원격 접속 제한 (0) | 2023.01.22 |