블로그 이미지
redkite

카테고리

분류 전체보기 (291)
00.SI프로젝트 산출물 (0)
00.센터 운영 문서 (0)
01.DBMS ============.. (0)
01.오라클 (117)
01.MS-SQL (15)
01.MySQL (30)
01.PostgreSql (0)
01.DB튜닝 (28)
====================.. (0)
02.SERVER ==========.. (0)
02.서버-공통 (11)
02.서버-Linux (58)
02.서버-Unix (12)
02.서버-Windows (2)
====================.. (0)
03.APPLICATION =====.. (11)
====================.. (0)
04.ETC =============.. (0)
04.보안 (5)
====================.. (0)
05.개인자료 (1)
06.캠핑관련 (0)
07.OA관련 (1)
Total
Today
Yesterday

달력

« » 2024.11
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

공지사항

최근에 올라온 글

0061. [리눅스] 패스워드 정책설정

/etc/pam.d/system-auth
~~~~~~~~~~~~~~~~
auth required /lib/security/pam_tally.so no_magic_root
account required /lib/security/pam_tally.so deny=2 no_magic_root reset

auth required pam_tally.so onerr=fail deny=5 no_magic_root

account required pam_tally.so onerr=fail no_magic_root reset


연속 3회 login 실패 시 계정이 잠김.
자동으로 풀리지 않음. 관리자가 잠금을 풀어줘야한다.
deny: 실패 회수, 3회 실패 적용은 2로 설정.
no_magic_root: root의 암호는 실제 lock은 걸지 않음
reset: 실패 회수 안에서 login하면 기존 실패 횟수를 reset, 실패에 대한 기록을 다시 함.

log 위치 : /var/log/faillog

# 잠금 해제
faillog -u oracle -r

# 확인 명령
pam_tally
faillog

# 초기화
pam_tally --user oracle --reset


script
--------------------------------------------------------------------------------
echo "
auth required /lib/security/pam_tally.so no_magic_root
account required /lib/security/pam_tally.so deny=2 no_magic_root reset
" >> /etc/pam.d/system-auth

RHEL5
~~~~~~~~~~~~~~~~~~

[root@rhel5 ~]# cat /etc/pam.d/system-auth [ 아래 위치가 중요 ]
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required pam_env.so
# The below line is used to lock an account if user failed to authenticate 5 times and will be locked for 60 secs.
auth required pam_tally.so onerr=fail deny=3 unlock_time=60

auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth required pam_deny.so

account required pam_unix.so
# The below line is required for account lockout due to failed login attempt
account required pam_tally.so
account sufficient pam_succeed_if.so uid < 500 quiet
account required pam_permit.so

password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password required pam_deny.so

session optional pam_keyinit.so revoke
session required pam_limits.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid

'02.서버-Linux' 카테고리의 다른 글

[리눅스]RawDevice 설정  (0) 2012.12.19
[리눅스]fstab 오류 발생 처리  (0) 2012.12.19
[리눅스]DD 가상파일 생성  (0) 2012.12.19
[리눅스]메일 관리  (0) 2012.12.19
[리눅스]lsyncd – 실시간 파일 동기화  (0) 2012.12.19
Posted by redkite
, |

최근에 달린 댓글

최근에 받은 트랙백

글 보관함