Ãë¾àÁ¡ID |
14104 |
À§Çèµµ |
40 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
LSC |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀº Æнº¿öµå »ý¼ºÀÇ º¹À⼺ÀÌ ±Ç°í»çÇ׿¡ ÀûÇÕÇÏÁö ¾Ê´Ù. »ç¿ëÀÚ °èÁ¤(root ¹× ÀÏ¹Ý °èÁ¤ ¸ðµÎ ÇØ´ç) ¾ÏÈ£¸¦ À¯ÃßÇϱ⠽±°Ô ¼³Á¤ÇÒ °æ¿ì ºñÀΰ¡ÀÚÀÇ ½Ã½ºÅÛ Á¢±ÙÀ» Çã¿ëÇÏ°Ô ÇÏ´Â À§ÇèÀÌ Á¸ÀçÇÑ´Ù. ¿©·¯ ¹®ÀÚ¸¦ È¥ÇÕÇÑ 8ÀÚ¸® ÀÌ»óÀÇ ¾ÏÈ£¸¦ »ç¿ëÇÏ°Ô ÇÏ¿© Æнº¿öµå º¹À⼺À» ³ôÀÌ¸é ºñÀΰ¡ÀÚ¿¡ ÀÇÇØ ¹ß»ýÇϴ ħÀÔ °ø°Ý ¹ß»ý·üÀ» ³·Ãâ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: UNIX, Linux |
ÇØ°áÃ¥ |
´ÙÀ½°ú °°ÀÌ Á¶Ä¡ÇÏ¿© Æнº¿öµå º¹À⼺À» ³ôÀÏ ¼ö ÀÖ´Ù.
*Solaris 1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/etc/default/passwd" ÆÄÀÏÀ» ¿¬ ÈÄ 2. ¾Æ·¡¿Í °°ÀÌ ¼³Á¤¿É¼Ç ¼öÁ¤ ¶Ç´Â ¼³Á¤¿É¼Ç ½Å±Ô »ðÀÔ ¼³Á¤¿É¼Ç - PASSLENGTH = Æнº¿öµå ÃÖ¼Ò±æÀÌ(8ÀÚ¸® ÀÌ»ó ¼³Á¤) MINDIGHT = ¼ýÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤) MINLOWER = ¾ËÆĺª ¼Ò¹®ÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤) MINSPECIAL = Ư¼ö¹®ÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤)
*Linux 1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/etc/pam.d/system-auth" ÆÄÀÏÀ» ¿¬ ÈÄ 2. ¾Æ·¡¿Í °°ÀÌ ¼³Á¤¿É¼Ç ¼öÁ¤ ¶Ç´Â ¼³Á¤¿É¼Ç ½Å±Ô »ðÀÔ ¼³Á¤¿É¼Ç - minlen = Æнº¿öµå ÃÖ¼Ò±æÀÌ(8ÀÚ¸® ÀÌ»ó ¼³Á¤) dcredit = ¼ýÀÚ ÀÔ·Â °ËÁõ°ª(-1 ¼³Á¤) ocredit = Ư¼ö¹®ÀÚ ÀÔ·Â °ËÁõ°ª(-1 ¼³Á¤) lcredit = ¼Ò¹®ÀÚ ÀÔ·Â °ËÁõ°ª(-1 ¼³Á¤) *AIX 1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/etc/security/user" ÆÄÀÏÀ» ¿¬ ÈÄ 2. ¾Æ·¡¿Í °°ÀÌ ¼³Á¤¿É¼Ç ¼öÁ¤ ¶Ç´Â ¼³Á¤¿É¼Ç ½Å±Ô »ðÀÔ ¼³Á¤¿É¼Ç - minlen = Æнº¿öµå ÃÖ¼Ò±æÀÌ(8ÀÚ¸® ÀÌ»ó ¼³Á¤) minalpha = ÃÖ¼ÒÇÑÀÇ ¾ËÆĺª ¼ö(4ÀÌ»ó ¼³Á¤) minother = ÃÖ¼ÒÇÑÀÇ Æ¯¼ö¹®ÀÚ ¼ö(2ÀÌ»ó ¼³Á¤)
*HP Æ®·¯½ºÆ® ¸ðµå SAM -> Auditing and Security -> System Security Policies -> Password Format Policies [Allow Null Password] : üũµÇÁö ¾ÊÀ½ [Use Restriction Rules] : üũ µÊ
ÀϹݸðµå 1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/tcb/files/auth/system/default" ÆÄÀÏÀ» ¿¬ ÈÄ 2. ¾Æ·¡¿Í °°ÀÌ ¼³Á¤¿É¼Ç ¼öÁ¤ ¶Ç´Â ¼³Á¤¿É¼Ç ½Å±Ô »ðÀÔ ¼³Á¤¿É¼Ç - MIN_PASSWORD_LENGTH = Æнº¿öµå ÃÖ¼Ò±æÀÌ(8ÀÚ¸® ÀÌ»ó ¼³Á¤) PASSWORD_MIN_LOWER_CASE_CHARS = ¾ËÆĺª ¼Ò¹®ÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤) PASSWORD_MIN_DIGIT_CHARS = ¼ýÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤) PASSWORD_MIN_SPECIAL_CHARS = Ư¼ö¹®ÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤) |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|