English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14104
À§Çèµµ 40
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LSC
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀº Æнº¿öµå »ý¼ºÀÇ º¹À⼺ÀÌ ±Ç°í»çÇ׿¡ ÀûÇÕÇÏÁö ¾Ê´Ù.
»ç¿ëÀÚ °èÁ¤(root ¹× ÀÏ¹Ý °èÁ¤ ¸ðµÎ ÇØ´ç) ¾ÏÈ£¸¦ À¯ÃßÇϱ⠽±°Ô ¼³Á¤ÇÒ °æ¿ì ºñÀΰ¡ÀÚÀÇ ½Ã½ºÅÛ Á¢±ÙÀ» Çã¿ëÇÏ°Ô ÇÏ´Â À§ÇèÀÌ Á¸ÀçÇÑ´Ù. ¿©·¯ ¹®ÀÚ¸¦ È¥ÇÕÇÑ 8ÀÚ¸® ÀÌ»óÀÇ ¾ÏÈ£¸¦ »ç¿ëÇÏ°Ô ÇÏ¿© Æнº¿öµå º¹À⼺À» ³ôÀÌ¸é ºñÀΰ¡ÀÚ¿¡ ÀÇÇØ ¹ß»ýÇÏ´Â
ħÀÔ °ø°Ý ¹ß»ý·üÀ» ³·Ãâ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
UNIX, Linux
ÇØ°áÃ¥ ´ÙÀ½°ú °°ÀÌ Á¶Ä¡ÇÏ¿© Æнº¿öµå º¹À⼺À» ³ôÀÏ ¼ö ÀÖ´Ù.

*Solaris
1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/etc/default/passwd" ÆÄÀÏÀ» ¿¬ ÈÄ
2. ¾Æ·¡¿Í °°ÀÌ ¼³Á¤¿É¼Ç ¼öÁ¤ ¶Ç´Â ¼³Á¤¿É¼Ç ½Å±Ô »ðÀÔ
¼³Á¤¿É¼Ç - PASSLENGTH = Æнº¿öµå ÃÖ¼Ò±æÀÌ(8ÀÚ¸® ÀÌ»ó ¼³Á¤)
MINDIGHT = ¼ýÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤)
MINLOWER = ¾ËÆĺª ¼Ò¹®ÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤)
MINSPECIAL = Ư¼ö¹®ÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤)

*Linux
1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/etc/pam.d/system-auth" ÆÄÀÏÀ» ¿¬ ÈÄ
2. ¾Æ·¡¿Í °°ÀÌ ¼³Á¤¿É¼Ç ¼öÁ¤ ¶Ç´Â ¼³Á¤¿É¼Ç ½Å±Ô »ðÀÔ
¼³Á¤¿É¼Ç - minlen = Æнº¿öµå ÃÖ¼Ò±æÀÌ(8ÀÚ¸® ÀÌ»ó ¼³Á¤)
dcredit = ¼ýÀÚ ÀÔ·Â °ËÁõ°ª(-1 ¼³Á¤)
ocredit = Ư¼ö¹®ÀÚ ÀÔ·Â °ËÁõ°ª(-1 ¼³Á¤)
lcredit = ¼Ò¹®ÀÚ ÀÔ·Â °ËÁõ°ª(-1 ¼³Á¤)
*AIX
1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/etc/security/user" ÆÄÀÏÀ» ¿¬ ÈÄ
2. ¾Æ·¡¿Í °°ÀÌ ¼³Á¤¿É¼Ç ¼öÁ¤ ¶Ç´Â ¼³Á¤¿É¼Ç ½Å±Ô »ðÀÔ
¼³Á¤¿É¼Ç - minlen = Æнº¿öµå ÃÖ¼Ò±æÀÌ(8ÀÚ¸® ÀÌ»ó ¼³Á¤)
minalpha = ÃÖ¼ÒÇÑÀÇ ¾ËÆĺª ¼ö(4ÀÌ»ó ¼³Á¤)
minother = ÃÖ¼ÒÇÑÀÇ Æ¯¼ö¹®ÀÚ ¼ö(2ÀÌ»ó ¼³Á¤)

*HP
Æ®·¯½ºÆ® ¸ðµå
SAM -> Auditing and Security -> System Security Policies -> Password Format Policies
[Allow Null Password] : üũµÇÁö ¾ÊÀ½
[Use Restriction Rules] : üũ µÊ

ÀϹݸðµå
1. vi ÆíÁý±â¸¦ ÀÌ¿ëÇÏ¿© "/tcb/files/auth/system/default" ÆÄÀÏÀ» ¿¬ ÈÄ
2. ¾Æ·¡¿Í °°ÀÌ ¼³Á¤¿É¼Ç ¼öÁ¤ ¶Ç´Â ¼³Á¤¿É¼Ç ½Å±Ô »ðÀÔ
¼³Á¤¿É¼Ç - MIN_PASSWORD_LENGTH = Æнº¿öµå ÃÖ¼Ò±æÀÌ(8ÀÚ¸® ÀÌ»ó ¼³Á¤)
PASSWORD_MIN_LOWER_CASE_CHARS = ¾ËÆĺª ¼Ò¹®ÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤)
PASSWORD_MIN_DIGIT_CHARS = ¼ýÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤)
PASSWORD_MIN_SPECIAL_CHARS = Ư¼ö¹®ÀÚÀÇ ÃÖ¼Ò °³¼ö(1 ¼³Á¤)
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)