| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 375926784
- 엑셀 화면 크기 조정
- u-07
- 인증서 저장 실패
- 엑셀 사용자 편의 기능
- ##_revenue_list_lower_##
- u-03
- vi사용법
- pam_tally2.so
- AWS
- 코드 수정 가이드
- 리눅스보안
- 광고 삽입 방법
- 엑셀 화면 최적화
- 엑셀 화면 설정
- ##_revenue_list_upper_##
- u-02
- 정보보안기사실기
- 버프스위트
- 블로그 광고 설정
- burpsuite
- 사무실 필수 엑셀 기능
- KISA가이드
- u-06
- SFTP
- 버프슈트
- pfx 파일 오류
- 목록 광고
- 엑셀 작업 효율화
- Burp Suite
Archives
- Yesterday
- Today
- Total
반응형
[U-03] 계정 잠금 임계값 설정 본문
728x90
반응형
★ 주요정보통신기반시설 가이드 [U-03] 리눅스 보안 설정
1. 항목 개요 및 보안 위협
![[U-03] 계정 잠금 임계값 설정](https://blog.kakaocdn.net/dna/CTljk/dJMcahXrUBI/AAAAAAAAAAAAAAAAAAAAAE3UQ611Y2PL-Vpxn6zqaOfOD_pZs0xaXtwAM3bt8mVc/img.png?credential=yqXZFxpELC7KVnFOS48ylbz2pIh7yKj8&expires=1769871599&allow_ip=&allow_referer=&signature=Gwwrsz5wZaIgdqPxLz40Ad6X5vA%3D)
출처 : 한국인터넷진흥원 (KISA) 기술적 취약점 분석·평가 가이드
[ 점검 내용 ] : 사용자 계정 로그인 실패 시, 일정 횟수 초과 시 계정 잠금 설정 여부 점검
[ 보안 위협 ] : 계정 잠금 정책이 없을 경우 무차별 대입 공격(Brute Force)을 통해 계정 권한이 탈취될 수 있습니다.
2. 리눅스 기술적 조치 방법
A. CentOS 7 이하 (pam_tally2 사용)
파일 경로 : /etc/pam.d/system-auth
auth required pam_tally2.so deny=10 unlock_time=120 no_magic_root
account required pam_tally2.so
B. CentOS 8 이상 (pam_faillock 사용)
파일 경로 : /etc/security/faillock.conf
deny = 10 # 10회 실패 시 잠금
unlock_time = 120 # 잠금 시간 120초 (2분)
silent # 인증 실패 시 상세 메시지 제한
audit # 로그 기록
★ 설정 파라미터 상세 분석
- deny=10 : 로그인 시도 10회 실패 시 계정 잠금 처리
- unlock_time=120 : 마지막 실패 후 자동 잠금 해제까지 걸리는 시간(초)
- no_magic_root : root 계정에는 잠금 정책을 적용하지 않음
- reset : 로그인 성공 시 기존의 실패 횟수 카운트를 초기화
3. 관련 법령 및 지침 근거
- 개인정보의 안전성 확보조치 기준(제5조) : 비밀번호 입력 오류 시 접근 제한 등 탈취 방지를 위한 기술적 조치 의무화
- KISA 가이드 권고값 : 무차별 대입 공격 차단을 위해 임계값을 5~10회 이내로 설정할 것을 권고함
4. 오늘 공부하며 정리한 핵심 포인트
- 운영체제 버전 확인 필수 : CentOS 버전에 따라 사용하는 PAM 모듈이 다르므로 반드시 사전 확인 필요
- 보안사고 예방 : root 계정 잠김 방지를 위해
no_magic_root옵션을 적절히 활용 - 실무 팁 (수동 해제) :
- RHEL 7 이하 :# pam_tally2 --user [아이디] --reset
- RHEL 8 이상 :# faillock --user [아이디] --reset
다음 공부 기록 예고 : [U-04] 패스워드 파일 보호
728x90
반응형
'서버 보안 가이드 > 01. OS (유닉스 리눅스)' 카테고리의 다른 글
| [U-06] 사용자 계정 'su' 기능 제한 (0) | 2026.01.15 |
|---|---|
| [U-05] root 이외의 UID가 '0'인 계정 금지 (0) | 2026.01.14 |
| [U-04] 비밀번호 파일 보호 (0) | 2026.01.13 |
| [U-02] 비밀번호 관리정책 설정 (0) | 2026.01.11 |
| [U-01] root 계정 원격 접속 제한 (0) | 2026.01.08 |
Comments
