본문 바로가기

Note/UNIX/LINUX 노트

패스워드 에이징 (password aging)

1. /etc/shadow 파일에는 사용자의 패스워드뿐만 아니라 패스워드를 좀 더 강력하게 보안하기 위해서 패스워드(password aging)을 추가로 지원한다.

 

2. 패스워드 에이징이란 패스워드에 시간 개념을 도입하는 것으로 사용자가 현재 사용 중인 패스워드를 사용할 수 있는 기간과 패스워드를 바꾸지 못하는 날짜 등을 추가하여 사용자에게 패스워드를 강제적으로 바꾸도록 종용하는 것이다.

 

3. 솔라리스에서 시스템에 정의될 모든 일반 사용자에게 동일하게 패스워드 에이징을 가지도록 설정하는 파일이 /etc/default/passwd 파일이다.

 

 

 설정명

설명 

 MAXWEEKS

패스워드를 바꾸지 않고 현재 패스워드를 사용할 수 있는 일수를 주 단위로 설정 

 MINWEEKS

패스워드를 바꾸지 못하는 일수를 주 단위로 설정 

 PASSLENGTH

root 사용자를 제외한 일반 사용자의 패스워드 최소 길이를 설정 

 WARNWEEKS

MAXWEEKS 변수가 나타내는 일수 며칠 전부터 시스템에 로그인 시에 경고 메시지를 출력할 것인가를 나타냄