Similar documents
리눅스보안관리.PDF

Ä¡¿ì³»ÁöÃÖÁ¾

untitled

<30352D30312D3120BFB5B9AEB0E8BEE0C0C720C0CCC7D82E687770>

歯mp3사용설명서

Microsoft Word - enterprise-linux-2-6.doc

FreeBSD Handbook

FreeBSD Handbook

Copyright 2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A..,,. Sun. Sun. Berkeley BSD. UNIX X/Open Company, Ltd.. Sun, Su

Oracle Database 11g R2 Installation Guide for OEL5(x86) Writer : 이경호

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

580 인물 강순( 康 純 1390(공양왕 2) 1468(예종 즉위년 ) 조선 초기의 명장.본관은 신천( 信 川 ).자는 태초( 太 初 ).시호는 장민( 莊 愍 ).보령현 지내리( 保 寧 縣 池 內 里,지금의 보령시 주포면 보령리)에서 출생하였다.아버지는 통훈대부 판무

LN_5_Rootfs

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

PowerPoint 프레젠테이션

歯

MySQL-Ch10

PowerPoint 프레젠테이션


京 畿 鄕 土 史 學 第 16 輯 韓 國 文 化 院 聯 合 會 京 畿 道 支 會

Microsoft PowerPoint - IRC_User_Manual.ppt

Microsoft PowerPoint - comp_prac_081223_2.pptx

<%DOC NAME%> (User Manual)

다. 최신 버전의 rpm 패키지 버전을 다운로드해 다음과 같이 설 치한다. 단 debuginfo의 rpm 패키지는 설치할 필요가 없다. 하기 위한 옵션이고, init는 저장소를 초기화하기 위한 cvs 명령 어이다. - 새로 설치한 경우 : rpm -ivh cvs* -

PowerPoint 프레젠테이션

vm-웨어-01장

32

본 기기에 대하여 언제, 어디서나 자유롭게 LG 넷하드를 구입해주셔서 감사합니다. LG 넷하드는 인터넷이 연결된 곳이라면 언제 어디서나 자유롭게 파일을 저장하고 공유할 수 있는 장치입니다. 2

Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

901-(Twin)¿ë AB

- 29 -

Portal_9iAS.ppt [읽기 전용]


(72) 발명자 서진교 경기 용인시 수지구 풍덕천2동 1167 진산마을 삼성5차아파트526동 1004호 조필제 경기 용인시 풍덕천동 유스빌 401호 - 2 -

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O


기술 이력서 2.0

Solaris Express Developer Edition

세계 비지니스 정보

PowerPoint 프레젠테이션

2 ㆍ 大 韓 政 治 學 會 報 ( 第 20輯 1 號 ) 도에서는 고려 말에 주자학을 받아들인 사대부들을 중심으로 보급되기 시작하였고, 이후 조선시대에 들어와서는 국가적인 정책을 통해 민간에까지 보급되면서 주자 성리학의 심 화에 커다란 역할을 담당하였다. 1) 조선시대

[96_RE11]LMOs(......).HWP

Microsoft PowerPoint - LN_10_rootFS.ppt [호환 모드]

歯졸업논문.PDF

Advanced Oracle Document Enterprise Manager Cloud Control 12c R1( ) [OMS Part] Author: Hyun-Ho, Jung Site: Job: Oracle

초동수사지침

포털만큼 좌판 깔기 에 좋은 곳은 없다. 적극적으로 블로그를 홍보할 필요가 있다. 포털의 고객센터 나 문의하기 등을 통해 블로그 검색 등 록 요청을 해두자. 하고 싶다면 얼른 포털이나 회사에서 제공하는 블로 그 서비스를 이용해 계정을 만들어 보세요. 그런 다 음 자신의

<%DOC NAME%> (User Manual)

I 안전 지침 사용자 자신과 넷북의 보호를 위해 다음의 안전 지침을 사용하십시오. M912 넷북 컴퓨터를 사용할 때 경고: 휴대용 컴퓨터를 장시간 신체 위에 직접 올려놓고 사용 하지 마십시오. 장시간 작동으로 인해 컴퓨터 밑부분에서 열 이 발생할 수 있습니다. 지속적인

CD-RW_Advanced.PDF

Oracle Database 11g R2 Installation Guide for RHEL5(x86) Writer : 이경호

歯815설치1.PDF

슬라이드 1

DocsPin_Korean.pages

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

인켈(국문)pdf.pdf

I 안전 지침 다음 안전 지침을 이용해 사용자 자신과 북톱(Booktop)를 보호하십 시오. M1022 북톱(Booktop) 컴퓨터를 사용할 때 주의: 휴대용 컴퓨터를 신체 위에 직접 올려놓고 장시간 동 안 사용하지 마십시오. 장시간 작동으로 인해 컴퓨터 밑부 분에서

Adobe Flash 취약점 분석 (CVE )

s SINUMERIK 840C Service and User Manual DATA SAVING & LOADING & & /

?

Ç¥Áö

108 KOREA INSTITUTE OF LOCAL FINANCE

88 KOREA INSTITUTE OF LOCAL FINANCE

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

*통신1510_01-도비라및목차1~12

AVN9272Kor_091215

< B3E220B0EDB7C9C0DA20C5EBB0E85FB0E6B3B22E687770>

TTA Journal No.157_서체변경.indd

<4D F736F F F696E74202D FC7C1B7CEBCBCBDBABFCD20BBE7BFEBC0DA20B8EDB7C920C0CDC8F7B1E22E >

PowerPoint Presentation

Copyright 2009 Hewlett-Packard Development Company, L.P. Intel 은 미국 및 다른 국가에서 Intel Corporation 의 상표입니다. Microsoft 및 Windows 는 Microsoft Corporation 의

PCServerMgmt7

chap2

FreeBSD Handbook

슬라이드 1

Microsoft Word - CNVZNGWAIYSE.docx

歯 조선일보.PDF

01Àå

Microsoft Word - CentOS 5.3에서 Oracle 10g 설치 1.doc

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

Secure Programming Lecture1 : Introduction

User's Guide Manual

Slide 1

istay


*통신1802_01-도비라및목차1~11

2016 1

歯TR PDF

주식회사커브 Oracle 12c CentOS 7 에설치 이문서는 Atlassian 제품군을설치하기위한 Oracle 12c 를 CentOS 7 에설치하는방법에대한가이드를공유하기위해작성되었다. Version OS : Cent OS 7 64bit DB : Oracle 12c

Microsoft PowerPoint - 07-EDU-LinuxUser-3.ppt

Solaris 10 (x86) Installation Guide for VMware 7 Writer : 이경호

PowerPoint 프레젠테이션

untitled

휠세미나3 ver0.4

Learn Raspberry Pi with Linux by Peter Membrey, David Hows Original English language edition published by Apress, Inc. Copyright c 2013 by Apress. Kor

목차 1. 시스템구성 개요 정의 목적 환경 준비사항 Oracle Install configuration Xshell 에

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

리눅스보안실습교재

Transcription:

1 5 8

159 5 8 PA M m i n l e n d c re d i t u c re d i t l c redit o c redit 5 /etc/pam.d/passwd vi /etc/pam.d/passwd password required /lib/security/pam_stack.so service=system-auth passwd s y s t e m - a u t h 3 PA M vi /etc/pam.d/system-auth s y s t e m - a u t h password required /lib/security/pam_cracklib.so retry=3 password sufficient /lib/security/pam_unix.so nullok use_authtok md5 shadow password required /lib/security/pam_deny.so / e t c / p a m. d / p a s s w d PA M p a m _ c r a c k l i b m i n l e n password required /lib/security/pam_cracklib.so retry=3 minlen=12 password sufficient /lib/security/pam_unix.so nullok use_authtok md5 shadow password required /lib/security/pam_deny.so

1 6 0 / e t c / p a m. d / p a s s w d #% P A M - 1. 0 a u t h required /lib/security/pam_stack.so service=system-auth account required /lib/security/pam_stack.so service=system-auth password required /lib/security/pam_cracklib.so retry=3 minlen=12 password sufficient /lib/security/pam_unix.so nullok use_authtok md5 shadow password required / l i b / s e c u r i t y / p a m _ d e n y. s o / e t c / p a m. d / s y s t e m - a u t h #% P A M - 1. 0 #. # a u t h c o n f i g. auth required / l i b / s e c u r i t y / p a m _ e n v. s o auth sufficient /lib/security/pam_unix.so likeauth nullok auth required / l i b / s e c u r i t y / p a m _ d e n y. s o account required / l i b / s e c u r i t y / p a m _ u n i x. s o session required / l i b / s e c u r i t y / p a m _ l i m i t s. s o session required / l i b / s e c u r i t y / p a m _ u n i x. s o c r e d i t m i n l e n = 12 1 m i n l e n m i n l e n cracklib h t t p : / / w w w. u s. k e r n e l. o r g / p u b / l i n u x / l i b s / p a m / L i n u x - P A M - h t m l / p a m. h t m l

161 minlen 14 gjtodgsdf1$ 1 1 g j t o d g s d f 1 $ 1 1 1 1 $ 2 11 3 1 d c r e d i t = u c r e d i t l c r e d i t o c r e d i t 4 1 4 l c re d i t = 0 9 10 c re d i t 8 5

1 6 2 B I O S L I L O s h u t d o w n re b o o t halt [root@deep /]# rm -f /etc/security/console.apps/<servicename> s e r v i c e n a m e xserver ro o t X X x d m X r o o t xserver [root@deep /]# rm -f /etc/security/console.apps/halt [root@deep /]# rm -f /etc/security/console.apps/poweroff [root@deep /]# rm -f /etc/security/console.apps/reboot [root@deep /]# rm -f /etc/security/console.apps/shutdown [root@deep /]# rm -f /etc/security/console.apps/xserver ( x s e r v e r r o t X ) halt, powero ff, re b o o t shutdown x s e r v e r X -

163 L i n u x - PAM / e t c / p a m. d / p a m _ c o n s o l e. s o 1 root d i s a b l i n g. s h #!/bin/sh cd /etc/pam.d for i in * ; do sed / [ ^ # ]. * p a m _ c o n s o l e. s o / s / ^ / # / < $i > foo && mv foo $i d o n e 2 [root@deep /]# [root@deep /]# chmod 700 disabling.sh./ d i s a b l i n g. s h / e t c / p a m. d p a m _ c o n s o l e. s o security

1 6 4 / e t c / s e c u r i t y / a c c e s s. c o n f access.conf a c c e s s. c o n f 1 vi /etc/security/access.conf access.conf -:ALL EXCEPT root gmourani:all ro o t g m o u r a n i ro o t g m o u r a n i I P 207. 35. 78. 2 access.conf -:ALL EXCEPT root gmourani:207.35.78.2 - : A L L : L O C A L LOCAL r o o t ro o t 207. 35. 78. 2 g m o u r a n i r o o t 207. 35. 78. 2

165 2 a c c e s s. c o n f / e t c / p a m. d / l o g i n s s h d vi /etc/pam.d/login login account required /lib/security/pam_access.so / e t c / p a m. d / l o g i n # % P A M - 1. 0 auth required /lib/security/pam_securetty.so auth required /lib/security/pam_stack.so service=system-auth auth required /lib/security/pam_nologin.so account required /lib/security/pam_stack.so service=system-auth account required /lib/security/pam_access.so password required /lib/security/pam_stack.so service=system-auth session required /lib/security/pam_stack.so service=system-auth c o n s o l e. p e rm s pam_console.so x d m X pam_console.so / e t c / s e c u r i t y / c o n s o l e. p e rm s

1 6 6 floppy, cdrom, scanner 1 X c o n s o l e. p e rm s GUI sound, jaz c o n s o l e. p e rm s vi /etc/security/console.perm s c o n s o l e. p e rms # file classes --. <console>=tty[0-9][0-9]* :[0-9]\.[0-9] :[0-9] <xconsole>=:[0-9]\.[0-9] :[0-9] # device classes --. < f l o p y > = / d e v / f d [ 0-1 ]* <sound>=/dev/dsp* /dev/audio* /dev/midi* \ /dev/mixer* /dev/sequencer <cdrom>=/dev/cdrom* /dev/cdwriter* < p i l o t > = / d e v / p i l o t < j a z > = / d e v / j a z < z i p > = / d e v / z i p < s c a n e r > = / d e v / s c a n e r <fb>=/dev/fb /dev/fb[0-9]* < k b d > = / d e v / k b d < j o y s t i c k > = / d e v / j s * <v4l>=/dev/video* /dev/radio* /dev/winradio* /dev/vtx* /dev/vbi* < g p m > = / d e v / g p m c t l <dri>=/dev/dri/* /dev/nvidia* # <console> 0660 <floppy> 0660 root.floppy <console> 0600 <sound> 0640 root.sys

167 <console> 0600 <cdrom> 0600 root.disk <console> 0600 <pilot> 0660 root.tty <console> 0600 <jaz> 0660 root.disk <console> 0600 <zip> 0660 root.disk <console> 0600 <scanner> 0600 root <console> 0600 <fb> 0600 root <console> 0600 <kbd> 0600 root <console> 0600 <joystick> 0600 root <console> 0600 <v4l> 0600 root <console> 0700 <gpm> 0700 root <xconsole> 0600 /dev/console 0600 root.root <xconsole> 0600 <dri> 0600 root # file classes --. <console>=tty[0-9][0-9]* :[0-9]\.[0-9] :[0-9] # device classes -- these are shell-style globs < f l o p y > = / d e v / f d [ 0-1 ]* <cdrom>=/dev/cdrom* /dev/cdwriter* < p i l o t > = / d e v / p i l o t <fb>=/dev/fb /dev/fb[0-9]* < k b d > = / d e v / k b d < g p m > = / d e v / g p m c t l <dri>=/dev/dri/* /dev/nvidia* # <console> 0660 <floppy> 0660 root.floppy <console> 0600 <cdrom> 0600 root.disk <console> 0600 <pilot> 0660 root.tty <console> 0600 <fb> 0600 root <console> 0600 <kbd> 0600 root <console> 0700 <gpm> 0700 root G U I sound, zip jaz

1 6 8 / e t c / s e c u r i t y limits.conf 1 vi /etc/security/limits.conf l i m i t s. c o n f * hard core 0 * hard rss 5000 * hard nproc 20 ro o t c o re 0 c o re n p roc 20 20 rss 5000 5 M ro o t w w w SQL mysql u s e r s vi /etc/security/limits.conf l i m i t s. c o n f

169 @users hard core 0 @users hard rss 5000 @users hard nproc 35 @ u s e r s G U I u s e r s 1 00 1 00 u s e r s u s e r s [root@deep /]# useradd -g100 admin - g 100 100 u s e r s a d m i n u s e r s 2 /etc/pam.d/login session required /lib/security/pam_limits.so / e t c / p a m. d / l o g i n # % P A M - 1. 0 auth required /lib/security/pam_securetty.so auth required /lib/security/pam_stack.so services=system-auth auth required /lib/security/pam_nologin.so account required /lib/security/pam_stack.so services=system-auth account required /lib/security/pam_access.so

1 7 0 password required /lib/security/pam_stack.so services=system-auth session required /lib/security/pam_stack.so services=system-auth session required /lib/security/pam_limits.so - PA M p a m _ t i m e. s o time.conf /etc/security t i m e. c o n f time.conf vi /etc/security/time.conf t i m e. c o n f login ; tty* &!ttyp* ;!root!gmourani ;!Al0000-2400 ro o t g m o u r a n i t i m e. c o n f a d m i n 8 6 vi /etc/security/time.conf t i m e. c o n f login ; * ;!admin ;!Wd0000-2400!Tu0800-1800

171 time.conf / e t c / p a m. d / l o g i n sshd vi /etc/pam.d/login login account required /lib/security/pam_time.so / e t c / p a m. d / l o g i n # % P A M - 1. 0 auth required /lib/security/pam_securetty.so auth required /lib/security/pam_stack.so services=system-auth auth required /lib/security/pam_nologin.so account required /lib/security/pam_stack.so services=system-auth account required /lib/security/pam_access.so account required /lib/security/pam_time.so password required /lib/security/pam_stack.so services=system-auth session required /lib/security/pam_stack.so services=system-auth session required /lib/security/pam_limits.so s u Substitute User s u ro o t ro o t s u ro o t su / e t c / p a m. d su s u root

1 7 2 1 vi /etc/pam.d/su su auth required /lib/security/pam_wheel.so use_uid / e t c / p a m. d / s u #% P A M - 1. 0 auth sufficient /lib/security/pam_rootok.so # w h e l. # auth sufficient /lib/security/pam_wheel.so trust use_uid # w h e l. auth required /lib/security/pam_wheel.so use_uid auth required /lib/security/pam_stack.so service=system-auth account required /lib/security/pam_stack.so service=system-auth password required /lib/security/pam_stack.so service=system-auth session required /lib/security/pam_stack.so service=system-auth session optional /lib/security/pam_xauth.so w h e e l s u ro o t w h e e l w h e e l T T Y VC ro o t 2 /etc/pam.d/su w h e e l s u ro o t a d m i n w h e e l su ro o t [root@deep /]# usermod -G10 admin G 1 0 w h e e l a d m i n w h e e l

173 s u ro o t s u / e t c / p a m. d / s u w h e e l w h e e l ro o t ro o t w h e e l s u ro o t ro o t su vi /etc/pam.d/su auth sufficient /lib/security/pam_wheel.so trust use_uid / e t c / p a m. d / s u #% P A M - 1. 0 auth sufficient /lib/security/pam_rootok.so # w h e l. auth sufficient /lib/security/pam_wheel.so trust use_uid # w h e l. auth required /lib/security/pam_wheel.so use_uid auth required /lib/security/pam_stack.so service=system-auth account required /lib/security/pam_stack.so service=system-auth password required /lib/security/pam_stack.so service=system-auth session required /lib/security/pam_stack.so service=system-auth session optional /lib/security/pam_xauth.so