Ubuntu - 사용자 패스워드 보안 정책 설정 알아보기

     

     

    이번 포스팅에서는 사용자 패스워드 보안 정책 설정 관련에 대해서 알아보도록 하겠습니다.

     

     

     

     

     

       Ubuntu 사용자 계정 비밀번호 보안 정책

     

     

     

    많은 보안 권고사항을 보면 비밀번호는 3개월에 한번씩 변경해야되며, 보안 점검 가이드 문서에서도 3개월마다 변경하도록 사용자에게 설해야되한다고 합니다

    이전 포스팅에서와 같이 비밀번호 강제 변경주기를 설정했지만 시스템상에서 기본적으로 적용할 수 있습니다.

     

     

     

     

     

       Ubuntu 사용자 계정 비밀번호 보안 정책 설정하기

     

     

     

    File : /etc/login.defs

     

    vi /etc/login.defs
    . . . .
    PASS_MAX_DAYS	99999
    PASS_MIN_DAYS	0
    PASS_WARN_AGE	7
    #PASS_MIN_LEN   8
    . . . .

     

     

    PASS_MAX_DAYS - 암호를 변경하지 않고 사용할 수 있는 기간을 설정하는 부분 입니다.(단위 일수)

    PASS_MIN_DAYS - 암호를 사용할수 있는 최소 기간을 설정하는 부분 입니다.(단위 일수)

    PASS_WARN_AGE - 암호 최소 길일을 설정하는 부분 입니다.

    PASS_MIN_LEN - 패스워드를 변경 경고 보내는 일수를 설정하는 부분 입니다.

    Posted by 서버이야기