Ubuntu - 사용자 패스워드 보안 정책 설정 알아보기
Linux Server/Ubuntu
2022. 5. 23. 09:00
Ubuntu - 사용자 패스워드 보안 정책 설정 알아보기
이번 포스팅에서는 사용자 패스워드 보안 정책 설정 관련에 대해서 알아보도록 하겠습니다.
Ubuntu 사용자 계정 비밀번호 보안 정책 |
많은 보안 권고사항을 보면 비밀번호는 3개월에 한번씩 변경해야되며, 보안 점검 가이드 문서에서도 3개월마다 변경하도록 사용자에게 설해야되한다고 합니다
이전 포스팅에서와 같이 비밀번호 강제 변경주기를 설정했지만 시스템상에서 기본적으로 적용할 수 있습니다.
Ubuntu 사용자 계정 비밀번호 보안 정책 설정하기 |
File : /etc/login.defs
vi /etc/login.defs
. . . .
PASS_MAX_DAYS 99999
PASS_MIN_DAYS 0
PASS_WARN_AGE 7
#PASS_MIN_LEN 8
. . . .
PASS_MAX_DAYS - 암호를 변경하지 않고 사용할 수 있는 기간을 설정하는 부분 입니다.(단위 일수)
PASS_MIN_DAYS - 암호를 사용할수 있는 최소 기간을 설정하는 부분 입니다.(단위 일수)
PASS_WARN_AGE - 암호 최소 길일을 설정하는 부분 입니다.
PASS_MIN_LEN - 패스워드를 변경 경고 보내는 일수를 설정하는 부분 입니다.