내발자국[동호회]

[기본] PASSWORD 비밀번호 관리요령

松巖 1997. 5. 10. 03:53
FROM: gopher.kornet.nm.kr

<<< PASSWDORD 관리 요령 >>>

요음과 같이 네트웍을 통한 컴퓨터 통신이 날로 증가 하고 있는 이때
Password 관리는 아무리 강조해도 지나친 말이 아닙니다.
Password는 곧 자기집의 대문의 열쇠와 같아서 생면부지인 타인이 자기
집 열쇠번호를 알고 있다면 좋은일은 아니지요.

UNIX를 바탕으로 하는 OPERATING SYSTEM은 유닉스 그자체 출발부터 연구
소에서 여러 사용자가 동시에 시스템을 사용하고 데이타를 공유할 수 있
도록 만들어 졌기때문에 UNIX Source가 널리 퍼지게 되어 시스템 파괴
자들 또한 인터넷상에서 많이 존재하고 있습니다.

파괴자들은 정보를 빼내 경쟁사에 팔기도하고, 시스템을 아예 못쓰게 망
쳐 놓기도 합니다.

다음사항들을 읽어 보시고 귀중한 자료들을 검은손들로 부터 보호합시다.

1. 파일접근 권한 막기

화일에 대한 접근권한 조회 'ls -l' 명령어 사용
예) %ls -l 화일명

현디렉토리내의 모든 화일 및 부 디렉토리에 접근권한 조회
예) %ls -l

drwx--x--x 2 yilee staff 512 8월 30일 21:54 .elm/
-rwx--x--x 1 yilee staff 0 8월 30일 19:04 .gopherrc*
-rwx--x--x 1 yilee staff 527 8월 30일 19:04 .login*
-rwx--x--x 1 yilee staff 124129 8월 30일 19:04 .newsrc*
-rwx--x--x 1 yilee staff 124129 8월 30일 19:04 .oldnewsrc*
-rwx--x--x 1 yilee staff 560 8월 27일 18:28 .profile*
-rwx--x--x 1 yilee staff 18 8월 30일 19:04 .rnlast*
-rwx--x--x 1 yilee staff 486 8월 28일 18:24 .sh_history*
-rwx--x--x 1 yilee staff 466 8월 30일 19:04 .signature*


+--------- permission ----+
| | |
type owner group others
ㅁ rwx rwx rwx
| | | |
| +---------------------+ r : read
| w : write
| x : execute
+--- file
d : directory
l : symbolic link
b : block special file
c : character special file
p : named pipe special file
s : local socket special file


화일 및 디렉토리 접근권한 설정 ( chmod )

문자와 심볼을 사용

% chmod new-mod file명
new-mod : u : 사용자
g : 그룹
o : 기타
a : 전체 (사용자, 그룹, 기타)
operation : + : 보호모드 추가
- : 보호모드 제거
= : 지정모드로 세팅
permission : r : 읽기
w : 쓰기 삭제
x : 수행

예) [soback:/user1/yilee]# ls -l
-rw-r--r-- 1 yilee staff 100950 10월 4일 13:40 kornet

[soback:/user1/yilee]# chmod o+x kornet
-rw-r--r-x 1 yilee staff 100950 10월 4일 13:40 kornet

8진수 숫자사용

%chmod octalnumber 화일명

첫째자리 : 소유자권한 표시
둘째자리 : 그룹 권한 표시
세째자리 : 기타사람 권한표시

4 : 읽기권한
2 : 쓰기권한
1 : 수행권한

위 숫자를 조합하여 사용한다.

예) %chmod 754 화일명

소유자 7 = 4+2+1 모든권한 부여
그 룹 5 = 4+1 읽기 및 수행권한
기 타 1 = 수행권한만 가진다.

유닉스는 화일이나 디렉토리를 자신만 사용할수도 있고 그룹이나 다름사람이
볼수 있도록 할수 있음으로 각 별히 신경써야한다.

2. 아이디를 아무리 친한 친구라 하더라도 빌려주지 않는다.

3. 나쁜 패스워드

전화번호, 주민등록번호, 사전에 나온는 영어단어,연속된숫자,
일정한 길이보다 짧은 패스워드(8자),혼합된 대.소문자 숫자 특수
문자가 없는 경우, 사용자 아디와 같은 패스워드, 단어의 역순...

4. 좋은 패스워드

bt}Del{. --> by the Dawn's early Light
no1home! --> no one home!
uRnot4me --> you are not for me
뻐꾹이!@ -->QjRnrdl!@
#떡빠아 -->#EjrQkdk
사용하지는 마십시요.


5.주기적으로 패스웍드를 교체한다

[soback:/user1/yilee]# passwd

passwd: Changing password for yilee
Enter login password: ---> 바꾸기전의 패스워드 입력한다.
New password: ---> 바꾸고자 하는 패스워드를 입력하되
특수문자, 숫자, 알파벳 대소문자를
반드시 포함하도록 한다.
Re-enter new password:

[soback:/user1/yilee]#