본문 바로가기

Study records/Linux server hacking

보안 기초 - 사용자 계정 보안 설정

계정 생성과 암호 설정

새로운 계정의 홈 디렉터리(/home/metamong)를 함께 생성하려면 -m 옵션 추가해야 한다.

 

 

 

계정 상태 확인

 

 

계정 Lock, Unlock

해당 사용자가 더 이상 사용하지 않는다면 계정을 잠가 놓는다.

 

 

사용자 로그인 제한하기

로그인 실패

 

로그인

 

 

 

비밀번호 정책 설정하기

무차별 대입 공격으로 사용자 계정이 해킹되는 것을 막으려면 비밀번호 정책을 설정해야한다 (구글, 네이버 등 포털 사이트에서 계정을 만들 때 대소문자+숫자+특수문자 조합, 비밀번호 최소 길이 제한 등 비밀번호 정책이 반영되는 것처럼).

vi /etc/login.defs