FreeBSD 핸드북 : 보안 : S/Key : 신뢰할 수 있는 통신로에서의 초기화
Previous: S/Key
Next: 신뢰할 수 없는 통신로에서의 초기화

6.2.1. 신뢰할 수 있는 통신로에서의 초기화

신뢰할 수 있는 통신로(예를 들면, 머신의 콘솔등)를 사용하고 있을 경우 S/Key의 초기화, 패스워드의 변경, 또는 시드의 변경이 가능합 니다. 우선 여러분 자신이 로그인 한 뒤, 'keyinit' 명령을 다음과 같이 파라미터 없이 실행합니다.

$ keyinit
Updating wollman:            ) 이 부분은 여러분이 이전에 S/Key를
Old key: ha73895             ) 사용한적이 없을 때는 표시되지 않습니다.
Reminder - Only use this method if you are directly connected.
If you are using telnet or rlogin exit with no password and  use keyinit -s.
Enter secret password:       ) 여기서 비밀 패스워드를 입력합니다.
Again secret password:       ) 한번 더 입력합니다.

ID wollman s/key is 99 ha73896   ) 뒤에 설명하겠습니다.
SAG HAS FONT GOUT FATE BOOM      )

'Enter secret password:'라는 프롬프트에 대해서는 여러분이 생각한 비밀 패스워드를 입력해야 합니다(필자는 7단어 이상의 문장을 비밀 패스워드로 하고 있습니다.). 이 비밀 패스워드는 다음에 로그인 하기위해 필요한 것입니다. 'ID'로 시작하는 행은 S/Key에 있어서 1회분의 파라미터이며 여러분의 로그인명, 반복계수, 그리고 시드입니다. S/KEY를 사용해 로그인 할 시에는 시스템측이 자동적으로 이들 파라미터를 표시해 주기 때문에 이들 파라미터를 외워둘 필요는 없습니다. 마지막 행이 지금 설명한 파라미터로 입력되어진 비밀 패스워드에서 계산되어진 원타임 패스워드입니다. 이 예를 실행시킨 후 다음에 로그인할 시에 입력해야 할 원타임 패스워드 가 바로 이것 입니다.


FreeBSD 핸드북 : 보안 : S/Key : 신뢰할 수 있는 통신로에서의 초기화
Previous: S/Key
Next: 신뢰할 수 없는 통신로에서의 초기화