FreeBSD 핸드북 : 보안 : S/Key : 신뢰할 수 없는 통신로에서의 초기화
Previous: 신뢰할 수 있는 통신로에서의 초기화
Next: 기분전환: 로그인 프롬프트에 대해

6.2.2. 신뢰할 수 없는 통신로에서의 초기화

신뢰할 수 없는 통신로를 사용해 S/Key의 초기화 또는 비밀 패스워드, 시드를 변경하기 위해서는 별도의 신뢰할 수 있는 통신로를 준비해야 할 필요가 있습니다. 그 신뢰할 수 있는 통신로는 'key'프로그램을 실행하기 위해 필요한 것으로서, 예를 들면, 여러분이 신뢰할 수 있는 Macintosh의 데스크 엑서서리 또는 머신의 셀프롬프트등과 같은 것입니다(여기서의 조작에 관해서는 뒤에 설명하도록 하겠습니다.). 그외 준비해 둘 것으로는 반복계수(100정도면 적절하겠죠)와 경우에 따라서는 자기가 생각한 또는 랜덤 생성된 시드가 있습니다. 여러분이 S/KEY를 초기화하려고 하는 머신의 통신로가 신뢰할 수 없는 경우에는 'keyinit -s'명령을 다음과 같이 사용합니다.

$ keyinit -s
Updating wollman:
Old key: kh94741
Reminder you need the 6 English words from the skey command.
Enter sequence count from 1 to 9999: 100   ) 저는 이렇게 입력
Enter new key [default kh94742]:
s/key 100 kh94742

디폴트의 시드('keyinit'는 이것을 'key'라고 읽고 있습니다만, 혼동하지 않도록 주의하세요)로 괜찮다면 리턴키를 눌려주십시요. 그 다음 미리 준비해둔 신뢰할 수 있는 통신로 또는 S/Key 데스크 엑서서리로 옮겨가서 앞서와 같은 파라미터를 입력합니다.

$ key 100 kh94742
Reminder - Do not use this program while logged in via telnet or rlogin.
Enter secret password:         ) 비밀 패스워드 입력
HULL NAY YANG TREE TOUT VETO

여기서 신뢰할 수 없는 통신로로 돌아가, 'key'코맨드에 의해 출력된 원타임 패스워드를 복사해서 'keyinit'프로그램에 입력합니다.

s/key access password: HULL NAY YANG TREE TOUT VETO

ID wollman s/key is 100 kh94742
HULL NAY YANG TREE TOUT VETO

나머지는 앞장에서 설명한 것과 동일합니다.


FreeBSD 핸드북 : 보안 : S/Key : 신뢰할 수 없는 통신로에서의 초기화
Previous: 신뢰할 수 있는 통신로에서의 초기화
Next: 기분전환: 로그인 프롬프트에 대해