FreeBSD 핸드북 : 보안 : S/Key : 원타임 패스워드의 이용제한
Previous: 복수의 원타임 패스워드 생성
Next: Kerberos

6.2.6. 원타임 패스워드의 이용제한

설정파일 /etc/skey.access을 사용해 유닉스 패스워드의 이용을 제한할 수가 있습니다. 이러한 경우의 판단기준으로서, 로그인을 접수할 때의 호스트명, 사용자명, 터미날 포트, IP 주소등이 이용가능합니다. 이 설정파일의 상세에 관해서는 skey.access(5)에 문서화 되어 있으며, 메뉴얼에는 이 기능에 대한 보안에 관해서 몇가지의 경고가 기술되어 있습니다. 이 기능을 사용해 보안을 향상시키려 한다면 반드시 이 메뉴얼 을 읽어보시길 바랍니다.

만약 /etc/skey.access파일이 존재하지 않는다면(FreeBSD를 인스톨한 직후의 상태에서는 존재하지 않습니다.), 전부의 사용자가 유닉스 패스워드를 이용하는 것이 가능합니다. 반대로, 만약 파일이 존재한다면 /etc/skey.access파일에 명시적으로 기술되어 있지않는한 전 사용자는 S/Key를 사용해야 합니다. 여느쪽의 경우에서든 그 머신의 콘솔에서는 언제든지 유닉스 패스워드를 사용해 로그인이 가능합니다.

아래는, 일반적인 세종류의 설정을 기술하는 설정파일의 예입니다.

permit internet 18.26.0.0 255.255.0.0
permit user jrl
permit port ttyd0

첫번째 행의 ('permit internet')에서는, telnet등에서 접속하는 경우, IP 주소(이것은 위조될 위험이 있습니다.)가 특정치와 마스크에 일치하고 있는 경우에 유닉스 패스워드 이용을 허가하는 것을 지정하고 있습니다. 이 설정자체는 보안을 향상시키는 기능은 아니고, 로그인의 권리를 가진 허가된 사용자에 대해서 현재 그 사용자가 이용하고 있는 네트워크가 신뢰할 수 없다고 생각됨으로 S/Key를 사용해야 한다는 것을 환기시켜주는 기능이라 생각하십시요.

두번째 행 ('permit user')에 의해, 어떤 특정 사용자에 대해서 언제든지 유닉스 패스워드의 이용을 허가하도록 지정하고 있습니다. 일반적으로, 'key'프로그램의 사용이 불가능한 사람이나, 가르쳐도 않되는 사람들(?)을 위해서만 사용하 도록 하십시요.

세번째 행 ('permit port')는 어떤 특정의 터미날포트에 서 로그인하려 하는 사용자에 대해서 유닉스 패스워드를 허가하도록 지정합니다. 이 설정은 다이얼업회선에대한 설정으로서 사용할수 있습니다.


FreeBSD 핸드북 : 보안 : S/Key : 원타임 패스워드의 이용제한
Previous: 복수의 원타임 패스워드 생성
Next: Kerberos