본문 바로가기
서버

[AIX] 계정 보안 설정 방법 및 내용

by 스토리훈 2020. 1. 8.

IBM AIX 서버 OS에서 사용하는 계정 설정 방법에 대해 알아보겠다.

 

위치 : /etc/security/user

 

해당 파일의 내용을 확인해보면 각 계정별 설정할수 있도록 되어있다.

 

예를 들자면

 

user : 

    login = true

    umask = 022

 

이런식으로 설정할수 있다.

 

그럼 각 옵션의 내용에 대하여 알아보자

옵션 설명
Expires  사용자 계정 만료일
loginretries  계정이 잠기기 까지 횟수 설정
ttys  터미널 사용 제어
umask  user 가 생성하는 파일의 permission 설정
logintimes  계정이 사용 될 시간
Dictionlist  패스워드가 변경될 때 사전에서 찾을 수 있는 단어인지 확인 여부 
Histexpire  패스워드가 변경될 때 재사용하는대 까지 걸리는 시간
Histsize  패스워드가 변경될 때 재사용하는데 반복되는 횟수
minage  패스워드가 변경된 후 다시 변경하는데 최소의 기간
maxage  패스워드가 변경된 후 다시 변경해야하는 최대의 기간 (주단위)
maxexpried  패스워드를 변경하는 maxage를 초과하는 기간의 최대 기간
minalpha  패스워드 설정시 포함해야 하는 알파벳의 최소 갯수
minother  패스워드 설정시 포함해야 하는 알파벳이 아닌 문자의 갯수
minlen  패스워드 설정시 패스워드의 최소 길이
mindigg  패스워드 설정시 이전 패스워드와 달라야하는 최소의 갯수
maxrepeats  패스워드 설정시 한 문자가 반복될수 있는 최대의 횟수
pwdwaentime  패스워드가 만료될수 있는 user 에세 경고를 알려주는 시간

 

위 옵션을 적절히 사용하면 보다 안전한 패스워드 관리를 사용자에게 권장할수 있다.

 

보안은 아무리 신경써도 당사자인 사용자가 보안의식이 없다면 무용지물이므로 IT하는 사람이라면 꼭 신경 쓰도록 하자.

 

위 옵션은 꼭 AIX뿐만이 아니라 대부분의 유닉스 장비는 비슷하므로 알아두도록 하자.

 

 

 

댓글