2017년 11월 26일 일요일

솔라리스 패스워드 암호 알고리즘

 뉴딜코리아 홈페이지 



☞ 패스워드 암호화 알고리즘을 sha256 이상으로 변경 필요
 
 
Step 1. Solaris 10 U6 이후 부터 적용
 
# cat /etc/release
                       Solaris 10 8/07 s10s_u4wos_12b SPARC
           Copyright 2007 Sun Microsystems, Inc.  All Rights Reserved.
                        Use is subject to license terms.
                            Assembled 16 August 2007
 
※ U6 이전일 경우 140905-02 패치를 적용해 준다
 
# showrev
Hostname:
Hostid:
Release: 5.10
Kernel architecture: sun4u
Application architecture: sparc
Hardware provider: Oracle Corporation
Domain:
Kernel version: SunOS 5.10 Generic_147440-09
 

Step 2. 적용 가능한 알고리즘

# cat /etc/security/crypt.conf
 
# Copyright 2008 Sun Microsystems, Inc.  All rights reserved.
# Use is subject to license terms.
#
#ident  "@(#)crypt.conf 1.2     08/05/14 SMI"
#
# The algorithm name __unix__ is reserved.
 
1       crypt_bsdmd5.so.1
2a      crypt_bsdbf.so.1
md5     crypt_sunmd5.so.1
5       crypt_sha256.so.1
6       crypt_sha512.so.1
 
 
Step 3. 알고리즘 적용
 
# cat /etc/security/policy.conf
 
CRYPT_ALGORITHMS_ALLOW=1,2a,md5,5,6
CRYPT_DEFAULT=5
 
 
Step 4. 암호화 적용 확인
 
# cat /etc/shadow
UserID:$sha256$WWPosyC1$$heOphUzdBSUGdktGO98EQ/:15540::84::::



암호화 & Key관리 솔루션 공급사
뉴딜코리아 솔루션사업부 (070-7867-3721, ismsbok@gmail.com)

댓글 없음:

댓글 쓰기