엔지니어 은성의 성장록

[보안취약점] U-48 계정관리-패스워드 최소 사용기간 설정 본문

보안취약점

[보안취약점] U-48 계정관리-패스워드 최소 사용기간 설정

엔지니어 은성 2021. 11. 1. 10:59

■ 점검항목 설명

패스워드 최소 사용 기간이 설정되어 있지 않은 경우 사용자에게 익숙한 패스워드로 즉시 변동이 가능하며, 이를 재 사용함으로써 원래 암호를 같은 날 다시 사용할 수 있으며, 패스워드 변경 정책에 따른 주기적인 패스워드 변경이 무의미해질 수 있으며, 이로 인해 조직의 계정 보안성을 낮출 수 있기 때문에 최소 사용기간 설정을 적용해야 한다.

■ 점검기준

양호 : 패스워드 최소 사용기간이 1일 이상 설정되어 있는 경우

■ 점검방법

# /etc/login.def 파일 내 PASS_MIN_DAYS 설정 확인

■ 대응방안

/etc/login.defs 파일 내 PASS_MIN_DAYS 설정 수정 또는 추가 

 

Comments