Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Virtual Box
- 그룹삭제
- vi /etc/pam.d/system-auth
- Cent OS7.8
- centOS7.8
- 리눅스 서버 보안취약점
- CentOS
- 계정관리
- RHCSA
- 리눅스 서버 보안
- 리눅스 파일 시스템
- ubuntu
- 보안취약점 조치
- 가상머신
- 서버 보안
- 서비스관리
- centos보안
- 리눅스 보안
- 보안취약점조치
- 리눅스 서버보안
- 서버보안
- 보안취약점
- 리눅스
- FDISK
- Linux
- 보안 취약점 조치
- RHEL7
- 서버 보안취약점 조치
- 리눅스보안
- yum remove
Archives
- Today
- Total
엔지니어 은성의 성장록
[RHCSA] RHEL7 - 사용자 암호 속성 변경 실습 본문
Red Hat Enterprise Linux 7은 기본적으로
RHSHA-512 암호화 사용합니다.
실습 설명 : 처음 로그인할 때와 그 후부터는 90마다 암호 변경해야 하며, 180일 후에는 계정이 만료가 됩니다.
1. 계정 잠금 및 잠금 해제 확인
1.1 romeo 계정 잠금
# sudo usermod -L romeo
1.2. romeo 계정으로 로그인 시도 (root 계정이 아닌 다른 사용자 계정에서 시도)
# su - romeo
1.3. 계정 잠금 해제 usermod -U romeo
# sudo usermod -U romeo
2. 90일마다 암호를 변경하도록 romeo 계정에 대한 암호 정책 변경
★ chage 명령어 ★
- chage -d 0 username 다음 로그인 시 강제로 암호 업데이트를 실행하도록 합니다.
- chage -l username을 수행하면 사용자의 현재 설정이 나열
- chage -E YYYY-MM-DD username은 특정 날짜에 계정을 만료합니다.
2. 90일마다 암호를 변경하도록 romeo 계정에 대한 암호 정책 변경
# sudo chage -M 90 romeo
# sudo chage -l romeo
3. romeo 계정으로 처음 로그인할 때 강제로 암호 변경
# sudo chage -d 0 romeo
4. romeo 계정으로 로그인한 후 암호를 forsooth123으로 변경 후 exit 명령어로 로그아웃
5. 향후에는 계정을 만료
5.1 180일 후가 될 날짜를 결정
# date -d "+180 days"
5.2 그 날짜에 만료할 계정을 설정
# sudo chage -E 2022-05-06 romeo
# sudo chage -l romeo
'RHCSA' 카테고리의 다른 글
[RHCSA] RHEL7 - SELinux 부울 변경 실습 (0) | 2021.11.10 |
---|---|
[RHCSA] RHEL7 - SELinux 컨텍스트 변경 (0) | 2021.11.09 |
[RHCSA] RHEL7 - SELinux 모드 변경 실습 (0) | 2021.11.09 |
[RHCSA] RHEL7 - 보조 그룹 생성 실습 (0) | 2021.11.08 |
[RHCSA] 파일 hard link, soft link 생성 실습 (0) | 2021.11.08 |
Comments