User Authentication HOWTO

Peter Hernberg

petehern (at) yahoo.com

성윤기

yune (at) netian.com

2000/05/02(번역: 2001/09/14)

이문서는 사용자와 그룹정보가 저장되는 방법, 사용자가 리눅시스템(PAM)에서 인증되는 방법 그리고 시스템의 사용자 인증을 안전하게 하는 방법을 설명한다.


차례
1. 소개
1.1. 어떻게 이문서가 만들어졌나?
1.2. 새로운 버젼
1.3. 의견
1.4. 버전 역사
1.5. 저작권과 상표권
1.6. 감사의 말
1.7. 독자에 관한 가정
2. 어떻게 사용자 정보가 여러분의 시스템에 저장되는가
2.1. /etc/passwd
2.2. Shadow passwords
2.3. /etc/group/etc/gshadow
2.4. MD5로 암호화된 패스워드
2.5. 엉망진창에서 걸러내기
3. PAM (Pluggable Authentication Modules)
3.1.
3.2. 무엇을
3.2.1. PAM을 지원하는 리눅스 배포판
3.2.2. PAM 설치하기
3.3. 어떻게
3.3.1. PAM 구성파일
3.3.2. 조금
3.3.3. 구성문법
3.3.4. pam.conf 구성
3.4. 다른 정보 얻기
4. 사용자 인증 보안
4.1. 강한 /etc/pam.d/other
4.1.1. 편집증적인 구성
4.1.2. 적절한 구성
4.1.3. /etc/pam.d/other 선택하기
4.2. Null 패스워드로 사용자 로그인 금지하기
4.3. 사용하지 않는 서비스 제거하기
4.4. 패스워드 크래킹 도구
4.5. Shadow와 MD5 패스워드
5. 함께 묶기
5.1. 아파치 + mod_auth_pam
5.2.
5.3. mod_auth_pam 설치하기
5.4. PAM 구성하기
5.4.1. PAM 구성방법 결정하기
5.5. 아파치 구성하기
5.6. 설치한 것 시험하기
6. 자료
6.1. PAM
6.2. 일반적인 보안
6.3. 오프라인 문서
7. 결론