[Linux] ๋น๋ฐ๋ฒํธ ์ค๋ฅ๋ก ์ธํ ์ฌ์ฉ์ ๊ณ์ ์ ๊ธ ๋ฐ ๋ก๊ทธ์ธ ์คํจ ๋ฌธ์ ํด๊ฒฐ (pam_tally2)
โ๏ธ ๋ฌธ์ Linux ์ผ๋ฐ ์ฌ์ฉ์๋ก ์ ์ ์ ํจ์ค์๋๋ฅผ 5ํ ์๋ชป ์
๋ ฅํ์ฌ ๊ณ์ ์ด ์ ๊น. ์ดํ ์ ์ ์๋ ์ Access Denied์ ๊ฐ์ ๋ฌธ๊ตฌ ์ถ๋ ฅ ๋ฐ ๊ณ์ ์ ์ ๋ถ๊ฐ. ๐ ํ๊ฒฝ AWS EC2 OS : Amazon Linux 2 ๐ซ ํด๊ฒฐ ๋ฐฉ๋ฒ /etc/pam.d/system-auth ํ์ผ์ ๋ค์๊ณผ ๊ฐ์ด ๊ณ์ ์ ๊ธ ์ ์ฑ
์ด ์์ฑ๋์ด ์์๋ค. ์นจ์
์์ ์ํ ํจ์ค์๋ ๋ฌด์์ ๋์
๊ณต๊ฒฉ(Brute Force Attack)์ด๋ ํจ์ค์ํฌ ์ถ์ธก ๊ณต๊ฒฉ(Password Guessing) ๋ฐ์ ์ ์ํธ ์
๋ ฅ ์คํจ ํ์๋ฅผ ์ ์ ํ๊ฒ ์ ํํจ์ผ๋ก์จ ์๋ ๊ณต๊ฒฉ์ ์ฐจ๋จํ๊ณ ๊ณต๊ฒฉ ์๊ฐ์ ์ง์ฒด์์ผ ํจ์ค์๋ ์ ์ถ ์ํ์ ์ค์ผ ์ ์๋๋ก ๊ณ์ ์ ๊ธ ์๊ณ๊ฐ์ด 5ํ๋ก ์ค์ ๋์ด ์์๋ค. # /etc/pam.d/system-auth auth re..
2022.06.12