Linux _ 2. 계정 생성 및 관리 (2)

WONY_yoon·2025년 10월 15일
post-thumbnail

KOREA IT LINUX 과정

리눅스 세 번째 시간 (2)

<< '/etc/shadow' 파일 >>

  • 패스워드 설정해보기(1) : 'passwd test1' 활용하여 설정 가능
    → 'cat /etc/shadow | grep ^test' 를 통해 확인해보면 패스워드가 설정되 tset1 과 test2 가 다르게 나오는 것 확인 가능
    → 암호는 해쉬함수로 암호화되어 보관

  • 패스워드 설정해보기(2) : 'echo "qwer" | passwd --stdin test2'로 설정 가능
    → 윈도우에서는 가능하다 하지만 MacOS 는 불가능....

  • shadow 파일 내용 해석
    → user1 : 계정 이름
    → $6 : SHA-512
    → $qkvedE0tpNbgpOvK : Salt 키 / 16바이트
    → SFBivfWQR2dBJ ~ 중간 생략~ : SHA-512 를 이용하여 솔트키+패스워드를 해시값으로 생성한 계정 패스워드
    → 20108 : 최근에 패스워드를 설정(변경)한 날짜 / 1970. 1. 1 기준으로 계산
    → :0 : 패스워드를 변경할 수 없는 기간(0 이면 변경할 수 있음)
    → :99999 : 패스워드를 사용할 수 있는 기간(99999 이면 계속 사용 가능) / 1970. 1. 1 기준으로 계산
    → :7 : 패스워드 기간 만료 7 일전 알림 / 패스워드가 만료되고 사용자 계정이 비활성화되기까지 남은 기간
    → 이런 식으로 정확한 날짜 확인 가능

  • chage : chage test 명령어 활용하여 '암호 최소 유효기간', '암호 최대 유효기간', '마지막으로 암호를 바꾼 날(YYYY-MM-DD)', '암호 사용만료 예고', '암호를 사용할 수 없음', '계정 만료 날짜' 확인 및 수정 가능

6. Salt 키를 이용한 해시값 생성

  • Salt 키 필요성
    → 동일한 패스워드 문자를 해시하면 동일한 해시 값이 생성되는 문제 발생
    → 해시값을 Rainbow Table(평문과 해시값이 매칭된 정보)에 매칭시켜 평문 패스워드 문자 예측 가능

  • "seowon"을 해시값으로 변경해보기
    → 너무 긴 값을 갖고있으므로 64글자 까지만 끊어서 보기 가능!

  • Salt 값을 사용하지 않으니, 동일한 값에 대하여 동일한 해시값 출력되는 것 확인

  • 그래서 Salt 값을 통해 동일한 값에 대해서도 다른 해시값 출력되도록 함
    → 두 해시값은 다르지만 각 솔트키에 대한 각각의 값은 동일한 것 확인 가능

0개의 댓글