¸¸ÀÏ °³ÀÎ¿ë µ¥½ºÅ©Å¾, ¿÷½ºÅ×ÀÌ¼Ç È¤Àº ¼¹ö ¼³Ä¡ ¹æ¹ýÀ» ¼±ÅÃÇϼ̴ٸé, 3.27 ÀýÀ¸·Î ³Ñ¾î °¡½Ê½Ã¿À.
³×Æ®¿öÅ© ¾ÏÈ£¸¦ ¼³Á¤ÇÏÁö ¾ÊÀ¸½Ã·Á¸é ÀÌ ºÎºÐÀº ³Ñ¾î°¡¼Åµµ ÁÁ½À´Ï´Ù. ÀÌ °úÁ¤À» °ÅÃÄ¾ß ÇÒÁö È®½ÇÇÏÁö ¾Ê´Ù¸é, ½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô ¹®ÀÇÇØ º¸½Ã±â ¹Ù¶ø´Ï´Ù.
NIS ÀÎÁõÀ» ¼³Ä¡ÇÏÁö ¾Ê´Â ÇÑ, ¿ÀÁ÷ MD5 ¿Í ¼¨µµ¿ì (shadow) ¾ÏÈ£¸¸ ¼±ÅõǾî Áý´Ï´Ù. (±×¸² 3-24 ÂüÁ¶). µÎ ¾ÏÈ£ ¸ðµÎ ¼±ÅÃÇÏ¿© °¡´ÉÇÑ º¸¾È µî±ÞÀ» ³ôÀ̽ñ⠹ٶø´Ï´Ù.
NIS ¿É¼ÇÀ» ¼³Á¤Çϱâ À§Çؼ´Â, NIS ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î ÀÖ¾î¾ß¸¸ ÇÕ´Ï´Ù. ¸¸ÀÏ ¿©·¯ºÐÀÌ NIS ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î ÀÖ´ÂÁö ¿©ºÎ°¡ È®½ÇÇÏÁö ¾Ê´Ù¸é, ½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô ¹®ÀÇÇϽñ⠹ٶø´Ï´Ù.
MD5 ¾ÏÈ£ »ç¿ë — 8 ±ÛÀÚ ÀÌÇÏ·Î ±¸¼ºµÈ Ç¥ÁØ ¾ÏÈ£ ´ë½Å (256ÀÚ ±îÁöÀÇ) ±ä ¾ÏÈ£¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
¼¨µµ¿ì ¾ÏÈ£ »ç¿ë — ¾ÏÈ£¸¦ À¯ÁöÇÏ´Â º¸¾È¹ýÀ» Á¦°øÇÕ´Ï´Ù. ¾ÏÈ£´Â /etc/shadow¿¡ ÀúÀåµÇ¸ç, ÀÌ °÷Àº ·çÆ®¿¡ ÀÇÇؼ¸¸ º¼ ¼ö ÀÖ½À´Ï´Ù.
NIS »ç¿ë — °øÅë ¾ÏÈ£¿Í ±×·ì ÆÄÀÏÀ» °¡Áö°í µ¿ÀÏÇÑ ³×Æ®¿öÅ© Á¤º¸ ¼ºñ½º µµ¸ÞÀÎ (NIS) ³»ÀÇ ÄÄÇ»ÅÍ ±×·ìÀ» ¿î¿µÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. ´ÙÀ½°ú °°Àº ¿É¼ÇÀÌ ÀÖ½À´Ï´Ù:
NIS µµ¸ÞÀÎ — ½Ã½ºÅÛÀÌ ¼ÓÇÑ µµ¸ÞÀÎÀ̳ª ÄÄÇ»ÅÍ ±×·ìÀ» ÁöÁ¤ÇÕ´Ï´Ù.
NIS ¼¹ö¸¦ ã±â À§ÇØ ºê·Îµåij½ºÆ® »ç¿ë — »ç¿ë°¡´ÉÇÑ NIS ¼¹ö¸¦ ã±â À§ÇØ ±Ù°Å¸® Åë½Å¸Á¿¡ ¸Þ¼¼Áö¸¦ ºê·Îµåij½ºÆ® ÇÕ´Ï´Ù.
NIS ¼¹ö — ½Ã½ºÅÛÀ» È£½ºÆ®ÇÒ »ç¿ë °¡´ÉÇÑ ¼¹ö¸¦ ã±â À§ÇØ ±Ù°Å¸® ³×Æ®¿öÅ©¿¡ ¸Þ½ÃÁö¸¦ ºê·Îµåij½ºÆÃÇÏ´Â ¹æ¹ý ´ë½Å ƯÁ¤ NIS ¼¹ö¸¦ »ç¿ëÇÏ°Ô ÇÕ´Ï´Ù.
¾Ë¸² | |
---|---|
ÀÌ ¼³Ä¡ °úÁ¤¿¡¼ Áß°£ ¼öÁØÀ̳ª ÃÖ»óÀ§ ¼öÁØÀÇ ¹æȺ®À» ¼±ÅÃÇϼ̴ٸé, ³×Æ®¿öÅ© ÀÎÁõ ¹æ¹ý (NIS ¿Í LDAP)Àº ÀÛµ¿ÇÏÁö ¾ÊÀ» °ÍÀÔ´Ï´Ù. |
LDAP »ç¿ë — ÀϺΠÀÎÁõ °úÁ¤À̳ª Àüü ÀÎÁõ¿¡¼ LDAPÀ» »ç¿ëÇϵµ·Ï Áö½ÃÇÕ´Ï´Ù. LDAPÀº Á¤º¸¸¦ ƯÁ¤ Çü½ÄÀ¸·Î ¹¾î Á¤¸®ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î ȸ»ç ³»ÀÇ Á¶Á÷ ³»ÀÇ »ç¿ëÀÚÀÇ ¸ðµç ´Ù¸¥ ¸ñ·ÏÀ» ÇÑ °³ÀÇ LDAP µð·ºÅ丮·Î °áÇÕÇÒ ¼ö ÀÖ½À´Ï´Ù. LDAP¿Í °ü·ÃµÈ º¸´Ù ¸¹Àº Á¤º¸¸¦ ¿øÇϽøé, Red Hat Linux ÂüÁ¶ °¡À̵å, Lightweight Directory Access Protocol (LDAP)¸¦ ÂüÁ¶ÇØ ÁֽʽÿÀ. ´ÙÀ½°ú °°Àº ¿É¼ÇÀ» ¼±ÅÃÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù:
LDAP ¼¹ö — LDAP ÇÁ·ÎÅäÄÝÀ» ½ÇÇàÁßÀΠƯÁ¤ ¼¹ö¿¡ (IP ÁÖ¼Ò¸¦ Á¦°øÇÔÀ¸·Î¼) Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇØÁÝ´Ï´Ù.
DN ±â¹ÝÀÇ LDAP — Â÷º°ÈµÈ À̸§(Distinguished Name - DN)À» ÀÌ¿ëÇÏ¿© »ç¿ëÀÚ Á¤º¸¸¦ ãÀ» ¼ö ÀÖµµ·Ï ÇØÁÝ´Ï´Ù.
TLS (Transport Layer Security) »ç¿ë — ÀÎÁõÀ» °ÅÄ¡±â Àü¿¡ LDAP ¼¹ö·Î ¾ÏÈ£ÈµÈ »ç¿ëÀÚ¸í°ú ¾ÏÈ£¸¦ º¸³»µµ·Ï ÇØÁÝ´Ï´Ù.
Kerberos »ç¿ë — Ä¿º£·Î½º (Kerberos)´Â ³×Æ®¿öÅ© ÀÎÁõ ¼ºñ½º¸¦ Á¦°øÇÏ´Â º¸¾È ½Ã½ºÅÛÀ» ¸»ÇÕ´Ï´Ù. Kerberos¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ¿øÇϽŴٸé, Red Hat Linux ÂüÁ¶ °¡À̵忡¼ Kerberos ÀåÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù. ´ÙÀ½°ú °°ÀÌ ¼¼°¡Áö ¿É¼ÇÀ» ¼±Åà °¡´ÉÇÕ´Ï´Ù:
±¸¼º¿µ¿ª — (KDC·Îµµ ¾Ë·ÁÁø) ÇÑ °³ ȤÀº ¿©·¯ °³ÀÇ ¼¹ö¿Í ´Ù¼öÀÇ Å¬¶óÀ̾ðÆ®·Î ±¸¼ºµÈ Kerberos¸¦ »ç¿ëÇÏ´Â ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µµ¿ÍÁÝ´Ï´Ù.
KDC — ÀÌ ¿É¼ÇÀ» »ç¿ëÇÏ¿© Kerberos ƼÄÏÀ» À¯Æ÷ÇÏ´Â ÀåÄ¡ÀÎ (¶§·Î´Â Ticket Granting Server ȤÀº TGS¶ó°í ºÒ¸®´Â) Å° ºÐ¹è ¼¾ÅÍ (Key Distribution Center - KDC)¿¡ Á¢±ÙÇÒ ¼ö ÀÖ½À´Ï´Ù.
°ü¸® ¼¹ö — ÀÌ ¿É¼ÇÀº kadmind¸¦ ½ÇÇàÇÏ´Â ¼¹ö¿¡ Á¢±ÙÇÏ´Â °ÍÀ» Çã¶ôÇÕ´Ï´Ù.
SMB ÀÎÁõ »ç¿ë — »ç¿ëÀÚ ÀÎÁõÀ» À§ÇØ SMB ¼¹ö¸¦ »ç¿ëÇϵµ·Ï PAMÀ» ¼³Á¤ÇÕ´Ï´Ù. ¿©±â¼ ´ÙÀ½°ú °°Àº µÎ°¡Áö Á¤º¸¸¦ Á¦°øÇØÁÖ¼Å¾ß ÇÕ´Ï´Ù:
SMB ¼¹ö — ÀÎÁõÀ» À§ÇØ ¿÷½ºÅ×À̼ǿ¡¼ ¿¬°áÇÒ SMB ¼¹ö¸¦ ³ªÅ¸³À´Ï´Ù.
SMB ÀÛ¾÷±×·ì — ¼³Á¤µÈ SMB ¼¹ö°¡ ¼ÓÇÑ ÀÛ¾÷±×·ìÀ» º¸¿©ÁÝ´Ï´Ù.
ÈùÆ® | |
---|---|
¼³Ä¡°¡ ¿Ï·áµÈ ÈÄ ÀÎÁõ ¼³Á¤À» ¹Ù²Ù½Ã·Á¸é, authconfig ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ. ½© ÇÁ·ÒÇÁÆ®¿¡¼ authconfig ¸í·ÉÀ» ÀÔ·ÂÇÕ´Ï´Ù. ·çÆ®°¡ ¾Æ´Ï¶ó¸é, ·çÆ® ¾ÏÈ£¸¦ ÀÔ·ÂÇϽŠÈÄ °è¼Ó ÁøÇàÇÕ´Ï´Ù. |