본문 바로가기
시스템 보안정보보안기사 · 2020년05월30일 · 3/100

3./etc/shadow 파일의 일부분이다. 이를 통해 알 수 있는 내용이 아닌 것은?

정보보안기사 3번 문제 이미지
1
sec_admin 사용자는 비밀번호 변경 후 최대 30일간 이를 사용할 수 있다.
2
sys_admin 사용자의 비밀번호는 아직 부여되지 않은 상태이며, 계정은 막혀 있다.
3
prog_user 사용자는 비밀번호 유효기간이 만료되기 7일 전부터 비밀번호 만료에 관한 경고메시지를 받는다.
4
prog_user 사용자는 비밀번호를 변경한 후 3일 이내에 자신의 비밀번호를 변경할 수 있다.정답

해설

Linux 운영 체제에서 /etc/shadow 파일에 있는 사용자 계정의 정보 8개의 필드로 이루어 짐.(3번 이후로는 미니-막스-원-인-어카로 외움) 1.username: 사용자의 로그인 이름 2.password: 사용자의 암호화된 비밀번호. 3.last_changed: 사용자의 비밀번호가 마지막으로 변경된 날짜. (1970년 1월 1일부터 경과한 일 수). 4.minimum_days: 비밀번호를 변경할 수 있는 최소 일수. 5.maximum_days: 비밀번호를 변경해야 하는 최대 일수. 6.warn_days: 비밀번호 만료 경고를 발생 시키는 일 수. 7.inactive_days: 비밀번호 만료된 후 사용자가 로그인할 수 있는 최대 일 수. 8.account_expiration: 계정이 만료되는 날짜. *비밀번호 자리에 - 느낌표 두개가 표시되면(!!) 해시화된 값이 아니라 비어 있거나 비활성화 되어 있음을 나타냄. - '$1$Elnjin$Excskscumink' : $1$ -> 비밀번호 적용 알고리즘이 해쉬라는 표시 Elnjin -> 암호화된 비밀번호를 해독하는 데 쓰이는 salt Excskscumink -> 암호화된 비밀번호. - :: 사이가 비어 있으면 특별한 설정이 없는 것으로 간주됨. - 비밀번호 변경주기가 '0'이면 언제든지 변경 가능하다는 뜻임. - 비밀번호 만료기간은 만료된 후 허용되는 최대 일수로 만약 '0'이면 즉시 로그인이 차단됨.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기