´ÙÀ½ ÀÌÀü Â÷·Ê

4. ÆÐ½º¿öµå

4.1 ÇÊ¿ä·Î ÇÏ´Â ¾ÏȣȭµÈ ÆÐ½º¿öÆ®(Encrypted Password Required)

ÀÌ ºÒ¸®¾ð(boolean) ¸Å°³º¯¼ö´Â ¾ÏȣȭµÈ ÆÐ½º¿öµå°¡ Ŭ¶óÀÌ¾ðÆ®¿Í ±³¼·µÉ °ÍÀÎÁö ¿©ºÎ¸¦ Á¦¾îÇÕ´Ï´Ù. À©µµ¿ì NT 4.0 SP3¿Í ±× ÀÌ»óÀÇ ¹öÁ¯¿¡¼­´Â ±âº»À¸·Î ·¹Áö½ºÆ®¸® ¿£Æ®¸®°¡ º¯°æµÇÁö ¾Ê´Â´Ù¸é ¾ÏȣȭµÈ ÆÐ½º¿öÆ®°¡ ±â´ëµÉ °ÍÀÓÀ» ÁÖ¸ñÇϽʽÿä. »ï¹Ù¿¡¼­ ¾ÏȣȭµÈ ÆÐ½º¿öÆ®¸¦ »ç¿ëÇϱâ À§Çؼ­´Â docs/ENCRYPTION.txt È­ÀÏÀ» ÂüÁ¶ÇϽʽÿä.

4.2 ÀÎÁõ ¸ðµå

4.3 ÆÐ½º¿öµå ¼­¹ö

ÀÌ ¿É¼ÇÀ¸·Î ¶Ç´Ù¸¥ SMB ¼­¹ö(WinNT ¹Ú½º¿Í °°Àº)ÀÇ À̸§À» ÁöÁ¤ÇÔÀ¸·Î½á, ±×¸®°í "security = server"¸¦ »ç¿ëÇÏ¿© ´ç½ÅÀº »ï¹Ù·Î ÇÏ¿©±Ý ¿ø°Ý ¼­¹ö¸¦ °æ¿ìÇÏ¿© ÀÚ½ÅÀÇ »ç¿ëÀÚ¸í/ÆÐ½º¿öµåÀÇ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÌ ¿É¼ÇÀº ÆÐ½º¿öµå ¼­¹ö°¡ »ç¿ëÇÒ À̸§À» ¼³Á¤ÇÕ´Ï´Ù. netbios À̸§À̾î¾ß ÇÏ¸ç µû¶ó¼­ ¸¸ÀÏ ¸Ó½ÅÀÇ netbios¸íÀÌ ÀÎÅͳݿ¡¼­ÀÇ À̸§°ú ´Ù¸£¸é À̸¦ /etc/hosts È­ÀÏ¿¡ Ãß°¡ÇÏ¿©¾ß ÇÕ´Ï´Ù.

»ï¹Ù 1.9.18p4 ¹× ±× ÀÌ»óÀÇ ¹öÁ¯¿¡¼­´Â ÆÐ½º¿öµå ¼­¹ö¸íÀº ¸Å°³º¯¼ö "name resolve order="À̶ó´Â °ÍÀ» »ç¿ëÇÏ¿© ã°Ô µÇ¸ç ÇØ´ç ¸Å°³º¯¼ö¿¡¼­ ±â·ÏµÈ ¾î¶°ÇÑ ¹æ¹ýÀ̳ª ¼ø¼­¿¡ ÀÇÇØ¼­µµ ÇØ¼®µÉ ¼ö ÀÖÀ½À» ÁÖ¸ñÇϽʽÿä.

ÆÐ½º¿öµå ¼­¹ö´Â "LM1.2X002" ȤÀº "LM NT 0.12" ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÒ ¼ö ÀÖ´Â ¸Ó½ÅÀ̶ó¾ß Çϸç, »ç¿ëÀÚ ·¹º§ÀÇ º¸¾È ¸ðµå¶ó¾ß ÇÕ´Ï´Ù.

ÁÖÀÇ: ÆÐ½º¿öµå ¼­¹ö¸¦ »ç¿ëÇÑ´Ù´Â °ÍÀº ´ç½ÅÀÇ ¸®´ª½º ¹Ú½º(»ï¹Ù°¡ µ¹¾Æ°¡´Â)°¡ ´ç½ÅÀÇ ÆÐ½º¿öµå ¼­¹ö¸¸Å­ÀÇ º¸¾ÈÀÌ À¯ÁöµÊÀ» ÀǹÌÇÕ´Ï´Ù. ´ç½ÅÀÌ ¿ÏÀüÈ÷ ½Å·ÚÇÏÁö ¸øÇÑ´Ù¸é ÆÐ½º¿öµå ¼­¹ö¸¦ ¼±ÅÃÇÏÁö ¸¶½Ê½Ã¿ä....!

°áÄÚ ÆÐ½º¿öµå ¼­ºñ½º¸¦ À§ÇÏ¿© »ï¹Ù ¼­¹ö¸¦ ÀÚü·Î ÁöÁ¤ÇÏÁö ¸¶½Ê½Ã¿ä. À̰ÍÀº ·çÇÁ(loop)¸¦ ¾ß±âÇÏ¸ç ´ç½ÅÀÇ »ï¹Ù ¼­¹ö¸¦ °íÂø½Ãų ¼ö ÀÖ½À´Ï´Ù.

ÆÐ½º¿öµå ¼­¹ö¸íÀº Ç¥ÁØÀÇ ´ëü¸íÀ» ÃëÇÒ ¼ö ÀÖÁö¸¸, ¾Æ¸¶µµ À¯¿ëÇÑ ´Ü Çϳª´Â %m ÀÏ °ÍÀε¥, À̰ÍÀº »ï¹Ù ¼­¹ö°¡ µé¾î¿À´Â Ŭ¶óÀÌ¾ðÆ®¸¦ ÆÐ½º¿öµå ¼­¹ö·Î »ç¿ëÇÒ °ÍÀÓÀ» ÀǹÌÇÕ´Ï´Ù. ¸¸ÀÏ ´ç½ÅÀÌ À̰ÍÀ» »ç¿ëÇϸé Ŭ¶óÀÌ¾ðÆ®¸¦ ½Å·ÚÇÏ´Â °ÍÀÌ ÁÁÀ¸¸ç, ±×µéÀ» allow host·Î Á¦ÇÑÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù!

¸¸ÀÏ "ÆÐ½º¿öµå ¼­¹ö" ¿É¼Ç¿¡ ¿©·¯´ëÀÇ È£½ºÆ®¸¦ ¿­°ÅÇÑ´Ù¸é smbd´Â °¢°¢ÀÇ ¼ø¼­´ë·Î ½ÃµµÇÏ¿© ÀÌÁß¿¡ ȸ½ÅÇÏ´Â °ÍÀ» ã°Ô µË´Ï´Ù. À̰ÍÀº ´ç½ÅÀÇ 1Â÷(primary) ¼­¹ö°¡ ´Ù¿î(down)µÇ¾úÀ» ¶§ À¯ÀÍÇÕ´Ï´Ù.

¸¸ÀÏ À©µµ¿ì NT ¼­¹ö¸¦ ÆÐ½º¿öµå ¼­¹ö·Î »ç¿ëÇÑ´Ù¸é ´ç½ÅÀÇ »ç¿ëÀÚµéÀÌ »ï¹Ù ¼­¹ö¸¦ ÀÌ¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¼ö Àִ°¡¸¦ È®ÀÎÇØ¾ß ÇÒ °ÍÀε¥, ¿Ö³ÄÇÏ¸é ³»Æ®¿öÅ© ·Î±×ÀÎÀÌ »ç¿ëÀÚ ¿öÅ©½ºÅ×ÀÌ¼Ç ´ë½Å NT ¼­¹ö·ÎºÎÅÍ ¿À´Â °ÍÀ¸·Î ³ªÅ¸³¯ °ÍÀ̱⠶§¹®ÀÔ´Ï´Ù.

4.4 ÆÐ½º¿öµå ·¡º§

ÀϺΠŬ¶óÀ̾ðÆ®/¼­¹ö Á¶ÇÕÀº ´ë¼Ò¹®ÀÚ¸¦ È¥ÇÕÇÑ ÆÐ½º¿öµå¸¦ »ç¿ëÇϴµ¥ ¾î·Á¿òÀÌ ÀÖ½À´Ï´Ù. ÀÌÁß Çϳª´Â Windows for WorkgroupsÀε¥, ¾î¶² ÀÌÀ¯¿£°¡ ÀÇÇÏ¿© LANMAN1 ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÒ ¶§´Â ÆÐ½º¿öµå°¡ ´ë¹®ÀÚÀÏ °ÍÀ» °­¿äÇÏÁö¸¸, CREPLUS¸¦ ÀÌ¿ëÇÒ ¶§¿¡´Â ±×´ë·Î µÓ´Ï´Ù.

ÀÌ ¸Å°³º¯¼ö´Â ÆÐ½º¿öµåÁß¿¡ ´ë¹®ÀÚÀÇ ÃÖ´ë ¹®ÀÚ¼ö¸¦ Á¤ÀÇÇÕ´Ï´Ù.

¿¹¸¦ µé¸é, ÆÐ½º¿öµå°¡ "FRED"¶ó°í ÇսôÙ. ¸¸ÀÏ ÆÐ½º¿öµå ·¹º§ÀÌ 1 À¸·Î ¼³Á¤µÇ¾î ÀÖÀ¸¸é, "FRED"¶ó´Â ÆÐ½º¿öµå°¡ ½ÇÆÐÇÏ¸é ´ÙÀ½ÀÇ Á¶ÇÕÀÌ ½ÃµµµÉ °ÍÀÔ´Ï´Ù: "Fred", "fred", "frEd", "freD". ¸¸ÀÏ ÆÐ½º¿öµå ·¹º§ÀÌ 2 ·Î ¼³Á¤µÇ¾î ÀÖÀ¸¸é, ´ÙÀ½ÀÇ Á¶ÇÕÀÌ ½ÃµµµÉ °ÍÀÔ´Ï´Ù: "FRed", "FrEd", "FreD", "fREd", "fReD", "frED". µîµî...

ÀÌ ¸Å°³º¯¼öÀÇ °ªÀÌ Å©°Ô ¼³Á¤µÉ¼ö·Ï ´ë¼Ò¹®ÀÚ°¡ È¥ÇÕµÈ ÆÐ½º¿öµå°¡ ´õ Àß ¸ÅĪµÉ °ÍÀÔ´Ï´Ù. ±×·¯³ª, ÀÌ ¸Å°³º¯¼ö¸¦ »ç¿ëÇÏ¸é º¸¾È¼ºÀ» ¶³¾î¶ß¸®°í »õ·Î¿î Á¢¼ÓÀ» ÇÁ·Î¼¼½ÌÇÒ ¶§ ½Ã°£ÀÌ ´õ °É¸®°Ô µÊÀ» ÁÖÀÇÇØ¾ß ÇÕ´Ï´Ù.

0 °ªÀ» »ç¿ëÇÏ¸é ´ÜÁö 2¹øÀÇ ½Ãµµ°¡ ÇàÇØ Áý´Ï´Ù - ÆÐ½º¿öµå ÀÚü¿Í ÀÌ ÆÐ½º¿öµåÀÇ ¼Ò¹®ÀÚ(Ȥ½Ã ´ë¹®ÀÚ°¡ Æ÷ÇԵǾî ÀÖÀ¸¸é)°ªÀÔ´Ï´Ù.

¸¸ÀÏ ÀÌ ¿É¼ÇÀ» »ç¿ëÇÒ ¶§ Á¢¼ÓÀÌ ³Ê¹« ´À·ÁÁö¸é ¾Æ¸¶ ´ç½ÅÀº ´À¸° crypt() ·çƾÀ» °¡Áö°í ÀÖÀ» °ÍÀÔ´Ï´Ù. »ï¹Ù´Â ¿äÁò Makefile¿¡¼­ ¼±ÅÃÇÒ ¼ö Àִµ¥ °í¼ÓÀÇ "ufc crypt"¸¦ »ç¿ëÇÕ´Ï´Ù. ´ç½ÅÀº ¶ÇÇÑ local.h ¿Í includes.h È­ÀÏ¿¡ PASSWORD_LENGTH ¿É¼ÇÀÌ ´ç½ÅÀÇ ½Ã½ºÅÛ¿¡ Á¤È®ÀÌ ¼³Á¤µÇ¾î ÀÖ´ÂÁö¸¦ È®ÀÎÇØ¾ß ÇÕ´Ï´Ù. ´ëºÎºÐÀÇ ½Ã½ºÅÛ¿¡¼­´Â ÆÐ½º¿öµåÀÇ Ã³À½ 8 ¹®ÀÚ¸¸ÀÌ À¯È¿ÇÏ¿© PASSWORD_LENGTH °ªÀÌ 8 À̶ó¾ß ÇÏÁö¸¸, À̺¸´Ù ±ä ÆÐ½º¿öµå°¡ À¯È¿ÇÒ ¼öµµ ÀÖ½À´Ï´Ù. includes.h È­ÀÏÀº ´ç½ÅÀÇ ½Ã½ºÅÛ¿¡ ÀûÇÕÇÑ ±æÀ̸¦ ¼±ÅÃÇϰíÀÚ ÇÒ °ÍÀÔ´Ï´Ù.

±âº»°ª: 0

¿¹: 4

4.5 Passwd ÇÁ·Î±×·¥

»ç¿ëÀÚÀÇ ÆÐ½º¿öµå¸¦ ¼³Á¤Çϴµ¥ ÀÌ¿ëµÇ´Â ÇÁ·Î±×·¥¸í.

À̰ÍÀº ´ç½ÅÀÌ ÄÄÆÄÀϽÿ¡ ¿ø°Ý ÆÐ½º¿öµå º¯°æÀ» Àΰ¡ÇßÀ» ¶§¿¡¸¸ Çã¿ëµË´Ï´Ù (»ó¼¼ÇÑ °ÍÀº Makefile¿¡ ÀÖ´Â ÄÚ¸àÆ®¸¦ ÂüÁ¶ÇϽʽÿä). %u °¡ ³ªÅ¸³ª¸é »ç¿ëÀÚ¸íÀ¸·Î ´ëüµË´Ï´Ù. »ç¿ëÀÚ¸íÀº ÆÐ½º¿öµå º¯°æ ÇÁ·Î±×·¥À» ºÎ¸£±â Àü¿¡ Á¸Àç ¿©ºÎ°¡ üũµË´Ï´Ù.

¶ÇÇÑ ¸¹Àº ÆÐ½º¿öµå ÇÁ·Î±×·¥ÀÌ "ÇÕ¸®ÀûÀÎ" ÆÐ½º¿öµå, Áï ÃÖ¼ÒÇÑÀÇ ±æÀÌ, ȤÀº ´ë¼Ò¹®ÀÚ È¥ÇÕÇüÀÇ ¹®ÀÚ È¤Àº ¼ýÀÚ¸¦ Æ÷ÇÔÇÒ °ÍÀ» ÁÖÀåÇϰí ÀÖÀ½À» ÁÖ¸ñÇϽʽÿä. À̰ÍÀº ÀϺΠŬ¶óÀ̾ðÆ®(Windows for Workgroups¿Í °°Àº)°¡ ÆÐ½º¿öµå¸¦ º¸³»±â Àü¿¡ ´ë¹®ÀÚÈ­ÇÏ´Â °Í°ú °°Àº ¹®Á¦¸¦ ¾ß±âÇÒ ¼ö ÀÖ½À´Ï´Ù.

¸¸ÀÏ ¸®´ª½º¿Í SMB ÆÐ½º¿öµå ¸Å°³º¯¼öÀÇ µ¿±âÈ­(Synchronize Linux and SMB Passwords parameter)°¡ ¼³Á¤µÇ¾ú´Ù¸é, ÀÌ ½ÃÄö½º´Â smbpasswd È­ÀÏ¿¡¼­ SMB ÆÐ½º¿öµå°¡ º¯°æµÇ°í ÀÖÀ» ¶§ *AS ROOT*¶ó°í ºÒ¸®¿ì°Ô µÊÀ» ÁÖÀÇÇϽʽÿä. ¸¸ÀÏ ÀÌ ¸Å°³º¯¼ö°¡ "ÀÌ ¸Å°³º¯¼ö´Â »ç¿ëµÇ´Â ¸ðµç ÇÁ·Î±×·¥¿¡¼­ Àý´ë °æ·Î·Î »ç¿ëÇØ¾ß ÇÕ´Ï´Ù(this parameter MUST USE ABSOLUTE PATHS for ALL programs called)"·Î ¼³Á¤µÇ¾î ÀÖ´Ù¸é, º¸¾È ¹®Á¦¸¦ °Ë»çÇØ¾ß ÇÕ´Ï´Ù. ±âº»°ªÀ¸·Î´Â ´ÙÀ½°ú °°À½À» ÁÖ¸ñÇϽʽÿä

¸®´ª½º¿Í SMB ÆÐ½º¿öµå µ¿±âÈ­(Synchronize Linux from SMB Passwords) ¶ÇÇÑ ÂüÁ¶ÇϽʽÿä.

±âº»°ª: /bin/passwd %percnt;u

¿¹: /bin/passwd %u

4.6 ³Î(null) ÆÐ½º¿öµå °èÁ¤ Çã¿ë

³Î(null) ÆÐ½º¿öµå¸¦ °®´Â °èÁ¤À¸·ÎÀÇ Á¢¼ÓÀ» Àΰ¡ ¶Ç´Â ºñÀΰ¡.

±âº»°ª: Off


´ÙÀ½ ÀÌÀü Â÷·Ê