PAM 스택에서 계정 잠금 모듈이 성공하면 이후 패스워드 검증을 건너뛰게 잘못 구성되어, 잠금 상태 확인만 통과한 계정이 인증되는 문제가 생겼다. 가장 직접적인 원인은?
auth required pam_faillock.so preauth
auth sufficient pam_faillock.so authsucc
auth required pam_unix.so
sufficient 성공 시 뒤의 required 모듈이 실행되지 않을 수 있음
정답 4번
PAM은 required, requisite, sufficient 같은 제어 플래그와 모듈 순서에 따라 전체 성공 여부와 진행을 결정한다. 잠금 확인 모듈의 성공을 sufficient처럼 처리해 핵심 패스워드 검증을 생략했다면 인증 우회가 생길 수 있다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23