IT보안관의 공부 클라우드
리눅스 콘솔 접속 불가 본문
웹 서버 취약점 점검 후
pam 설정을 몇 가지 변경하였더니 콘솔 접속이 불가하다. SSH는 root 계정 제외 접속 가능.
패스워드가 틀릴 경우 LOGIN INCORECT라고 나오는데 패스워드가 일치할 경우 짧게 어떠한 문구가 출력된 뒤 다시 ID 입력받는 화면이 나온다. 설정에 문제가 있는 것으로 추정됨.
/etc/pam.d/login 파일에
auth required /lib/security/pam_securetty.so
추가
/etc/pam.d/system-auth 파일에
atuh required /lib/security/pam_tally.so deny=5 unlock_time 120 no_magic_root
account required /lib/security/pam_tally.so no_magic_root reset
추가 // 이 설정이 제일 유력하다.
/etc/ssh/sshd_config 파일에
PermitRootLogin no 로 변경
싱글모드로 접속 후 추가하였던 항목 삭제 후 재부팅해봐야 할 듯.
현재 웹서버가 돌아가는 중이라 퇴근시간이나 출근시간에 맞춰서 작업을 진행해야 할 듯.
※ PAM에 대한 학습이 부족하여 발생한 일.
Ctrl+Alt+Delete로 재부팅 -> init 1 싱글모드로 부팅 -> system-auth 파일에 추가한 라인 제거 -> 부팅
Comments