안녕하세요 어제에 이어 오늘도 문의 드리네요.
패스워드 보안에 대해 생각하다가 결론낸 방식은
패스워드를 불러서 저장한다음, 침입이들어왔을때
비교하여 침입 여부를 알아낸다는 것입니다.
여기서 패스워드는 암호화되서 shadow로 넘어가지만,
만약 root가 깨졌을 경우, 패스워드가 누출이 되잖아요.
그래서 저는 /etc/passwd를 전체 암호화하는 방식과
아니면 다른 필드(로그인명, 사용자명등)를 암호화해서
비교하여 침입여부를 알아낸다는 것이죠..