4.3.6.5. Kerberos 인증 사용
NIS를 인증에 사용할 때 고려해야 할 문제 중 하나는 사용자가 시스템에 로그인할 때마다
/etc/shadow
맵의 암호 해시가 네트워크를 통해 전송된다는 것입니다. 침입자가 NIS 도메인에 액세스하고 네트워크 트래픽을 스니핑하는 경우 사용자 이름 및 암호 해시를 수집할 수 있습니다. 충분한 시간을 두고 암호 크래킹 프로그램은 취약한 암호를 추측할 수 있으며 공격자는 네트워크에서 유효한 계정에 액세스할 수 있습니다.
Kerberos는 비밀 키 암호화를 사용하므로 네트워크를 통해 암호 해시가 전송되지 않으므로 시스템의 보안을 훨씬 더 안전하게 유지할 수 있습니다. Kerberos에 대한 자세한 내용은 Linux 도메인 ID, 인증 및 정책 가이드의 Kerberos 사용을 위한 IdM로 로깅 섹션을 참조하십시오.