![]() |
Sun ONE Directory Server °ü¸® ¼³¸í¼ |
»ç¿ëÀÚ°¡ µð·ºÅ丮 ¼¹ö¿¡ ¿¬°áÇÏ¿© ÀÎÁõµÇ¸é µð·ºÅ丮´Â ÀÎÁõ Áß¿¡ ¼³Á¤µÈ ID¿¡ µû¶ó »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º ±ÇÇÑ ¹× ÀÚ¿ø Á¦ÇÑÀ» ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ Àå¿¡¼´Â µð·ºÅ丮¿¡ ´ëÇÑ ¾ÏÈ£ ¹× °èÁ¤ Àá±Ý Á¤Ã¥ ±¸¼º, µð·ºÅ丮¿¡ ¾×¼¼½ºÇÒ ¼ö ¾øµµ·Ï °èÁ¤ ¶Ç´Â »ç¿ëÀÚ ±×·ì ºñȰ¼ºÈ, ¹ÙÀεå DN¿¡ µû¶ó »ç¿ëÀÚ°¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛ ÀÚ¿ø Á¦ÇÑ µîÀÇ »ç¿ëÀÚ °èÁ¤ °ü¸® ÀÛ¾÷¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Directory Server 5.2¿¡¼´Â °³º° ¾ÏÈ£ Á¤Ã¥À» Áö¿øÇÕ´Ï´Ù. ´Ù¾çÇÑ ¾ÏÈ£ Á¤Ã¥À» Á¤ÀÇÇÏ¿© ÀÌ Á¤Ã¥ Áß Çϳª¸¦ ƯÁ¤ »ç¿ëÀÚ ¶Ç´Â »ç¿ëÀÚ ±×·ì¿¡ Àû¿ëÇÒ ¼ö ÀÖÀ¸¹Ç·Î µð·ºÅ丮¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ À¯ÇüÀ» ½±°Ô Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ÀåÀº ´ÙÀ½ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
- ¾ÏÈ£ Á¤Ã¥¿¡ ´ëÇÑ °³¿ä
- Àü¿ª ¾ÏÈ£ Á¤Ã¥ ±¸¼º
- °³º° ¾ÏÈ£ Á¤Ã¥ °ü¸®
- »ç¿ëÀÚ ¾ÏÈ£ Àç¼³Á¤
- »ç¿ëÀÚ¿Í ¿ªÇÒ ºñȰ¼ºÈ ¹× Ȱ¼ºÈ
- °³º° ÀÚ¿ø Á¦ÇÑ ¼³Á¤
¾ÏÈ£ Á¤Ã¥¿¡ ´ëÇÑ °³¿ä
º¸¾È ¾ÏÈ£ Á¤Ã¥Àº ´ÙÀ½°ú °°Àº ¿ä±¸ »çÇ×À» °Á¦ÇÏ¿© ½±°Ô ÃßÃøÇÒ ¼ö ÀÖ´Â ¾ÏÈ£·Î ÀÎÇÑ À§ÇèÀ» ÃÖ¼ÒÈÇÕ´Ï´Ù.
- »ç¿ëÀÚ´Â ÀÏÁ¤¿¡ µû¶ó ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù.
- »ç¿ëÀÚ´Â ÀϹÝÀûÀÌÁö ¾ÊÀº ¾ÏÈ£¸¦ Á¦°øÇØ¾ß ÇÕ´Ï´Ù.
- À߸øµÈ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ¿©·¯ ¹ø ¹ÙÀε带 ½ÃµµÇϸé ÇØ´ç °èÁ¤ÀÌ Àá±æ ¼ö ÀÖ½À´Ï´Ù.
Directory Server 5.2¿¡¼´Â °³º° ¹× Àü¿ª ¾ÏÈ£ Á¤Ã¥À» ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. °³º° ¾ÏÈ£ Á¤Ã¥Àº µð·ºÅ丮 Æ®¸®ÀÇ ÇÏÀ§ Ç׸ñ¿¡¼ Á¤ÀǵǾî ÇØ´ç Á¤Ã¥ÀÌ ÇÒ´çµÈ »ç¿ëÀÚ Ç׸ñ¿¡¼ ÂüÁ¶µË´Ï´Ù. »ç¿ëÀÚ Ç׸ñÀÌ °³º° Á¤Ã¥À» ÂüÁ¶ÇÏÁö ¾ÊÀ¸¸é cn=PasswordPolicy,cn=config¿¡ ÀÖ´Â Àü¿ª ¾ÏÈ£ Á¤Ã¥ÀÌ Àû¿ëµË´Ï´Ù.
´ÙÀ½ Àý¿¡¼´Â ¾ÏÈ£ Á¤Ã¥ÀÇ ±¸Çö ¹æ¹ý°ú ÀÌ ¾ÏÈ£ Á¤Ã¥À» »ç¿ëÀÚ ¹× ±×·ì¿¡ ÇÒ´çÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Directory Server Deployment GuideÀÇ Chapter 7, "Designing Your Password Policies"¸¦ ÂüÁ¶ÇϽʽÿÀ.
»çÀü ½ºÅ¸ÀÏ °ø°Ý Â÷´Ü
»çÀü ½ºÅ¸ÀÏÀÇ °ø°Ý¿¡¼ ħÀÔÀÚ´Â ÀÎÁõÀ» ¹ÞÀ» ¶§±îÁö ¹Ýº¹Çؼ ¾ÏÈ£¸¦ ÃßÃøÇÏ¿© ¾ÏÈ£¸¦ ÇØµ¶ÇÏ·Á°í ÇÕ´Ï´Ù. ¼¹ö´Â ÀÌ·¯ÇÑ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â ´ÙÀ½ ¼¼ °¡Áö µµ±¸¸¦ Á¦°øÇÕ´Ï´Ù.
- ¾ÏÈ£ ±¸¹® °Ë»ç´Â »ç¿ëÀÚ Ç׸ñÀÇ uid, cn, sn, givenName, ou ¶Ç´Â mail ¼Ó¼º °ª°ú ÀÏÄ¡ÇÏÁö ¾Ê´Â ¾ÏÈ£¸¦ È®ÀÎÇÕ´Ï´Ù. ¾ÏÈ£°¡ ÀÌµé °ª Áß Çϳª¿Í ÀÏÄ¡ÇÏ¸é ¼¹ö´Â »ç¿ëÀÚÀÇ ¾ÏÈ£ ¼³Á¤À» Çã¿ëÇÏÁö ¾Ê½À´Ï´Ù. ÇÏÁö¸¸ ±¸¹® °Ë»ç¸¦ ÅëÇØ ħÀÔÀÚ°¡ /usr/dict/words¿¡ ÀÖ´Â ¸ðµç ´Ü¾î¸¦ ½ÃµµÇÏ´Â ½ÇÁ¦ »çÀü °ø°ÝÀ» Â÷´ÜÇÒ ¼ö´Â ¾ø½À´Ï´Ù.
- ÃÖ¼Ò ¾ÏÈ£ ±æÀÌ´Â »ç¿ëÀÚ°¡ ªÀº ¾ÏÈ£¸¦ ¼³Á¤ÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÕ´Ï´Ù. ¹®ÀÚ ¼ö°¡ ¸¹À»¼ö·Ï ¾ÏÈ£¸¦ ÃßÃøÇϰųª ¸ðµç °ªÀ» ½ÃµµÇϱⰡ ´õ ¾î·Æ½À´Ï´Ù. Directory Server¿¡¼´Â ¾ÏÈ£ ±¸¹® °Ë»ç¿Í ÃÖ¼Ò ±æÀ̸¦ µ¿½Ã¿¡ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.
- °èÁ¤ Àá±Ý ¸ÞÄ¿´ÏÁòÀº ÀÏÁ¤ Ƚ¼öÀÇ ÀÎÁõ ½Ãµµ ½ÇÆÐ ÈÄ¿¡ ¹ÙÀε带 ±ÝÁöÇÕ´Ï´Ù. ¿øÇÏ´Â ¾ÏÈ£ Á¤Ã¥ÀÇ °µµ¿¡ µû¶ó ÀϽÃÀû ¶Ç´Â ¿µ±¸ÀûÀ¸·Î Àá±ÝÀ» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
µÎ ¹æ¹ý ¸ðµÎ ¾ÏÈ£ ÀÚµ¿ ÃßÃøÀ» È¿°úÀûÀ¸·Î ¹æÁöÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, 5ȸÀÇ ½Ãµµ ÈÄ¿¡ 5ºÐ µ¿¾È »ç¿ëÀÚ °èÁ¤À» Àá±×¸é ħÀÔÀÚ´Â ºÐ ´ç Æò±Õ 1ȸÀÇ ÃßÃø¸¸ ÇÒ ¼ö ÀÖµµ·Ï Á¦ÇÑµÇ°í ½Ç¼ö·Î À߸ø ÀÔ·ÂÇÑ »ç¿ëÀÚµµ ÀϽÃÀûÀ¸·Î ºÒÆíÀ» °ÞÀ» »ÓÀÔ´Ï´Ù. ¿µ±¸Àû Àá±ÝÀ» ¼³Á¤ÇÑ °æ¿ì¿¡´Â µð·ºÅ丮 °ü¸®ÀÚ°¡ »ç¿ëÀÚ ¾ÏÈ£¸¦ ¼öµ¿À¸·Î Àç¼³Á¤ÇØ¾ß ÇÕ´Ï´Ù.
º¹Á¦µÈ ȯ°æÀÇ ¾ÏÈ£ Á¤Ã¥
°³º° ¾ÏÈ£ Á¤Ã¥°ú Àü¿ª ¾ÏÈ£ Á¤Ã¥ÀÌ ¸ðµÎ º¹Á¦µÇ¹Ç·Î ¸¶½ºÅÍ¿¡¼ ¾ÏÈ£ Á¤Ã¥À» Á¤ÀÇÇÏ¿© º¹Á¦µÈ ¼¹ö·Î ÀüÆÄÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾ÏÈ£ ±â·Ï(ÀÌÀü¿¡ »ç¿ëÇÑ ¾ÏÈ£)°ú ¾ÏÈ£ ¸¸·áÀÏÀÌ Æ÷ÇÔµÈ ÀÛµ¿ °¡´É ¼Ó¼ºÀ» ºñ·ÔÇÏ¿© ¼³Á¤ÇÑ ¸ðµç ¼Ó¼ºÀÌ º¹Á¦µË´Ï´Ù.
ÇÏÁö¸¸ º¹Á¦µÈ ȯ°æ¿¡¼´Â ¾ÏÈ£ Á¤Ã¥¿¡ ÀÇÇÑ ´ÙÀ½°ú °°Àº ¿µÇâ¿¡ ÁÖÀÇÇØ¾ß ÇÕ´Ï´Ù.
- ¾ÏÈ£°¡ °ð ¸¸·áµÇ´Â »ç¿ëÀÚ´Â ¾ÏÈ£¸¦ º¯°æÇÒ ¶§±îÁö ÀÚ½ÅÀÌ ¹ÙÀεåÇÏ´Â ¸ðµç º¹Á¦º»À¸·ÎºÎÅÍ °æ°í¸¦ ¹Þ°Ô µË´Ï´Ù.
- »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇصµ ÀÌ Á¤º¸°¡ ¸ðµç º¹Á¦º»¿¡¼ ¾÷µ¥ÀÌÆ®µÇ·Á¸é »ó´çÇÑ ½Ã°£ÀÌ ¼Ò¿äµÉ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÑ ÈÄ Áï½Ã »õ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ¼ÒºñÀÚ º¹Á¦º» Áß Çϳª¿¡ ´Ù½Ã ¹ÙÀεåÇÏ¸é º¹Á¦º»ÀÌ ¾÷µ¥ÀÌÆ®µÈ ¾ÏÈ£¸¦ ¹ÞÀ» ¶§±îÁö ¹ÙÀε尡 ½ÇÆÐÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
- °¢°¢ÀÇ º¹Á¦º»¿¡¼ º¹Á¦µÇÁö ¾Ê´Â º°µµÀÇ °èÁ¤ Àá±Ý Ä«¿îÅ͸¦ À¯ÁöÇϹǷΠ¸ðµç °³º° º¹Á¦º»¿¡¼´Â Àá±Ý Á¤Ã¥ÀÌ ½ÇÇàµÇÁö¸¸ »ç¿ëÀÚ°¡ ¿©·¯ º¹Á¦º»¿¡ ¹ÙÀε带 ½ÃµµÇÏ´Â °æ¿ì Àá±Ý Á¤Ã¥À» ¹«½ÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, º¹Á¦ ÅäÆú·ÎÁö¿¡ 10´ëÀÇ ¼¹ö°¡ ÀÖ°í 3ȸÀÇ ½Ãµµ ÈÄ¿¡ Àá±ÝÀÌ È°¼ºÈµÇ¸é ħÀÔÀÚ´Â ÀáÀçÀûÀ¸·Î 30ȸÀÇ ¾ÏÈ£ ÃßÃø ½Ãµµ¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
º¹Á¦ ½Ã ħÀÔÀÚ¿¡°Ô Çã¿ëµÇ´Â ÃßÃø Ƚ¼ö°¡ Áõ°¡ÇÏÁö¸¸ ¼ö½Ê¾ï °³ÀÇ ¾ÏÈ£ ¼ö¿¡ ºñÇϸé ÀÌ È½¼ö´Â Å« ¹®Á¦°¡ µÇÁö ¾Ê½À´Ï´Ù. ¾ÏÈ£ °Ë»ç¸¦ Ȱ¼ºÈÇϰí 6ÀÚ ÀÌ»óÀÇ ¾ÏÈ£ ±æÀ̸¦ ¼³Á¤ÇÏ¿© »ç¿ëÀÚ°¡ °·ÂÇÑ ¾ÏÈ£¸¦ ÁöÁ¤Çϵµ·Ï °Á¦ÇÏ´Â °ÍÀÌ ÈξÀ Áß¿äÇÕ´Ï´Ù. ¶ÇÇÑ ÀÏ¹Ý »çÀü ´Ü¾î°¡ ¾Æ´Ñ ¾ÏÈ£¸¦ ¼±ÅÃÇÏ¿© ±â¾ïÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÁöħÀ» »ç¿ëÀÚ¿¡°Ô Á¦°øÇØ¾ß ÇÕ´Ï´Ù. ¸¶Áö¸·À¸·Î ¸ðµç µð·ºÅ丮 °ü¸®ÀÚ »ç¿ëÀÚ°¡ ¸Å¿ì °·ÂÇÑ ¾ÏÈ£¸¦ ÁöÁ¤Çϵµ·Ï ÇØ¾ß ÇÕ´Ï´Ù.
Àü¿ª ¾ÏÈ£ Á¤Ã¥ ±¸¼º
Àü¿ª ¾ÏÈ£ Á¤Ã¥Àº °³º° Á¤Ã¥ÀÌ Á¤ÀǵǾî ÀÖÁö ¾ÊÀº µð·ºÅ丮ÀÇ ¸ðµç »ç¿ëÀÚ¿¡°Ô Àû¿ëµÇÁö¸¸ µð·ºÅ丮 °ü¸®ÀÚ¿¡°Ô´Â Àû¿ëµÇÁö ¾Ê½À´Ï´Ù.
Äֿܼ¡¼ ¾ÏÈ£ Á¤Ã¥ ±¸¼º
Directory Server¿¡ ´ëÇÑ Àü¿ª ¾ÏÈ£ Á¤Ã¥À» ¼³Á¤ ¶Ç´Â ¼öÁ¤ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ "±¸¼º" ÅÇ¿¡¼ "µ¥ÀÌÅÍ" ³ëµå¸¦ ¼±ÅÃÇÑ ´ÙÀ½ ¿À¸¥ÂÊ ÆÐ³Î¿¡¼ "¾ÏÈ£" ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
- "¾ÏÈ£" ÅÇ¿¡¼ Á¤Ã¥ÀÇ ´ÙÀ½ Ãø¸éÀ» ¼³Á¤ÇÕ´Ï´Ù.
- "Àç¼³Á¤ ÈÄ »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù" È®ÀζõÀ» ¼±ÅÃÇÏ¿© »ç¿ëÀÚ°¡ óÀ½ ·Î±×¿ÂÇÒ ¶§ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ÁöÁ¤ÇÕ´Ï´Ù.
ÀÌ È®ÀζõÀ» ¼±ÅÃÇÏ¸é µð·ºÅ丮 °ü¸®ÀÚ¸¸ »ç¿ëÀÚ ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÏ¹Ý °ü¸®ÀÚ »ç¿ëÀÚ´Â »ç¿ëÀÚÀÇ ¾ÏÈ£ ¾÷µ¥ÀÌÆ®¸¦ °Á¦ÇÒ ¼ö ¾ø½À´Ï´Ù.
- »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÏ·Á¸é "»ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ´Â ºóµµ¸¦ Á¦ÇÑÇÏ·Á¸é "XÀÏ ³» º¯°æ Çã¿ë" ÅØ½ºÆ® »óÀÚ¿¡ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ ¿øÇÏ´Â ´ë·Î ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ°Ô ÇÏ·Á¸é "Á¦ÇÑ ¾øÀ½" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »ç¿ëÀÚ°¡ °°Àº ´Ü¾î¸¦ ¹Ýº¹Çؼ »ç¿ëÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ·Á¸é "¾ÏÈ£ ±â·Ï À¯Áö" È®ÀζõÀ» ¼±ÅÃÇÏ°í ¼¹ö¿¡¼ °¢ »ç¿ëÀÚ ÅØ½ºÆ® »óÀÚ¿¡ À¯ÁöÇÒ ¾ÏÈ£ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ °æ¿ì »ç¿ëÀÚ´Â ¸ñ·Ï¿¡ ÀÖ´Â ¾ÏÈ£¸¦ ¼³Á¤ÇÒ ¼ö ¾ø½À´Ï´Ù. È¿°úÀûÀ¸·Î ¼³Á¤ÇÏ·Á¸é »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ´Â ºóµµµµ Á¦ÇÑÇØ¾ß ÇÕ´Ï´Ù.
- »ç¿ëÀÚ ¾ÏÈ£°¡ ¸¸·áµÇÁö ¾Êµµ·Ï ÇÏ·Á¸é "¾ÏÈ£°¡ ¸¸·áµÇÁö ¾ÊÀ½" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ±×·¸Áö ¾ÊÀ¸¸é "XÀÏ ÈÄ ¾ÏÈ£ ¸¸·á" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ¿© »ç¿ëÀÚ°¡ Á¤±âÀûÀ¸·Î ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ¼³Á¤ÇÑ ´ÙÀ½, »ç¿ëÀÚ ¾ÏÈ£ÀÇ À¯È¿ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- ¾ÏÈ£ ¸¸·á¸¦ ¼±ÅÃÇÑ °æ¿ì "¾ÏÈ£°¡ ¸¸·áµÇ±â XÀÏ Àü¿¡ °æ°í º¸³»±â" Çʵ忡 ¾ÏÈ£°¡ ¸¸·áµÇ±â ¸çÄ¥ Àü¿¡ »ç¿ëÀÚ¿¡°Ô °æ°í¸¦ º¸³¾Áö ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
»ç¿ëÀÚ°¡ °æ°í¸¦ ¹ÞÀ¸¸é ¾ÏÈ£´Â ¿ø·¡ ³¯Â¥¿¡ ¸¸·áµË´Ï´Ù. °æ°í¸¦ º¸³½ ÈÄ ÃæºÐÇÑ °æ°í ±â°£À» Á¦°øÇϱâ À§ÇØ ¸¸·á¸¦ ¿¬ÀåÇÏ·Á¸é "°æ°í¿¡ °ü°è ¾øÀÌ ¸¸·áµÊ" È®ÀζõÀ» ¼±Åà Ãë¼ÒÇÕ´Ï´Ù. ÇÑ ¹øÀÇ °æ°í¿Í 1ȸ ¿¬À常 Áö¿øµË´Ï´Ù. »ç¿ëÀÚ°¡ ¾ÏÈ£ ¸¸·á ÈÄ¿¡ ¹ÙÀεåÇÒ °æ¿ì À¯¿¹ ·Î±×ÀÎÀº Çã¿ëµÇÁö ¾Ê½À´Ï´Ù.
- ¼¹ö¿¡¼ »ç¿ëÀÚ ¾ÏÈ£ ±¸¹®À» °Ë»çÇÏ¿© ¾ÏÈ£ Á¤Ã¥¿¡ ¼³Á¤µÈ ÃÖ¼Ò ¿ä±¸ »çÇ×À» ÃæÁ·ÇÏ´ÂÁö È®ÀÎÇÏ·Á¸é "¾ÏÈ£ ±¸¹® °Ë»ç" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù. ±×·± ´ÙÀ½ "¾ÏÈ£ÀÇ ÃÖ¼Ò ±æÀÌ" ÅØ½ºÆ® »óÀÚ¿¡ Çã¿ëµÇ´Â ÃÖ¼Ò ¾ÏÈ£ ±æÀ̸¦ ÁöÁ¤ÇÕ´Ï´Ù.
- ±âº»ÀûÀ¸·Î µð·ºÅ丮 °ü¸®ÀÚ´Â ±â·Ï¿¡ ÀÖ´Â ¾ÏÈ£ÀÇ Àç»ç¿ë µî°ú °°ÀÌ ¾ÏÈ£ Á¤Ã¥¿¡ À§¹ÝµÇ´Â ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¼ö ¾ø½À´Ï´Ù. À̸¦ Çã¿ëÇÏ·Á¸é "µð·ºÅ丮 °ü¸®ÀÚ°¡ ¾ÏÈ£ Á¤Ã¥À» ¹«½ÃÇÒ ¼ö ÀÖÀ½" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ¼¹ö¿¡¼ ¾ÏÈ£¸¦ ÀúÀåÇÒ ¶§ »ç¿ëÇÒ ¾ÏÈ£È ¹æ¹ýÀ» "¾ÏÈ£ ¾ÏÈ£È" Ç®´Ù¿î ¸Þ´º¿¡¼ ÁöÁ¤ÇÕ´Ï´Ù.
- "°èÁ¤ Àá±Ý" ÅÇÀ» ´©¸£°í "°èÁ¤À» Àá±Û ¼ö ÀÖÀ½" È®ÀζõÀ» ¼±ÅÃÇÏ¿© ´ÙÀ½°ú °°ÀÌ °èÁ¤ Àá±Ý Á¤Ã¥À» Á¤ÀÇÇÕ´Ï´Ù.
- Àá±ÝÀ» ½ÇÇàÇÏ´Â µ¥ ÇÊ¿äÇÑ ·Î±×ÀÎ ½ÇÆÐ Ƚ¼ö ¹× ±â°£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- "¿µ±¸È÷ Àá±Ý" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ¿© µð·ºÅ丮 °ü¸®ÀÚ°¡ »ç¿ëÀÚ ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¶§±îÁö ¿µ±¸ Àá±ÝÀ» ¼³Á¤ÇÕ´Ï´Ù.
- ±×·¸Áö ¾ÊÀ¸¸é "Àá±Ý ±â°£" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ°í »ç¿ëÀÚ °èÁ¤À» ÀϽÃÀûÀ¸·Î Àá±Û ½Ã°£
(ºÐ)À» ÀÔ·ÂÇÕ´Ï´Ù.
- ¾ÏÈ£ Á¤Ã¥ º¯°æÀÌ ³¡³ª¸é "ÀúÀå"À» ´©¸¨´Ï´Ù. »õ Àü¿ª ¾ÏÈ£ Á¤Ã¥ÀÌ Áï½Ã ½ÇÇàµË´Ï´Ù.
¸í·ÉÁÙ¿¡¼ ¾ÏÈ£ Á¤Ã¥ ±¸¼º
Àü¿ª ¾ÏÈ£ Á¤Ã¥Àº cn=Password Policy, cn=config Ç׸ñÀÇ ¼Ó¼º¿¡ ÀÇÇØ Á¤Àǵ˴ϴÙ. ÀÌ Ç׸ñ¿¡ ÀÖ´Â Àü¿ª Á¤Ã¥À» º¯°æÇÏ·Á¸é ldapmodify À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÕ´Ï´Ù.
¾ÏÈ£ Á¤Ã¥¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ¸ðµç ¼Ó¼º Á¤ÀÇ¿¡ ´ëÇØ¼´Â Sun ONE Directory Server Reference ManualÀÇ Chapter 4, "cn=Password Policy"¿¡¼ ¼³¸íÇÕ´Ï´Ù.
¿¹¸¦ µé¾î, ¾ÏÈ£ ±¸¹® ¹× ±æÀÌ °Ë»ç´Â ±âº»ÀûÀ¸·Î »ç¿ëµÇÁö ¾ÊÀ¸¸ç °èÁ¤ Àá±Ýµµ ºñȰ¼ºÈµË´Ï´Ù. ±¸¹® °Ë»ç¸¦ Ȱ¼ºÈÇϰí ÃÖ¼Ò ±æÀ̸¦ 8·Î ¼³Á¤Çϸç 5ȸÀÇ À߸øµÈ ¾ÏÈ£ ÀÔ·Â ÈÄ¿¡ 5ºÐ µ¿¾È ÀϽÃÀûÀ¸·Î °èÁ¤À» Àá±×·Á¸é ¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=Password Policy,cn=config
changetype: modify
replace: passwordCheckSyntax
passwordCheckSyntax: on
-
replace: passwordMinLength
passwordMinLength: 8
-
replace: passwordLockout
passwordLockout: on
-
replace: passwordMaxFailure
passwordMaxFailure: 5
-
replace: passwordLockoutDuration
passwordLockoutDuration: 300
-
replace: passwordUnlock
passwordUnlock: on°³º° ¾ÏÈ£ Á¤Ã¥ °ü¸®
°³º° ¾ÏÈ£ Á¤Ã¥Àº passwordPolicy °³Ã¼ Ŭ·¡½º°¡ ÀÖ´Â ÇÏÀ§ Ç׸ñ¿¡ Á¤Àǵ˴ϴÙ. µð·ºÅ丮 Æ®¸®¿¡¼ cn=policy name,subtree Çü½ÄÀÇ DNÀÌ ÀÖ´Â ¸ðµç Ç׸ñ¿¡¼ Á¤Ã¥À» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. Directory Server ÄܼÖÀ̳ª ¸í·ÉÁÙ À¯Æ¿¸®Æ¼¿¡¼ ¾ÏÈ£ Á¤Ã¥À» Á¤ÀÇÇÑ ´ÙÀ½ ¿øÇÏ´Â »ç¿ëÀÚ Ç׸ñ¿¡ passwordPolicySubentry ¼Ó¼ºÀ» ¼³Á¤ÇÏ¿© ÇÒ´çÇÕ´Ï´Ù.
ÀÌ Àý¿¡¼´Â ÇÏÀ§ Æ®¸® ·çÆ®°¡ dc=example,dc=comÀÎ example.comÀÇ Àӽà Á÷¿øµé¿¡ ´ëÇÑ ¾ÏÈ£ Á¤Ã¥ ±¸Çö ¿¹Á¦¸¦ ¼Ò°³ÇÕ´Ï´Ù.
Äֿܼ¡¼ Á¤Ã¥ Á¤ÀÇ
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ "µð·ºÅ丮" ÅÇ¿¡¼ °³º° ¾ÏÈ£ Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» Á¤ÀÇÇÒ Ç׸ñÀ» Ç¥½ÃÇÕ´Ï´Ù.
- Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öưÀ¸·Î ´©¸£°í "»õ·Î ¸¸µé±â > ¾ÏÈ£ Á¤Ã¥"À» ¼±ÅÃÇÕ´Ï´Ù. ¶Ç´Â Ç׸ñÀ» ¿ÞÂÊ ¸¶¿ì½º ¹öưÀ¸·Î ´·¯ ¼±ÅÃÇÑ ´ÙÀ½ "°³Ã¼" ¸Þ´º¿¡¼ "»õ·Î ¸¸µé±â > ¾ÏÈ£ Á¤Ã¥"À» ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
¾ÏÈ£ Á¤Ã¥ Ç׸ñÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â°¡ Ç¥½ÃµË´Ï´Ù.
- "ÀϹÝ" Çʵ忡 ÀÌ Á¤Ã¥ÀÇ À̸§ ¹× ¼³¸í(¼±Åà »çÇ×)À» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ À̸§Àº Á¤Ã¥À» Á¤ÀÇÇÏ´Â ÇÏÀ§ Ç׸ñÀÇ cn À̸§ ÁöÁ¤ ¼Ó¼º °ªÀÌ µË´Ï´Ù.
- "¾ÏÈ£" ÅÇÀ» ´·¯ Á¤Ã¥ÀÇ ´ÙÀ½ Ãø¸éÀ» ¼³Á¤ÇÕ´Ï´Ù.
- "Àç¼³Á¤ ÈÄ »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù" È®ÀζõÀ» ¼±ÅÃÇÏ¿© »ç¿ëÀÚ°¡ óÀ½ ·Î±×¿ÂÇÒ ¶§ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ÁöÁ¤ÇÕ´Ï´Ù.
ÀÌ È®ÀζõÀ» ¼±ÅÃÇÏ¸é µð·ºÅ丮 °ü¸®ÀÚ¸¸ »ç¿ëÀÚ ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÏ¹Ý °ü¸®ÀÚ »ç¿ëÀÚ´Â »ç¿ëÀÚÀÇ ¾ÏÈ£ ¾÷µ¥ÀÌÆ®¸¦ °Á¦ÇÒ ¼ö ¾ø½À´Ï´Ù.
- »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÏ·Á¸é "»ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ´Â ºóµµ¸¦ Á¦ÇÑÇÏ·Á¸é "XÀÏ ³» º¯°æ Çã¿ë" ÅØ½ºÆ® »óÀÚ¿¡ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ ¿øÇÏ´Â ´ë·Î ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ°Ô ÇÏ·Á¸é "Á¦ÇÑ ¾øÀ½" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »ç¿ëÀÚ°¡ °°Àº ´Ü¾î¸¦ ¹Ýº¹Çؼ »ç¿ëÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ·Á¸é "¾ÏÈ£ ±â·Ï À¯Áö" È®ÀζõÀ» ¼±ÅÃÇÏ°í ¼¹ö¿¡¼ °¢ »ç¿ëÀÚ ÅØ½ºÆ® »óÀÚ¿¡ À¯ÁöÇÒ ¾ÏÈ£ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ °æ¿ì »ç¿ëÀÚ´Â ¸ñ·Ï¿¡ ÀÖ´Â ¾ÏÈ£¸¦ ¼³Á¤ÇÒ ¼ö ¾ø½À´Ï´Ù. È¿°úÀûÀ¸·Î ¼³Á¤ÇÏ·Á¸é »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ´Â ºóµµµµ Á¦ÇÑÇØ¾ß ÇÕ´Ï´Ù.
- »ç¿ëÀÚ ¾ÏÈ£°¡ ¸¸·áµÇÁö ¾Êµµ·Ï ÇÏ·Á¸é "¾ÏÈ£°¡ ¸¸·áµÇÁö ¾ÊÀ½" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ±×·¸Áö ¾ÊÀ¸¸é "XÀÏ ÈÄ ¾ÏÈ£ ¸¸·á" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ¿© »ç¿ëÀÚ°¡ Á¤±âÀûÀ¸·Î ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ¼³Á¤ÇÑ ´ÙÀ½, »ç¿ëÀÚ ¾ÏÈ£ÀÇ À¯È¿ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- ¾ÏÈ£ ¸¸·á¸¦ ¼±ÅÃÇÑ °æ¿ì ¾ÏÈ£°¡ ¸¸·áµÇ±â ¸çÄ¥ Àü¿¡ »ç¿ëÀÚ¿¡°Ô °æ°í¸¦ º¸³¾Áö ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. "¾ÏÈ£°¡ ¸¸·áµÇ±â XÀÏ Àü¿¡ °æ°í º¸³»±â" ÅØ½ºÆ® »óÀÚ¿¡ °æ°í¸¦ º¸³¾ ¾ÏÈ£ ¸¸·á ÀüÀÇ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
»ç¿ëÀÚ°¡ °æ°í¸¦ ¹ÞÀ¸¸é ¾ÏÈ£´Â ¿ø·¡ ³¯Â¥¿¡ ¸¸·áµË´Ï´Ù. °æ°í¸¦ º¸³½ ÈÄ ÃæºÐÇÑ °æ°í ±â°£À» Á¦°øÇϱâ À§ÇØ ¸¸·á¸¦ ¿¬ÀåÇÏ·Á¸é "°æ°í¿¡ °ü°è ¾øÀÌ ¸¸·áµÊ" È®ÀζõÀ» ¼±Åà Ãë¼ÒÇÕ´Ï´Ù. ÇÑ ¹øÀÇ °æ°í¿Í 1ȸ ¿¬À常 Áö¿øµË´Ï´Ù. »ç¿ëÀÚ°¡ ¾ÏÈ£ ¸¸·á ÈÄ¿¡ ¹ÙÀεåÇÒ °æ¿ì À¯¿¹ ·Î±×ÀÎÀº Çã¿ëµÇÁö ¾Ê½À´Ï´Ù.
- ¼¹ö¿¡¼ »ç¿ëÀÚ ¾ÏÈ£ ±¸¹®À» °Ë»çÇÏ¿© ¾ÏÈ£ Á¤Ã¥¿¡ ¼³Á¤µÈ ÃÖ¼Ò ¿ä±¸ »çÇ×À» ÃæÁ·ÇÏ´ÂÁö È®ÀÎÇÏ·Á¸é "¾ÏÈ£ ±¸¹® °Ë»ç" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù. ±×·± ´ÙÀ½ "¾ÏÈ£ÀÇ ÃÖ¼Ò ±æÀÌ" ÅØ½ºÆ® »óÀÚ¿¡ Çã¿ëµÇ´Â ÃÖ¼Ò ¾ÏÈ£ ±æÀ̸¦ ÁöÁ¤ÇÕ´Ï´Ù.
- ±âº»ÀûÀ¸·Î µð·ºÅ丮 °ü¸®ÀÚ´Â ±â·Ï¿¡ ÀÖ´Â ¾ÏÈ£ÀÇ Àç»ç¿ë µî°ú °°ÀÌ ¾ÏÈ£ Á¤Ã¥¿¡ À§¹ÝµÇ´Â ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¼ö ¾ø½À´Ï´Ù. À̸¦ Çã¿ëÇÏ·Á¸é "µð·ºÅ丮 °ü¸®ÀÚ°¡ ¾ÏÈ£ Á¤Ã¥À» ¹«½ÃÇÒ ¼ö ÀÖÀ½" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ¼¹ö¿¡¼ ¾ÏÈ£¸¦ ÀúÀåÇÒ ¶§ »ç¿ëÇÒ ¾ÏÈ£È ¹æ¹ýÀ» "¾ÏÈ£ ¾ÏÈ£È" Ç®´Ù¿î ¸Þ´º¿¡¼ ÁöÁ¤ÇÕ´Ï´Ù.
- "Àá±Ý" ÅÇÀ» ´©¸£°í "°èÁ¤À» Àá±Û ¼ö ÀÖÀ½" È®ÀζõÀ» ¼±ÅÃÇÏ¿© ´ÙÀ½°ú °°ÀÌ °èÁ¤ Àá±Ý Á¤Ã¥À» Á¤ÀÇÇÕ´Ï´Ù.
- Àá±ÝÀ» ½ÇÇàÇÏ´Â µ¥ ÇÊ¿äÇÑ ·Î±×ÀÎ ½ÇÆÐ Ƚ¼ö ¹× ±â°£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- "¿µ±¸È÷ Àá±Ý" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ¿© µð·ºÅ丮 °ü¸®ÀÚ°¡ »ç¿ëÀÚ ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¶§±îÁö ¿µ±¸ Àá±ÝÀ» ¼³Á¤ÇÕ´Ï´Ù.
- ±×·¸Áö ¾ÊÀ¸¸é "Àá±Ý ±â°£" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ°í »ç¿ëÀÚ °èÁ¤À» ÀϽÃÀûÀ¸·Î Àá±Û ½Ã°£(ºÐ)À» ÀÔ·ÂÇÕ´Ï´Ù.
- »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¿¡¼ "È®ÀÎ"À» ´·¯ Á¤Ã¥À» ÀúÀåÇϰí ÇØ´ç ÇÏÀ§ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.
¸í·ÉÁÙ¿¡¼ Á¤Ã¥ Á¤ÀÇ
ÀÌ º¸¾È Á¤Ã¥¿¡¼ Àӽà Á÷¿øÀÇ ¾ÏÈ£´Â 100ÀÏ(8 640 000ÃÊ) ÈÄ¿¡ ¸¸·áµÇ¸ç, ¾ÏÈ£ ¸¸·á 3ÀÏ(259 200ÃÊ) ÀüºÎÅÍ »ç¿ëÀÚ°¡ ¹ÙÀεåÇÒ ¶§ ¾ÏÈ£ ¸¸·á¿¡ ´ëÇÑ °æ°í°¡ ¹ÝȯµÈ´Ù°í °¡Á¤ÇØ º¸½Ê½Ã¿À. ±¸¹® °Ë»ç¸¦ Ȱ¼ºÈÇÏ¿© ¾ÏÈ£ º¸¾È¿¡ ´ëÇÑ ÃÖ¼Ò °Ë»ç¸¦ °Á¦Çϰí, ħÀÔÀÚ°¡ µð·ºÅ丮 °ø°ÝÀ» ÅëÇØ ¾ÏÈ£¸¦ ÇØµ¶ÇÏÁö ¸øÇϵµ·Ï Â÷´ÜÇÏ´Â Àá±ÝÀ» ½ÇÇàÇÕ´Ï´Ù. Á¤Ã¥ÀÇ ´Ù¸¥ ¼³Á¤Àº ±âº»°ªÀ» Àû¿ëÇÕ´Ï´Ù.
dc=example,dc=com¿¡ ´ÙÀ½°ú °°Àº ÇÏÀ§ Ç׸ñÀ» Ãß°¡ÇÏ¿© example.com ÇÏÀ§ Æ®¸®¿¡ ÀÌ ¾ÏÈ£ Á¤Ã¥À» Á¤ÀÇÇÕ´Ï´Ù.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=TempPolicy,dc=example,dc=com
objectClass: top
objectClass: passwordPolicy
objectClass: LDAPsubentry
cn: TempPolicy
passwordStorageScheme: SSHA
passwordChange: on
passwordMustChange: on
passwordCheckSyntax: on
passwordExp: on
passwordExp: on
passwordMinLength: 6
passwordMaxAge: 8640000
passwordMinAge: 0
passwordWarning: 259200
passwordInHistory: 6
passwordLockout: on
passwordMaxFailure: 3
passwordUnlock: on
passwordLockoutDuration: 3600
passwordResetFailureCount: 600¾ÏÈ£ Á¤Ã¥¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ¸ðµç ¼Ó¼º Á¤ÀÇ¿¡ ´ëÇØ¼´Â Sun ONE Directory Server Reference ManualÀÇ Chapter 4, "cn=Password Policy"¿¡¼ ¼³¸íÇÕ´Ï´Ù.
¾ÏÈ£ Á¤Ã¥ ÇÒ´ç
°³º° ¾ÏÈ£ Á¤Ã¥À» ÇÒ´çÇÏ·Á¸é ÇØ´ç Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. passwordPolicySubentry °ªÀ¸·Î °³º° Ç׸ñ¿¡ Á¤Ã¥À» Ãß°¡Çϰųª CoS ¹× ¿ªÇÒÀ» »ç¿ëÇÏ¿© Á¤Ã¥À» °ü¸®ÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ Àڽſ¡°Ô Àû¿ëµÇ´Â ¾ÏÈ£ Á¤Ã¥À» ¼öÁ¤ÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ´Â ¾×¼¼½º Á¦¾îµµ ¼³Á¤ÇØ¾ß ÇÕ´Ï´Ù.
ÄÜ¼Ö »ç¿ë
Directory Server ÄܼÖÀº »ç¿ëÀÚ ¶Ç´Â ±×·ì¿¡ ÇÒ´çµÈ ¾ÏÈ£ Á¤Ã¥À» °ü¸®ÇÒ ¼ö ÀÖ´Â ´ÙÀ½°ú °°Àº ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÕ´Ï´Ù.
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ "µð·ºÅ丮" ÅÇ¿¡¼ °³º° ¾ÏÈ£ Á¤Ã¥À» ÇÒ´çÇϰųª ¼öÁ¤ÇÒ »ç¿ëÀÚ ¶Ç´Â ±×·ì Ç׸ñÀ» Ç¥½ÃÇÕ´Ï´Ù.
- Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öưÀ¸·Î ´©¸£°í ÆË¾÷ ¸Þ´º¿¡¼ "¾ÏÈ£ Á¤Ã¥ ¼³Á¤"À» ¼±ÅÃÇÕ´Ï´Ù. ¶Ç´Â Ç׸ñÀ» ¿ÞÂÊ ¸¶¿ì½º ¹öưÀ¸·Î ´·¯ ¼±ÅÃÇÑ ´ÙÀ½ "°³Ã¼" ¸Þ´º¿¡¼ "¾ÏÈ£ Á¤Ã¥ ¼³Á¤"À» ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
- ÀÌ Ç׸ñ¿¡ Àû¿ëµÇ´Â ¾ÏÈ£ Á¤Ã¥ÀÌ "¾ÏÈ£ Á¤Ã¥" ´ëÈ »óÀÚ¿¡ Ç¥½ÃµË´Ï´Ù.
- Àü¿ª Á¤Ã¥ÀÌ Àû¿ëµÇ¸é "ÇÒ´ç"À» ´·¯ µð·ºÅ丮 Æ®¸®¿¡¼ ¾ÏÈ£ Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
- °³º° Á¤Ã¥ÀÌ Á¤ÀǵǾî ÀÖÀ¸¸é ÀÌ Á¤Ã¥À» ¹Ù²Ù°Å³ª Á¦°Å ¶Ç´Â ÆíÁýÇÒ ¼öµµ ÀÖ½À´Ï´Ù. "Á¤Ã¥ ÆíÁý"À» ´©¸£¸é ÁöÁ¤µÈ Á¤Ã¥ ÇÏÀ§ Ç׸ñÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â°¡ ½ÇÇàµË´Ï´Ù.
¾ÏÈ£ Á¤Ã¥À» ÇÒ´çÇϰųª ¹Ù²Ù¸é µð·ºÅ丮 ºê¶ó¿ìÀú ´ëÈ »óÀÚ°¡ ½ÇÇàµÇ¸ç, ¿©±â¼ ÀÛÀº Ű ¾ÆÀÌÄÜÀÌ Ç¥½ÃµÈ ¾ÏÈ£ Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» ãÀ» ¼ö ÀÖ½À´Ï´Ù.
- Á¤Ã¥À» º¯°æÇÑ °æ¿ì "¾ÏÈ£ Á¤Ã¥" ´ëÈ »óÀÚ¿¡¼ "È®ÀÎ"À» ´©¸¨´Ï´Ù. »õ Á¤Ã¥ÀÌ Áï½Ã Àû¿ëµË´Ï´Ù.
¸í·ÉÁÙ »ç¿ë
»ç¿ëÀÚ ¶Ç´Â ±×·ì Ç׸ñ¿¡ ¾ÏÈ£ Á¤Ã¥À» ÇÒ´çÇÏ·Á¸é ¾ÏÈ£ Á¤Ã¥ÀÇ DNÀ» passwordPolicySubentry ¼Ó¼º °ªÀ¸·Î Ãß°¡ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ¾Æ·¡ ¸í·ÉÀº cn=TempPolicy,dc=example,dc=comÀ» Barbara Jensen¿¡°Ô ÇÒ´çÇÕ´Ï´Ù.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: uid=bjensen,ou=People,dc=example,dc=com
changetype: modify
add: passwordPolicySubentry
passwordPolicySubentry: cn=TempPolicy,dc=example,dc=com¿ªÇÒ ¹× CoS »ç¿ë
»ç¿ëÀÚ¿Í ¿ªÇÒÀ» ±×·ìÈÇÏ´Â °æ¿ì CoS¸¦ »ç¿ëÇÏ¿© ÇØ´ç Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ ¹× CoS »ç¿ë¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº 5Àå "°í±Þ Ç׸ñ °ü¸®¸¦ ÂüÁ¶ÇϽʽÿÀ.
¿¹¸¦ µé¾î, ¾Æ·¡ ¸í·ÉÀº example.comÀÇ Àӽà Á÷¿ø¿¡ ´ëÇÑ ÇÊÅ͸µµÈ ¿ªÇÒÀ» ÀÛ¼ºÇϰí ÀÌ ¿ªÇÒÀÌ ÁöÁ¤µÈ Á÷¿ø¿¡°Ô cn=TempPolicy,dc=example,dc=comÀ» ÇÒ´çÇÕ´Ï´Ù.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=TempFilter,ou=people,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsComplexRoleDefinition
objectclass: nsFilteredRoleDefinition
cn: TempFilter
nsRoleFilter: (&(objectclass=person)(status=contractor))
description: filtered role for temporary employees
dn: cn=PolTempl,dc=example,dc=com
objectclass: top
objectclass: nsContainer
dn: cn="cn=TempFilter,ou=people,dc=example,dc=com",
cn=PolTempl,dc=example,dc=com
objectclass: top
objectclass: extensibleObject
objectclass: LDAPsubentry
objectclass: costemplate
cosPriority: 1
passwordPolicySubentry: cn=TempPolicy,dc=example,dc=com
dn: cn=PolCoS,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosClassicDefinition
cosTemplateDN: cn=PolTempl,dc=example,dc=com
cosSpecifier: nsRole
cosAttribute: passwordPolicySubentry operationalÀÌÁ¦ °è¾à Á÷¿øÀÇ »óŰ¡ ÁöÁ¤µÈ »ç¿ëÀÚ´Â cn=TempPolicy,dc=example,dc=com ¾ÏÈ£ Á¤Ã¥ÀÇ Àû¿ëÀ» ¹Þ½À´Ï´Ù.
°³º° ¾ÏÈ£ Á¤Ã¥ º¸È£
»ç¿ëÀÚ°¡ Àڽſ¡°Ô Àû¿ëµÇ´Â ¾ÏÈ£ Á¤Ã¥À» ¼öÁ¤ÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ·Á¸é ·çÆ® Ç׸ñ¿¡ ´ÙÀ½°ú °°Àº ACIµµ Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: dc=example,dc=com
changetype: modify
add: aci
aci: (targetattr != "passwordPolicySubentry")(version 3.0; acl
"Allow self entry modification except for passwordPolicySubentry";
allow (write) (userdn ="ldap:///self");)»ç¿ëÀÚ ¾ÏÈ£ Àç¼³Á¤
µð·ºÅ丮´Â »ç¿ëÀÚ Ç׸ñÀÇ userPassword ¼Ó¼º¿¡ ¾ÏÈ£ °ªÀ» ÀúÀåÇÕ´Ï´Ù. ¼¹ö¿¡ ´ëÇÑ ¾×¼¼½º Á¦¾î ¼³Á¤¿¡ µû¶ó »ç¿ëÀÚ´Â ldapmodify¿Í °°Àº Ç¥ÁØ µµ±¸¸¦ »ç¿ëÇÏ¿© userPassword °ªÀ» ÁöÁ¤ÇÑ ¾ÏÈ£ Á¤Ã¥¿¡ ¸Â°Ô ¼³Á¤ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
¿µ±¸ °èÁ¤ Àá±ÝÀÌ ¹ß»ýÇÑ °æ¿ì(¾ÏÈ£ Á¤Ã¥¿¡¼ »ç¿ëÀÚÀÇ ÀÛµ¿ °¡´É ¼Ó¼ºÀÎ accountUnlockTimeÀÌ 0À̰í passwordUnlockÀÌ offÀÎ °æ¿ì) µð·ºÅ丮 °ü¸®ÀÚ·Î ¾ÏÈ£¸¦ Àç¼³Á¤ÇÏ¿© »ç¿ëÀÚ °èÁ¤À» Àá±Ý ÇØÁ¦ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, example.comÀÇ µð·ºÅ丮 »ç¿ëÀÚÀÎ Barbara JensenÀÌ ¾ÏÈ£¸¦ Àؾî¹ö·Á¼ ÃßÃø ½ÃµµÇÑ ÈÄ¿¡ ¿µ±¸ Àá±ÝÀÌ ¹ß»ýÇß´Ù°í °¡Á¤ÇÏ¸é ¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: uid=bjensen,ou=People,dc=example,dc=com
changetype: modify
replace: userPassword
userPassword: ChAnGeMe¾ÏÈ£ Á¤Ã¥¿¡¼ passwordMustChange°¡ onÀ¸·Î ¼³Á¤µÇ¾î ÀÖÀ¸¸é Barbara´Â ´ÙÀ½¿¡ ¹ÙÀεåÇÒ ¶§ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù. °¡´ÉÇÏ¸é º¸¾È ä³ÎÀ» ÅëÇØ ¾ÏÈ£°¡ ChAnGeMe·Î º¯°æµÇ¾ú´Ù°í ¾Ë·ÁÁֽʽÿÀ.
»ç¿ëÀÚ¿Í ¿ªÇÒ ºñȰ¼ºÈ ¹× Ȱ¼ºÈ
°³º° »ç¿ëÀÚ °èÁ¤À̳ª °èÁ¤ ÁýÇÕÀ» ÀϽÃÀûÀ¸·Î ºñȰ¼ºÈÇÒ ¼ö ÀÖ½À´Ï´Ù. ºñȰ¼ºÈµÈ »ç¿ëÀÚ´Â µð·ºÅ丮¿¡ ¹ÙÀεåÇÒ ¼ö ¾øÀ¸¸ç ÀÎÁõ ÀÛ¾÷ÀÌ ½ÇÆÐÇÕ´Ï´Ù.
ÀÌ Àý¿¡ ¼³¸íµÈ ÀýÂ÷¿¡ µû¶ó »ç¿ëÀÚ¿Í ¿ªÇÒÀ» µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î ºñȰ¼ºÈÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ¿ªÇÒÀ» ºñȰ¼ºÈÇÏ´Â °æ¿ì ¿ªÇÒ ÀÚü°¡ ¾Æ´Ñ ÀÌ ¿ªÇÒÀÇ ±¸¼º¿øÀÌ ºñȰ¼ºÈµË´Ï´Ù. ¿ªÇÒ¿¡ ´ëÇÑ ÀϹÝÀûÀÎ ³»¿ë ¹× ¿ªÇÒÀÌ Æ¯È÷ ¾×¼¼½º Á¦¾î¿Í ¾î¶»°Ô »óÈ£ ÀÛ¿ëÇÏ´ÂÁö¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ¼³¸íÀº 5Àå "°í±Þ Ç׸ñ °ü¸®¸¦ ÂüÁ¶ÇϽʽÿÀ.
Äֿܼ¡¼ »ç¿ëÀÚ ¹× ¿ªÇÒ È°¼ºÈ ¼³Á¤
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ "µð·ºÅ丮" ÅÇ¿¡¼ µð·ºÅ丮 Æ®¸®¸¦ Ž»öÇÏ¿© ºñȰ¼ºÈÇϰųª ´Ù½Ã Ȱ¼ºÈÇÒ »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒ Ç׸ñÀ» Ç¥½ÃÇÕ´Ï´Ù.
- Ç׸ñÀ» µÎ ¹ø ´·¯ ÇØ´ç »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¸¦ Ç¥½ÃÇÏ°í ¿ÞÂÊ ¿¿¡¼ "°èÁ¤" ÅÇÀ» ´©¸¨´Ï´Ù.
¿À¸¥ÂÊ ÆÐ³Î¿¡ Ç׸ñÀÇ È°¼ºÈ »óŰ¡ Ç¥½ÃµË´Ï´Ù.
- ÀÌ Ç׸ñ¿¡ ÇØ´çÇÏ´Â »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒÀ» ºñȰ¼ºÈÇϰųª Ȱ¼ºÈÇÏ´Â ¹öưÀ» ´©¸¨´Ï´Ù. ÆíÁý±âÀÇ »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒ ¾ÆÀÌÄÜ¿¡ »¡°£»ö »óÀÚ¿Í ¸·´ë°¡ Ç¥½ÃµÇ¸é ÇØ´ç Ç׸ñÀº ºñȰ¼ºÈµË´Ï´Ù.
- "È®ÀÎ"À» ´·¯ ´ëÈ »óÀÚ¸¦ ´Ý°í Ç׸ñÀÇ »õ Ȱ¼ºÈ »óŸ¦ ÀúÀåÇÕ´Ï´Ù.
»ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¸¦ ¿©´Â ´ÜÃàŰ·Î, Ç׸ñÀ» ¼±ÅÃÇϰí "°³Ã¼" ¸Þ´º¿¡¼ "ºñȰ¼ºÈ" ¶Ç´Â
"Ȱ¼ºÈ"¸¦ ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.ÄܼÖÀÇ "º¸±â > Ç¥½Ã" ¸Þ´º¿¡¼ "ºñȰ¼ºÈ »óÅÂ"¸¦ ¼±ÅÃÇÏ¿© µð·ºÅ丮 °³Ã¼ÀÇ È°¼ºÈ »óŸ¦ Ç¥½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é ¸ðµç ºñȰ¼ºÈ Ç׸ñÀÇ ¾ÆÀÌÄÜ¿¡ »¡°£»ö ¸·´ë°¡ Ç¥½ÃµË´Ï´Ù. Á÷Á¢ ºñȰ¼ºÈµÇ¾úµç ¾Æ´Ï¸é ¿ªÇÒ ±¸¼º¿øÀ» ÅëÇØ ºñȰ¼ºÈµÇ¾úµç °ü°è ¾øÀÌ »ç¿ëÀÚ Ç׸ñÀÇ ¿Ã¹Ù¸¥ Ȱ¼ºÈ »óŰ¡ Ç¥½ÃµË´Ï´Ù.
¸í·ÉÁÙ¿¡¼ »ç¿ëÀÚ ¹× ¿ªÇÒ È°¼ºÈ ¼³Á¤
»ç¿ëÀÚ °èÁ¤ ¶Ç´Â ¿ªÇÒ ±¸¼º¿øÀ» ºñȰ¼ºÈÇÏ·Á¸é ns-inactivate.pl ½ºÅ©¸³Æ®(Solaris ÆÐŰÁöÀÇ directoryserver account-inactivate)¸¦ »ç¿ëÇÕ´Ï´Ù. »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒÀ» Ȱ¼ºÈÇϰųª ´Ù½Ã Ȱ¼ºÈÇÏ·Á¸é ns-activate.pl ½ºÅ©¸³Æ®(Solaris ÆÐŰÁöÀÇ directoryserver account-inactivate)¸¦ »ç¿ëÇÕ´Ï´Ù. ÀÌ ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ¸í·ÉÀº Ç÷§Æû¿¡ µû¶ó ´Þ¶óÁý´Ï´Ù.
¾Æ·¡ ¸í·ÉÀº perl ½ºÅ©¸³Æ®¸¦ »ç¿ëÇÏ¿© Barbara JensenÀÇ »ç¿ëÀÚ °èÁ¤À» ºñȰ¼ºÈÇϰųª ´Ù½Ã Ȱ¼ºÈÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù.
ns-inactivate.pl -h host -p port -D "cn=Directory Manager" -w password \
-I "uid=bjensen,ou=People,dc=example,dc=com"ns-activate.pl -h host -p port -D "cn=Directory Manager" -w password \
-I "uid=bjensen,ou=People,dc=example,dc=com"µÎ ¸í·É¿¡¼ -I ¿É¼ÇÀº Ȱ¼ºÈ »óŸ¦ ¼³Á¤ÇÒ »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒÀÇ DNÀ» ÁöÁ¤ÇÕ´Ï´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Directory Server Reference ManualÀÇ Chapter 2, "ns-inactivate.pl" ¹× "ns-activate.pl"À» ÂüÁ¶ÇϽʽÿÀ.
°³º° ÀÚ¿ø Á¦ÇÑ ¼³Á¤
µð·ºÅ丮¿¡ ¹ÙÀεåÇϴ Ŭ¶óÀÌ¾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Æ¯¼ö ÀÛµ¿ °¡´É ¼Ó¼º °ªÀ» »ç¿ëÇÏ¿© °Ë»ö ÀÛ¾÷¿¡ ´ëÇÑ ¼¹ö Á¦ÇÑÀ» Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ÙÀ½°ú °°Àº °Ë»ö ÀÛ¾÷ Á¦ÇÑÀ» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Á¶È¸ Á¦ÇÑÀº °Ë»ö ÀÛ¾÷ ½Ã Á¶»çÇÒ ÃÖ´ë Ç׸ñ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
- Å©±â Á¦ÇÑÀº ¼¹ö¿¡¼ °Ë»ö ÀÛ¾÷¿¡ ÀÀ´äÇÏ¿© Ŭ¶óÀÌ¾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¹ÝȯÇÏ´Â ÃÖ´ë Ç׸ñ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
- ½Ã°£ Á¦ÇÑÀº ¼¹ö¿¡¼ °Ë»ö ÀÛ¾÷ 󸮿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ÃÖ´ë ½Ã°£À» ÁöÁ¤ÇÕ´Ï´Ù.
- À¯ÈÞ ½Ã°£ Ãʰú´Â ¼¹ö¿¡¼ ¿¬°áÀ» ÁßÁöÇÒ ¶§±îÁö Ŭ¶óÀ̾ðÆ®ÀÇ ¼¹ö ¿¬°áÀ» À¯ÈÞ »óÅ·ΠÀ¯ÁöÇÒ ¼ö ÀÖ´Â ½Ã°£À» ÁöÁ¤ÇÕ´Ï´Ù.
ÁÖ ±âº»ÀûÀ¸·Î µð·ºÅ丮 °ü¸®ÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ÀÚ¿ø¿¡´Â Á¦ÇÑÀÌ ¾ø½À´Ï´Ù.
ƯÁ¤ »ç¿ëÀÚ¿¡ ´ëÇØ ¼³Á¤ÇÑ ÀÚ¿ø Á¦ÇÑÀº Àü¿ª ¼¹ö ±¸¼º¿¡¼ ¼³Á¤ÇÑ ±âº» ÀÚ¿ø Á¦ÇѺ¸´Ù ¿ì¼±ÇÕ´Ï´Ù. »ç¿ëÀÚ Ç׸ñÀÌ Æ÷ÇÔµÈ Á¢¹Ì»ç¿¡ ÀÖ´Â ¾Æ·¡ ACI¿¡¼ °³º° ÀÚ¿ø Á¦ÇÑÀÌ ÀúÀåµÈ ¼Ó¼ºÀÇ ÀÚü ¼öÁ¤À» Â÷´ÜÇÏ´ÂÁö È®ÀÎÇØ¾ß ÇÕ´Ï´Ù.
(targetattr != "nsroledn || aci || nsLookThroughLimit || nsSizeLimit || nsTimeLimit || nsIdleTimeout || passwordPolicySubentry || passwordExpirationTime || passwordExpWarned || passwordRetryCount || retryCountResetTime || accountUnlockTime || passwordHistory || passwordAllowChangeTime")(version 3.0; acl "Allow self entry modification except for nsroledn, aci, resource limit attributes, passwordPolicySubentry and password policy state attributes"; allow (write)userdn ="ldap:///self";)
Äֿܼ¡¼ ÀÚ¿ø Á¦ÇÑ ¼³Á¤
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ ¼öÁØ "µð·ºÅ丮" ÅÇ¿¡¼ µð·ºÅ丮 Æ®¸®¸¦ Ž»öÇÏ¿© ÀÚ¿ø Á¦ÇÑÀ» ¼³Á¤ÇÒ »ç¿ëÀÚ¸¦ Ç¥½ÃÇÕ´Ï´Ù.
- Ç׸ñÀ» µÎ ¹ø ´·¯ ÇØ´ç »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¸¦ Ç¥½ÃÇÏ°í ¿ÞÂÊ ¿¿¡¼ "°èÁ¤" ÅÇÀ» ´©¸¨´Ï´Ù. ¿À¸¥ÂÊ ÆÐ³Î¿¡ ÇöÀç Ç׸ñ¿¡ ¼³Á¤µÈ Á¦ÇÑÀÌ Ç¥½ÃµË´Ï´Ù.
- À§¿¡ ¼³¸íµÈ ÀÚ¿ø Á¦ÇÑ¿¡ ´ëÇÑ ³× °³ÀÇ ÅØ½ºÆ® Çʵ忡 °ªÀ» ÀÔ·ÂÇÕ´Ï´Ù. -1ÀÇ °ªÀº ÇØ´ç ÀÚ¿ø¿¡ ´ëÇÑ Á¦ÇÑÀÌ ¾øÀ½À» ³ªÅ¸³À´Ï´Ù.
- ÀÔ·ÂÀÌ ³¡³ª¸é "È®ÀÎ"À» ´·¯ »õ Á¦ÇÑÀ» ÀúÀåÇÕ´Ï´Ù.
¸í·ÉÁÙ¿¡¼ ÀÚ¿ø Á¦ÇÑ ¼³Á¤
ldapmodify ¸í·ÉÀ» »ç¿ëÇÏ¿© ´ÙÀ½°ú °°Àº »ç¿ëÀÚ Ç׸ñ ¼Ó¼ºÀ» ¼³Á¤ÇÔÀ¸·Î½á ÇØ´ç »ç¿ëÀÚÀÇ ÀÚ¿ø »ç¿ëÀ» Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿¹¸¦ µé¾î, ldapmodify ¸í·ÉÀ» ´ÙÀ½°ú °°ÀÌ ½ÇÇàÇÏ¿© Ç׸ñ¿¡ Å©±â Á¦ÇÑÀ» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: uid=bjensen,ou=People,dc=example,dc=com
changetype: modify
add: nsSizeLimit
nsSizeLimit: 500À§ÀÇ ldapmodify ¸í·É¹®Àº nsSizeLimit ¼Ó¼ºÀ» Barbara JensenÀÇ Ç׸ñ¿¡ Ãß°¡ÇÏ°í °Ë»ö °á°ú·Î ¹ÝȯµÇ´Â ÃÖ´ë Ç׸ñ ¼ö¸¦ 500°³·Î Á¦ÇÑÇÕ´Ï´Ù.