OpenVMS는 대화형 가상 메모리 운영 체제입니다. 컴퓨터에 로그인해 있는 동안 사용자와 시스템이
DCL(DIGITAL Command Language)을 사용하여 대화할 수 있습니다. 사용자가 DCL을 사용하여 키보드로 명령을 입력하면 시스템이 읽고 번역합니다. 시스템은 해당 명령을 실행하거나 사용자가 입력한 내용을 해석할 수 없는 경우 화면상에
오류 메시지를 표시하여 응답합니다. 이 장에서는 OpenVMS 운영 체제와 상호 작용하기 위해 알아야 하는 다음과 같은 기본 정보에 대해 설명합니다.
이 장에 언급된 모든 명령에 대한 전체 설명을 보려면
OpenVMS DCL Dictionary 및 온라인 도움말을 참조하십시오.
로그인은 시스템에 액세스하고 자신을 인증된 사용자로 확인시키는 과정으로 구성됩니다. 로그인하면 시스템은 명령을 입력할 수 있는 환경을 만듭니다. 이런 환경을
프로세스라고 합니다.
OpenVMS 운영 체제의 로그인 및 로그아웃 방법은 사이트의 시스템 설정 방법에 따라 다릅니다. 이 절에서는 운영 체제의 로그인 및 로그아웃에 대한 일반적인 설명을 제공합니다.
사이트 특유의 절차에 대해서는 시스템 관리자에게 문의하십시오.
운영 체제와 상호 작용하려면 사용자
계정에 로그인해야 합니다. 계정은 사용자가 로그인할 때 시스템에서 사용자를 식별하는 이름이나 숫자입니다. 이 이름이나 숫자를 통해 시스템은 사용자 파일이 저장된 위치와 사용자가 다른 파일에 대해 가지는 액세스 권한을 알게 됩니다.
시스템 관리자(또는 설치 시 시스템 사용을 인증한 사람)는 일반적으로 계정을 설정하고 사용자의 필요에 따라 권한을 부여합니다. 계정에 설정된 액세스 권한 및 사용 권한의 유형에 따라 시스템 성능이나 다른 사용자에게 영향을 줄 수 있는 파일, 이미지 또는 유틸리티를 액세스할 수 있는지 여부가 결정됩니다.
계정을 액세스하려면 사용자 이름과 암호를 입력해야 합니다. 시스템 관리자는 일반적으로 사용자에게 사용자 이름과 초기 암호를 제공합니다. 사용자 이름은 사용자를 시스템에 식별시키고 다른 사용자와 구별합니다. 암호는 사용자를 보호합니다. 암호를 비밀로 유지하면 다른 사용자가 해당 사용자 이름으로 시스템 리소스를 사용할 수 없습니다.
시스템에 로그인하려면 다음 절차를 따릅니다.
|
|
|
|
|
시스템에서 사용자 이름을 묻는 프롬프트를 표시합니다.
사용자 이름을 입력하고 Enter를 누릅니다. 대략 30초 내에 입력해야 합니다. 그렇지 않으면 시스템에서 시간이 초과됩니다. 시간 초과가 일어나면 로그인 절차를 다시 시작해야 합니다.
시스템에서는 사용자가 입력하는 대로 사용자 이름을 화면에 표시합니다. 예를 들면 다음과 같습니다.
시스템에서 사용자 암호를 묻는 프롬프트를 표시합니다.
|
|
|
시스템은 암호를 표시하지 않습니다. 이를 “에코 없음 ”이라고 하기도 합니다.
|
|
|
시스템 관리자가 사용자 계정을 어떻게 설정했는지에 따라 보조 암호를 입력하거나 자동으로 생성된 암호를 사용해야 할 수 있습니다( 암호 유형 참조).
|
로그인하면 시스템에서 화면의 왼쪽 여백에 달러 기호($)를 표시합니다. 달러 기호는 기본 DCL
프롬프트이며 시스템이 사용할 준비가 된 것을 나타냅니다. 다음 보기에서는 성공적인 로그인을 보여 줍니다.
Welcome to OpenVMS on node MARS
Last interactive login on Friday, 11-DEC-2002 08:41
Last non-interactive login on Thursday, 10-DEC-2002 11:05
사용자 이름이나 암호를 잘못 입력하거나 암호가 만료된 경우 시스템에서는
User authorization failure라는 메시지를 표시하고 사용자는 로그인되지 않습니다. 실수를 한 경우 Enter를 누르고 다시 시도합니다. 암호가 만료된 경우에는 암호를 변경해야 합니다. 시스템은 자동으로 Set Password: 프롬프트를 표시합니다. 이런 경우 암호를 변경하는 데 대한 자세한 내용은
암호 변경을 참조하십시오. 로그인하는 데 다른 문제가 있는 경우 사용자 계정을 설정한 사람에게 도움을 요청하십시오.
과거에는 모니터와 키보드로 구성된
비디오 터미널로 호스트 컴퓨터에 연결했습니다. 모든 컴퓨팅 기능은 OpenVMS 운영 체제를 실행하는 호스트 컴퓨터에 있으며 주로 중앙 컴퓨터실에 설치됩니다. 오늘날은 일련의 독립적인 컴퓨팅 기능을 가진 개인용 컴퓨터(PC)나 워크스테이션에서 작업하는 것이 훨씬 일반적입니다. 이런 경우에는 터미널 에뮬레이션 프로그램을 통해 OpenVMS를 실행하는 호스트 컴퓨터에 연결합니다.
터미널 에뮬레이션 프로그램을 사용하면 TCP/IP 네트워크, 인터넷 또는 인트라넷을 통해 OpenVMS 시스템에 연결할 수 있습니다. 사용자와 운영 체제 간의 상호 작용이 터미널 에뮬레이션 프로그램에서 제공하는 인터페이스를 사용하여 PC 모니터에 표시됩니다. 이런 방식으로 OpenVMS에 연결하려면 터미널 에뮬레이션 프로그램을 시작하고 연결할 시스템을 선택한 다음 이 장에서 설명하는 대로 OpenVMS 운영 체제에 로그인합니다.
안전한 암호를 선택하려면 다음 지침을 따르십시오.
암호에 숫자와 문자를 모두 포함시킵니다. 문자만 포함하는 6자 암호도 상당히 안전하지만 문자와 숫자를 모두 포함하는 6자 암호가 훨씬 안전합니다.
6~10자를 포함하는 암호를 선택합니다. 적당한 길이의 암호가 훨씬 안전합니다.
최대 32자의 암호를 선택할 수 있습니다.
사전이나 모국어에서 암호를 선택하지 않습니다.
제품 이름이나 자신의 자동차 모델과 같이 사용자나 사용자의 컴퓨터 사이트와 쉽게 연관될 수 있는 단어를 선택하지 않습니다.
매번 새 암호를 선택합니다. 이전 암호를 다시 사용하지 않습니다.
시스템 관리자나 보안 관리자가 10자 이하의 암호나 반복하는 암호를 허용하지 않는 등의 추가 제한을 설정할 수도 있습니다.
다음 표에서는 안전한 암호와 위험도가 높은 암호(다른 사람이 쉽게 추측할 수 있는 단어)의 예를 보여 줍니다.
일반적으로 시스템에서 자신의 계정이 만들어졌음을 알게 될 때 암호가 필요한지 여부를 알게 됩니다. 사용자 암호를 사용할 경우 일반적으로 시스템 관리자가 사용자의 첫 로그인을 위한 특정 암호를 할당합니다. 이 암호는 사용자 계정의 사용 방법에 대한 다른 정보와 함께 시스템 사용자 인증 파일(UAF)에 저장됩니다.
다른 사람이 쉽게 추측할 수 있는 암호는 피하는 것이 좋습니다. 계정을 만드는 사람에게 추측하기 어려운 암호를 지정하도록 요청하십시오. 지정되는 암호에 대한 조정 권한이 없는 경우 자신의 이름과 같은 암호를 지정 받을 수도 있습니다. 그럴 경우 로그인한 후 즉시 암호를 변경하십시오. 이름이나 성을 암호로 사용하는 것은 너무 잘 알려진 방법이므로 보안 측면에서 바람직하지 않습니다.
계정이 만들어질 때 암호의 최소 길이와 새 암호를 선택할 수 있는지 여부 또는 시스템에서 사용자 대신 암호를 생성하는지 여부도 알게 됩니다.
암호를 변경하려면 계정이 만들어진 후 곧바로 계정으로 로그인합니다. 계정이 만들어진 순간에서 일정 시간이 경과한 후 처음 로그인하면 사용자의 계정으로 다른 사용자가 로그인하여 시스템에 손상을 줄 기회를 얻을 수 있습니다. 마찬가지로 암호를 변경하지 않고 그대로 두거나 암호를 변경할 수 없는 경우 시스템은 취약한 상태로 남습니다. 일어날 수 있는 손상은 대체로 사용되는 다른 보안 조치에 따라 다릅니다. 암호 변경에 대한 자세한 내용은
암호 변경을 참조하십시오.
시스템은 다음과 같이 암호가 적합한지를 검사합니다.
시스템은 자동으로 새 암호를 시스템 사전과 비교합니다. 이렇게 하여 암호가 모국어 단어가 아닌지 확인합니다.
이전 암호의 기록 목록을 유지하고 각각의 새 암호를 이 목록과 비교하여 암호를 다시 사용하지 않는지 확인합니다.
시스템 관리자가 사용자의 UAF 레코드에 지정하는 최소 암호 길이를 사용하도록 합니다.
시스템에서는 시스템 사전에 있는 암호, 이전에 사용한 암호 및 사용자의 UAF에 지정된 최소 암호 길이보다 짧은 암호는 거부합니다.
OpenVMS 운영 체제에서 인식하는 암호 유형은 다음과 같습니다.
대부분의 계정에 필요합니다. 사용자 이름을 입력하면 암호를 묻는 프롬프트가 나타납니다. 계정에 기본 및 보조 암호가 모두 필요한 경우 두 가지 암호를 입력해야 합니다.
특정 터미널에 대한 액세스를 제어하며 보안 관리자의 재량에 따라 요구됩니다. 시스템 암호는 일반적으로 전화 접속 및 공용 터미널 회선과 같이 무단 사용의 대상이 될 수 있는 터미널에 대한 액세스를 제어하기 위해 필요합니다.
기본 및 보조 암호를 모두 요구하는 계정에 대해 입력해야 할 두 암호 중 첫 번째 암호입니다.
기본 및 보조 암호를 모두 요구하는 계정에 대해 입력해야 할 두 암호 중 두 번째 암호입니다. 보조 암호는 사용자 계정에 추가 보안 수준을 제공합니다. 일반적으로 기본 사용자는 보조 암호를 알지 못하므로 이 암호를 제공할 감독자나 다른 핵심 직원이 있어야 합니다. 특정 어플리케이션의 경우 계정이 사용 중인 동안에도 감독자가 여전히 남아 있도록 결정할 수도 있습니다. 따라서 보조 암호를 사용하면 로그인 제어가 쉬워지고 로그인 후 작업 수행을 용이하게 합니다.
보조 암호는 시간을 소모하고 불편할 수 있으므로 최대 보안이 필요한 사이트인 경우에만 적합합니다. 이중 암호가 적합한 계정의 예로는 데이터베이스에 대한 긴급 복구를 허용하기 위해 정상 액세스 제어를 건너뛰는 경우를 들 수 있습니다.
보안 관리자는 사용자가 사용하도록 지정된 하나 이상의 터미널에 로그인하기 위해 시스템 암호를 지정해야 하는지 여부를 알려 줍니다. 보안 관리자에게 현재 시스템 암호, 변경 빈도 및 변경된 새 시스템 암호를 얻는 방법을 문의하십시오.
시스템 암호를 지정하려면 다음과 같이 합니다.
|
|
|
|
|
터미널이 인식 문자(일반적으로 벨)로 응답할 때까지 Enter 키를 누릅니다.
|
|
|
시스템 암호를 입력하고 Enter를 누릅니다. 프롬프트가 표시되지 않고 시스템은 사용자가 입력하는 문자를 보여 주지 않습니다. 올바른 시스템 암호를 지정하지 못하더라도 시스템은 그 점을 알려 주지 않습니다. 해당 터미널에 시스템 암호가 필요한지 모를 경우 처음엔 시스템이 제대로 작동하지 않는 것으로 생각할 수 있습니다. 시스템이 응답하지 않는 경우 잘못된 암호를 입력한 것으로 간주하고 다시 시도합니다.
|
|
|
올바른 시스템 암호를 입력하면 시스템 알림 메시지(있는 경우)와 Username: 프롬프트가 표시됩니다. 예를 들면 다음과 같습니다.
MAPLE - A member of the Forest Cluster
Unauthorized Access is Prohibited
|
보안 관리자는 사용자 계정이 만들어질 때 해당 계정에 보조 암호를 사용해야 하는지 여부를 결정합니다. 사용자 계정이 기본 및 보조 암호를 요구할 경우 로그인할 때 두 암호가 필요합니다. 보안 관리자가 사용자의 UAF에 지정하는 최소 암호 길이는 두 암호에 모두 적용됩니다.
단일 암호 로그인에서와 마찬가지로 시스템에서는 전체 로그인에 제한된 시간을 할당합니다. 시간 내에 보조 암호를 입력하지 못하면 로그인 기간이 만료됩니다.
다음 보기에서는 기본 및 보조 암호를 필요로 하는 로그인을 보여 줍니다.
WILLOW - A member of the Forest Cluster
Welcome to OpenVMS on node WILLOW
Username: RWOODS
Password:
Enter Password:
Enter Last interactive login on Friday, 11-DEC-2002 10:22
$
OpenVMS 시스템에서는 다음과 같은 네 가지 유형의 사용자 계정을 사용할 수 있습니다.
사용자나 보안 관리자가 정기적으로 변경하는 암호로 보안되는 계정으로 가장 일반적인 계정 유형입니다.
항상 암호를 필요로 하지만 사용자가 암호를 변경할 수 없는 계정으로 암호를 잠금(UAF에서 LOCKPWD 플래그 설정)으로써 보안 관리자는 암호에 대한 모든 변경 내용을 제어합니다.
제한된 계정은 사용자의 시스템 사용을 제한하며 때로 암호를 요구하기도 합니다.
개방 계정은 암호를 필요로 하지 않습니다. 개방 계정에 로그인할 경우 시스템은 암호를 묻는 프롬프트를 표시하지 않으며 사용자는 암호를 입력할 필요가 없으며 곧바로 명령을 입력할 수 있습니다. 개방 계정을 사용하면 누구나 시스템에 액세스할 수 있으므로 최소 보안이 요구되는 사이트에서만 사용할 수 있습니다.
컴퓨터에 직접 연결된 터미널에서 로그인할 경우 OpenVMS 시스템은 다음 보기와 같은 정보 시스템 메시지를 표시합니다.
WILLOW - A member of the Forest Cluster
[1] Unlawful Access is Prohibited
Username: RWOODS
Password:
You have the following disconnected process:
[2]
Terminal Process name Image name
VT320: RWOODS (none)
Connect to above listed process [YES]:NO
Welcome to OpenVMS on node WILLOW
[3]
Last interactive login on Wednesday, 11-DEC-2002 10:20
[4]
Last non-interactive login on Monday, 30-NOV-2002 17:39
[5]
2 failures since last successful login
[6] Y ou have 1 new mail message.
[7] $
[1] 알림 메시지는 노드 및 관련된 OpenVMS Cluster 이름을 식별합니다. 또한 불법 액세스가 금지되어 있음을 무단 사용자에게 경고할 수도 있습니다. 시스템 관리자나 보안 관리자가 이 메시지의 외관과 내용을 조정할 수 있습니다.
[2] 연결이 끊긴 프로세스 메시지에서는 사용자가 마지막으로 로그인에 성공한 후 특정 시간에 연결이 끊겼지만 여전히 사용할 수 있음을 알려 줍니다. 사용자는 연결이 끊기기 전의 상태로 이전 프로세스에 다시 연결할 수 있습니다.
시스템에서는 다음과 같은 조건에서만 연결이 끊긴 메시지를 표시합니다.
중단이 발생한 터미널이 가상 터미널로 설정된 경우
사용자 터미널이 연결이 끊길 수 있는 터미널로 설정된 경우
최근 세션 동안에 해당 터미널을 통한 중앙 처리 장치(CPU)에 대한 연결이 로그아웃하기 전에 끊어진 경우
일반적으로 보안 관리자는 사용자가 다시 연결할 수 있도록 해야 하는데 이렇게 해도 시스템 보안에 특별한 문제를 야기하지 않기 때문입니다. 그러나 보안 관리자는 터미널의 설정을 변경하고 시스템에서 가상 터미널을 사용할 수 없게 하여 이 기능을 비활성화할 수 있습니다. 가상 터미널을 설정하고 다시 연결하는 데 대한 자세한 내용은
OpenVMS System Manager’s Manual을 참조하십시오.
[3] 환영 메시지에서는 실행 중인 OpenVMS 운영 체제의 버전 번호와 로그인한 노드의 이름을 나타냅니다. 시스템 관리자는 다른 메시지를 선택하거나 메시지 전체를 생략할 수도 있습니다.
[4] 마지막으로 성공한 대화형 로그인 메시지에서는 마지막으로 완료된 로컬, 전화 접속 또는 원격 로그인의 시간을 제공합니다. 시스템은 상위 프로세스가 이런 유형 중의 하나였던 하위 프로세스의 로그인은 계산하지 않습니다.
[5] 마지막으로 성공한 비대화형 로그인 메시지에서는 마지막으로 완료된 비대화형(일괄 처리 또는 네트워크) 로그인의 시간을 제공합니다.
[6] 로그인 실패 횟수 메시지에서는 로그인에서 실패한 시도 횟수를 나타냅니다.
틀린 암호만 로그인 실패로 계산됩니다. 사용자의 주의를 끌기 위해 메시지가 표시된 후 벨이 울립니다.
[7] 새 우편 메시지에서는 읽지 않은 우편 메시지가 있는지 여부를 나타냅니다.
보안 관리자는 노드 이름과 운영 체제 식별을 포함하는 알림 및 환영 메시지를 생략할 수 있습니다. 로그인 절차는 운영 체제에 따라 다르므로 이런 정보 없이 로그인하면 훨씬 어렵습니다.
마지막 로그인 성공 및 실패 메시지는 옵션입니다. 보안 관리자가 이 메시지를 한꺼번에 활성화 또는 비활성화할 수 있습니다. 중간 수준이나 높은 수준의 보안이 필요한 사이트에서는 이런 메시지에서 침입 시도를 나타낼 수 있으므로 이 메시지를 표시합니다. 또한 이런 메시지는 시스템에서 로그인을 모니터하고 있다는 것을 나타냄으로써 있을 수 있는 불법 사용자를 억제할 수 있습니다.
로그인할 때마다 시스템에서는 성공한 마지막 로그인 및 로그인 실패 횟수에 대한 값을 다시 설정합니다. 계정을 대화형으로 액세스하고 로그인 시도에서 잘못된 암호를 지정하지 않는 경우 성공한 마지막 비대화형 로그인 및 로그인 실패 메시지가 표시되지 않을 수 있습니다.
로그인은 대화형이나 비대화형 중 하나가 될 수 있습니다. 대화형으로 로그인할 경우 사용자 이름과 암호를 입력합니다. 비대화형 로그인에서는 시스템이 사용자의 식별과 인증을 수행합니다. 즉, 사용자 이름과 암호를 묻는 메시지를 표시하지 않습니다.
대화형 및 비대화형 로그인과 함께 OpenVMS 운영 체제에서는 여러 로그인 클래스를 인식합니다. 시스템에 로그인한 방법에 따라 사용자가 속하는
로그인 클래스가 결정됩니다.
시스템 관리자는 시간 또는 요일뿐만 아니라 사용자의 로그인 클래스에 따라 시스템에 대한 액세스를 제어합니다.
대화형 로그인은 다음과 같은 로그인 클래스를 포함합니다.
중앙 프로세서에 직접 연결된 터미널이나 중앙 터미널과 직접 통신하는 터미널에서 로그인합니다.
모뎀과 전화선을 사용하여 컴퓨터 시스템에 연결하는 터미널로 로그인합니다. 시스템에서 사용하는 터미널에 따라 처음에 몇 가지 추가 단계를 실행해야 할 수도 있습니다. 사용자 사이트의 보안 관리자가 필요한 자세한 사항을 제공할 수 있습니다.
DCL 명령 SET HOST를 입력하여 네트워크를 통해 노드에 로그인합니다.
예를 들어, 원격 노드 HUBBUB에 로그인하려면 다음 명령을 입력합니다.
노드 HUBBUB의 계정에 액세스할 수 있는 경우 로컬 노드의 해당 계정에 로그인할 수 있습니다. 노드 HUBBUB의 장치에 액세스하고 있으면서도 물리적으로는 여전히 로컬 노드에 연결한 채로 남을 수 있습니다.
사용자가 원격 노드에서 디렉토리의 내용을 표시하거나 디렉토리에 저장된 파일을 다른 노드로 복사하는 것과 같은 네트워크 작업을 시작할 때 시스템에서는 네트워크 로그인을 수행합니다. 사용자의 현재 시스템과 원격 시스템은 같은 네트워크의 노드이어야 합니다. 파일 지정 방법에서 사용자는 대상 노드를 식별하고 원격 노드에 대한 사용자 이름과 암호를 포함하는 액세스 제어 문자열을 제공합니다.
예를 들어, 원격 노드 PARIS에 계정이 있는 사용자 GREG가 다음 명령을 입력하는 경우 네트워크 로그인이 발생합니다.
$ DIRECTORY PARIS"GREG 8G4FR93A"::WORK2:[PUBLIC]*.*;*
이 명령은 디스크 WORK2의 공용 디렉토리에 있는 모든 파일의 목록을 표시합니다. 또한 암호 8G4FR93A도 표시합니다. 노드 PARIS의 프록시 계정을 사용하면 더욱 보안된 방법으로 같은 작업을 수행할 수 있습니다.
프록시 로그인의 예를 보려면
프록시 로그인 계정을 사용하여 암호 보호를 참조하십시오.
사용자가 제출한 일괄 처리 작업이 실행될 때 시스템은 일괄 처리 로그인을 수행합니다.
작업을 구축하기 위한 인증은 작업이 제출될 때 결정됩니다. 시스템이 작업을 실행할 준비가 되면 작업 컨트롤러에서 사용자 계정에 로그인하는 비대화형 프로세스를 만듭니다. 작업이 로그인할 때 암호가 필요하지 않습니다.
로그인은 여러 이유로 실패할 수 있습니다. 암호 중 하나가 변경되었거나 계정이 만료되었을 수 있습니다. 그럴 권한이 없는데도 네트워크나 모뎀을 통해 로그인하려 했을 수도 있습니다. 다음 표에서는 일반적인 로그인 실패의 원인을 요약합니다.
|
|
|
|
|
잘못된 터미널, 시스템 암호가 필요한 터미널 또는 전원이 꺼진 터미널입니다.
|
|
|
|
시스템 암호를 입력할 때 터미널이 응답하지 않습니다.
|
|
|
|
|
“User authorization failure ”
|
|
“Not authorized to log in from this source ”
|
사용자의 특정 로그인 클래스(로컬, 전화 접속, 원격, 대화형, 일괄 처리 또는 네트워크)가 인증되지 못했습니다.
|
“Not authorized to log in at this time ”
|
사용자가 현재 시간 또는 오늘 로그인할 수 없습니다.
|
“User authorization failure ”(및 알 수 없는 사용자 실패 발생)
|
터미널에서 사용자의 사용자 이름을 사용하여 명백한 침입 시도가 수행되었고 시스템에서 사용자의 사용자 이름을 사용한 해당 터미널의 모든 로그인을 임시적으로 비활성화되었습니다.
|
다음 절에서 로그인 실패의 원인에 대해 더 자세히 설명합니다.
사용하려는 터미널에서 시스템 암호를 요청하는데 이런 요구 사항에 대해 모를 경우 로그인할 수 없습니다. 시스템 암호를 입력하기 전까지는 모든 로그인 시도가 실패합니다.
시스템 암호를 알고 있는 경우
시스템 암호 입력에 설명한 단계를 수행합니다. 그래도 로그인할 수 없으면 시스템 암호가 변경되었을 수 있습니다. 시스템 암호를 모르고 있는 것이 문제인 것으로 생각되면 다른 터미널로 로그인하거나 새 시스템 암호를 요청합니다.
사용자가 사용자의 UAF 레코드에 금지된 로그인 클래스를 시도하면 로그인이 실패합니다. 예를 들어, 보안 관리자는 사용자가 네트워크를 통해 로그인할 수 없도록 제한할 수 있습니다. 이럴 경우 사용자가 네트워크 로그인을 시도하면 이 소스에서 로그인할 권한이 없다는 메시지가 나타납니다.
보안 관리자는 로컬, 원격, 전화 접속, 일괄 처리 또는 네트워크와 같은 로그인 클래스를 포함하거나 배제하도록 사용자 로그인을 제한할 수 있습니다.
로그인 문제의 또 다른 원인은 사용자의 이동 제한을 지키지 않은 것입니다. 시스템 관리자나 보안 관리자는 시간이나 요일에 따라 시스템에 대한 액세스를 제어할 수 있습니다. 이러한 제한은 로그인 클래스에 대해 부여됩니다. 보안 관리자는 모든 로그인 클래스에 같은 작업 시간 제한을 적용하거나 로그인 클래스에 따라 다른 제한을 부여할 수 있습니다.
해당 로그인 클래스에 대해 금지된 시간에 로그인을 시도하면 로그인이 실패합니다. 시스템은 사용자에게 지금 시간에 로그인할 권한이 없다고 알립니다.
이동 제한이 일괄 처리 작업에 적용될 경우 제출 작업 중 허용된 작업 시간 이외의 시간에 예약된 작업은 실행되지 않습니다. 시스템은 이후의 사용할 수 있는 허용된 작업 시간에 그런 작업을 자동으로 다시 제출하지 않습니다. 마찬가지로 작업을 시작하고 허용된 시간을 초과하여 실행하려 하면 작업 컨트롤러에서는 할당된 작업 이동 시간에 도달할 때 완료되지 않는 작업을 중단합니다. 이런 작업 종료 동작은 모든 작업에 적용됩니다.
보안 관리자는 전화 접속 로그인 동안 연결이 자동으로 끊어지기 전에 올바른 암호를 입력할 수 있도록 사용자에게 제공하는 기회의 수를 제어할 수 있습니다.
로그인이 실패한 뒤 다시 로그인하려면, Enter 키를 누릅니다. 성공하거나 한계에 도달할 때까지 계속할 수 있습니다. 연결이 끊어지면 접속 회선에 재접속하여 다시 시작할 수 있습니다.
일반적으로 전화 접속 로그인 실패의 수를 제한하는 이유는 무단 사용자가 시행 착오를 통해 암호를 알아내는 것을 방지하기 위한 것입니다. 무단 사용자에게는 이미 전화 접속 회선의 익명성이라는 이점이 있습니다. 물론 각 전화 접속에 대해 시도 횟수를 제한하더라도 이러한 종류의 침입 시도를 항상 막을 수 있는 것은 아닙니다. 단지 무단 사용자는 다시 연결하여 다른 로그인을 시작하는 것이 요구됩니다.
누군가 사용자의 사용자 이름으로 같은 터미널에 여러 번 실패한 로그인 시도를 하면 시스템은
침입 시도가 진행 중인 것처럼 응답합니다. 즉, 시스템에서는 누군가 사용자의 사용자 이름을 사용하여 무단으로 액세스하려고 하는 것으로 판단합니다.
보안 관리자의 결정에 따라 침입 방지 조치는 시스템의 모든 사용자에 대해 사용될 수 있습니다. 보안 관리자는 특정 시간 동안 허용되는 암호 시도의 수를 제어합니다. 침입 방지 전술이 트리거되면 올바른 암호를 사용하더라도 지정된 시간동안 터미널에 로그인할 수 없습니다. 보안 관리자가 로그인을 다시 시도하려면 얼마나 기다려야 하는지 사용자에게 알려 주거나 사용자가 다른 터미널로 이동하여 로그인을 시도할 수 있습니다.
침입 방지로 로그인할 수 없다고 생각되고 개인적으로 다른 로그인 실패를 경험하지 않았다면 즉시 보안 관리자에게 문의하십시오. 또한 침입 시도에 대한 의심을 입증하거나 부인하기 위해 다른 로그인을 시도하여 마지막 로그인 이후의 로그인 실패 횟수를 보여 주는 메시지를 확인하여야 합니다. 시스템에서 로그인 메시지를 제대로 표시하지 않는 경우 보안 관리자는 인증 유틸리티(AUTHORIZE)를 사용하여 사용자 UAF 레코드의 데이터를 검사할 수 있습니다. 보안 관리자는 신속한 작업을 통해 누군가 다른 터미널에 로그인하려고 하는 것을 알아 낼 수 있습니다.
정기적으로 암호를 변경하면 시스템 보안이 향상됩니다. 암호를 변경하려면 DCL 명령 SET PASSWORD를 입력합니다.
시스템 관리자는 사용자가 직접 암호를 선택하게 하거나 사용자의 암호를 변경할 때 자동 암호 작성기를 사용하도록 요청할 수 있습니다. 사용자 고유의 암호를 선택하는 경우 암호는 길이와 적합성에 대한 시스템 제한 사항을 따라야 합니다(
암호 제한 참조).
지정된 기간에 암호를 변경할 수 있는 횟수에는 제한이 없습니다.
다음 보기에서는 너무 짧은 암호를 선택한 경우를 보여 줍니다.
$ SET PASSWORD
Old password:
New password:
%SET-F-INVPWDLEN, password length must be between 12 and 32
characters; password not changed
시스템 관리자가 자동 암호 작성기 사용을 요청하지 않는 경우 SET PASSWORD 명령을 사용하면 다음과 같이 새 암호를 입력하라는 메시지를 표시한 다음 확인을 위해 새 암호를 다시 입력하라는 메시지를 표시합니다.
$ SET PASSWORD
New password:
Verification:
새 암호를 똑같이 두 번 입력하지 못하면 암호가 변경되지 않습니다. 위의 두 단계를 마쳐도 알림 메시지는 없습니다. 명령은 사용자 암호를 변경하고 DCL 프롬프트로 전환합니다.
보안 관리자가 암호 작성기를 요청하지 않더라도 시스템 보안을 강화하기 위해 암호 작성기를 사용하는 것이 좋습니다.
시스템 보안 관리자의 결정에 따라 시스템에서 사용자 대신 암호를 자동으로 작성해야 하는 경우 DCL 명령 SET PASSWORD를 입력하면 시스템은 사용자가 선택할 수 있는 암호 목록을 제공합니다. 시스템이 자동으로 작성된 암호를 사용하도록 설정되어 있지 않은 경우 /GENERATE 한정자와 함께 SET PASSWORD 명령을 지정하면 사용할 수 있습니다. 문자 순서가 모국어 단어와 유사하여 기억하기 쉽지만 아주 특이하여 외부인은 추측하기 어렵습니다. 시스템 작성 암호는 길이가 다양하기 때문에 추측하기가 훨씬 더 어렵습니다.
주) 암호 작성기는 기본 음절 규칙을 사용하여 단어를 생성하지만 언어에 대한 실제 지식은 없습니다. 따라서 부적절한 단어를 만들 수도 있습니다.
다음 보기에서 시스템은 임의의 순서의 문자로 구성된 암호 목록을 자동으로 작성합니다. 이 보기에서 사용자의 최소 암호 길이는 UAF 레코드에 8자로 설정되어 있습니다.
$ SET PASSWORD
Old password:
[1]
reankuna rean-ku-na
[2]
cigtawdpau cig-tawd-pau
adehecun a-de-he-cun
ceebatorai cee-ba-to-rai
arhoajabad ar-hoa-ja-bad
Choose a password from this list, or press Enter to get a new list
[3]
New password:
[4]
Verification:
[5]
$
[6]
[1] 사용자는 기존 암호를 올바로 지정하고 Enter 키를 누릅니다.
[2] 시스템은 8자에서 10자까지 길이를 가진 다섯 개의 선택할 수 있는 암호 목록으로 응답합니다. 일반적으로 발음하기 쉬운 것이 기억하기 쉬우므로 가장 좋습니다.
OpenVMS VAX 시스템에서는 여기서 위에서와 같이 같은 단어를 음절로 나눈 표시 방법이 각 암호 선택 항목의 오른쪽에 표시됩니다.
[3] 시스템에서는 사용자가 새 암호를 묻는 프롬프트에 대한 응답으로 Enter 키를 눌러 새 목록을 요청할 수 있다는 것을 알려 줍니다.
[4] 사용자는 처음의 다섯 가지 암호에서 하나를 선택하거나 Enter 키를 누릅니다.
[5] 시스템은 이 암호가 자동 암호 작성기에서 제공한 것임을 인식하고 확인 프롬프트를 표시합니다. 사용자는 새 암호를 다시 입력하고 Enter를 누릅니다.
[6] 시스템은 암호를 변경하고 DCL 프롬프트로 응답합니다.
작성된 암호를 사용하면 다음 두 가지 단점이 있습니다.
자신이 선택한 암호를 기억하지 못할 수도 있습니다. 그러나 목록의 모든 암호 선택 항목이 마음에 들지 않거나 기억하기 쉽지 않다고 생각되면 항상 다른 목록을 요청할 수 있습니다.
명령이 표시하는 화면에서 암호 선택 항목이 노출될 수 있습니다. 계정을 보호하려면 혼자 암호를 변경하십시오. 비디오 터미널에서 변경할 경우 명령이 완료된 후 화면에서 암호 선택 항목의 표시를 지우십시오. 인쇄 터미널을 사용할 경우 모든 하드카피 출력을 적절하게 제거하십시오.
이런 방법으로 암호를 보호하는 데 실패했음을 나중에 알게 될 경우 즉시 암호를 변경합니다. 계정이 노출된 시간에 대한 사용자의 판단이나 사이트 정책에 따라 사용자의 계정을 통해 보안이 파괴되었을 수 있음을 보안 관리자에게 알려야 합니다.
보조 암호를 변경하려면 DCL 명령 SET PASSWORD/SECONDARY를 사용합니다. 기본 암호를 변경하는 절차에서와 같이 기존 보조 암호와 새 보조 암호를 입력하라는 메시지가 표시됩니다. 보조 암호를 제거하려면 새 암호와 확인을 위한 프롬프트가 표시될 때 Enter 키를 누릅니다.
기본 및 보조 암호를 별도로 변경할 수 있지만 둘 다 같은 암호 유효 기간을 공유하므로 같은 빈도로 변경될 수 있습니다.
현재 암호가 만료되지 않은 경우에도 시스템에 로그인할 때 사용자 이름에 /NEW_PASSWORD 한정자를 포함시켜 암호를 변경할 수 있습니다. 사용자 이름 뒤에 /NEW_PASSWORD 한정자를 입력하면 로그인한 직후 새 암호를 설정하라는 메시지가 표시됩니다. 다음 보기에서는 로그인할 때 암호를 변경하는 방법을 보여 줍니다.
WILLOW - A member of the Forest Cluster
Username: RWOODS/NEW_PASSWORD
Password:
Welcome to OpenVMS on node WILLOW
Last interactive login on Tuesday, 7-NOV-2002 10:20
Last non-interactive login on Monday, 6-NOV-2002 14:20
Your password has expired; you must set a new password to log in
New password:
Verification:
시스템 관리자는 암호나 계정 자체가 특정 날짜 및 시간에 자동으로 만료되도록 사용자 계정을 설정할 수 있습니다. 암호 만료 시간은 사용자가 정기적으로 암호를 변경하도록 시스템 보안을 향상시킵니다. 계정 만료 시간은 계정이 필요한 동안에만 사용될 수 있도록 하는 데 도움이 됩니다.
암호 만료 시간이 다가오면 미리 경고 메시지를 받습니다. 이 메시지는 만료 날짜 5일 전에 처음 나타나고 그 후의 로그인 때마다 나타납니다. 이 메시지는 새 우편 메시지 바로 아래에 표시되며 터미널에 벨 소리를 내어 사용자의 주의를 끕니다. 이 메시지에서는 다음과 같이 암호가 만료될 것임을 나타냅니다.
WARNING - Your password expires on Thursday 11-DEC-2002 15:00
암호가 만료되기 전에 암호를 변경하지 못하면 로그인할 때 다음과 같은 메시지가 표시됩니다.
Your password has expired; you must set a new password to log in
New password:
시스템은 새 암호를 입력하라는 메시지를 표시하거나 자동 암호 생성이 설정되어 있는 경우 이 목록에서 새 암호를 선택하라고 요청합니다. Ctrl/Y를 눌러 로그인을 중단할 수 있습니다. 다음에 로그인하려 할 때 시스템에서는 암호를 변경하라는 메시지를 다시 표시합니다.
계정에 보조 암호가 사용될 경우(
암호 유형 참조), 보조 암호는 기본 암호화 같은 시간에 만료됩니다. 두 암호를 모두 변경하라는 메시지가 표시됩니다. 기본 암호를 변경하고 보조 암호를 변경하기 전에 Ctrl/Y를 누르면 로그인할 수 없습니다. 시스템은 암호 변경을 기록하지 않습니다.
시스템 관리자가 사용자에게 로그인 시 만료된 암호를 변경하도록 설정하지 않은 경우, 암호가 만료된 후 로그인하면 다음과 같은 최종 경고가 한 번 표시됩니다.
WARNING - Your password has expired; update immediately with
SET PASSWORD!
이 상황에서 암호를 변경하지 않거나 변경하기 전에 시스템이 실패하는 경우 다시 로그인할 수 없습니다. 다시 액세스하려면 시스템 관리자에게 문의하십시오.
사용자 계정이 제한된 시간 동안에만 특정 목적을 위해 필요한 경우 사용자 계정을 만드는 사람은 해당 계정이 지속하는 기간을 지정할 수 있습니다. 예를 들어, 대학에서 학생 계정은 일반적으로 한 번에 단일 학기에만 권한이 부여됩니다.
만료 계정은 로그인이 자동으로 거부됩니다. 계정 만료 이전에 경고 메시지를 미리 받지 못하므로 자신의 계정 지속 기간을 사전에 알고 있어야 합니다. 계정 만료 기간은 UAF 레코드에 있으며 이 레코드는 SYSPRV 권한이나 그와 동등한 권한을 가진 사용자(일반적으로 시스템 관리자나 보안 관리자)만 OpenVMS 인증 유틸리티(AUTHORIZE)를 사용하여 액세스하고 표시할 수 있습니다.
계정이 만료한 후에 로그인을 시도하면 인증 실패 메시지가 표시됩니다. 연장하려면 사이트에 정의된 절차를 따릅니다.
올바른 암호 사용을 포함하는 무단 시스템 액세스의 원인에는 비밀리에 발견하는 것보다는 암호의 소유자가 암호를 노출하는 경우가 더 많습니다. 암호를 아무에게도 알려 주지 말아야 합니다.
다음 규칙을 따르면 암호를 가장 잘 보호할 수 있습니다.
쉽게 추측할 수 없도록 상당히 긴 암호를 선택합니다. 사전에 있는 모국어 단어를 사용하지 마십시오. 암호에 숫자를 포함시키는 것이 좋습니다. 또는 시스템에서 자동으로 암호를 생성하도록 합니다.
자신의 암호를 다른 사용자에게 제공하지 마십시오. 다른 사용자가 암호를 알게 된 경우 즉시 변경합니다.
전자 우편 메시지의 본문과 같은 파일에 암호를 포함시키지 마십시오. 다른 사람이 암호를 알려 주면 신속하게 이 정보를 삭제합니다.
실제 암호와 함께 표시되는 문자열을 통해 다른 사람이 파일에 있는 암호를 쉽게 찾을 수 있습니다. 예를 들어, 두 개의 콜론(''::) 뒤에 오는 인용 부호는 항상 액세스 제어 문자열에서 사용자 이름과 암호 뒤에 옵니다. 시스템에 침입하려는 사람이 이 문자열에 대해 부적절하게 보호된 파일을 검색하여 사용자의 암호를 얻을 수 있습니다. 또한 다음과 같이 텍스트 파일에 단어 password
”를 사용하면 암호를 노출시킬 수도 있습니다.
My password is GOBBLEDYGOOK.
다른 시스템의 계정에 같은 암호를 사용하지 마십시오.
권한이 없는 사용자가 사용자의 계정이 있는 모든 시스템에서 하나의 암호를 시도할 수 있습니다. 암호를 처음 노출하는 계정에 적은 정보가 들어 있더라도 다른 계정에서 더 많은 정보나 더 많은 권한을 제공할 수 있으므로 결국 훨씬 큰 보안 파괴를 초래할 수 있습니다.
이미 켜져 있는 터미널에 로그인하기 전에 사용 가능한 경우 Break 키를 눌러
보안 터미널 서버 기능을 호출합니다. 이는 특히 공용 터미널 실에서 작업할 때 유용합니다.
3~6달마다 암호를 변경하십시오. 암호를 공유하지 마십시오. 암호를 공유하려면 매달 변경하십시오.
노출된 것으로 의심할 만한 이유가 있는 경우 즉시 암호를 변경합니다. 그런 경우 보안 관리자에게 보고합니다.
권한이 없는 사용자가 암호 절도 프로그램을 로드하는 것과 같은 악의적인 목적으로 이 터미널을 사용할 수 있습니다.
마지막 로그인 메시지를 항상 확인합니다. 로그인 실패 횟수에 이상한 것이 있는지 주의를 기울이십시오. 로그인하는 동안 비정상적인 실패를 발견할 경우 암호를 즉시 변경하고 보안 관리자에게 알립니다.
시스템은 다음과 같은 하나 또는 여러 방법으로 사용자가 입력하는 명령에 응답합니다.
명령 실행. 일반적으로 시스템 프롬프트(기본적으로 달러 기호)가 표시되면 명령이 제대로 실행된 것입니다.
명령을 실행하고 수행한 작업을 메시지로 사용자에게 알림
기본값은 사용자가 직접 제공하지 않는 경우 운영 체제에서 제공하는 값입니다. 예를 들어, PRINT 명령의 한정자로 매수를 지정하지 않으면 시스템은 기본값 1을 사용합니다. 운영 체제는 명령 한정자와 매개 변수를 포함한 여러 영역에서 기본값을 제공합니다. 운영 체제가 특정 명령에서 사용하는 기본값은
OpenVMS DCL Dictionary의 각 명령 항목에 설명되어 있습니다.
시스템은 일부 명령에 대한 응답으로 시스템이 수행한 작업에 대한 정보를 시스템 메시지에 표시합니다. 예를 들어, PRINT 명령을 사용하면 시스템은 인쇄 작업에 할당한 작업 ID 번호와 해당 작업이 입력된 인쇄 대기열의 이름을 표시합니다.
$ PRINT MYFILE.LIS
Job MYFILE (queue SCALE_PRINT, entry 210) started on SYS$PRINT
모든 명령이 정보 메시지를 표시하지는 않습니다. 명령의 성공적인 완료는 일반적으로 DCL 프롬프트로 이동되는 것으로 표시됩니다. 완료되지 않는 경우 항상
오류 메시지가 표시됩니다.
명령을 잘못 입력하면 시스템은 다음 보기와 같이 시스템 메시지를 표시하고 올바른 명령 문자열을 입력하라는 메시지를 표시합니다.
$ CAPY )
%DCL-W-IVVERB, unrecognized command verb - check validity and spelling \CAPY\
$
각 부분의 의미는 다음과 같습니다.
|
|
오류를 입력한 OpenVMS 장치 또는 구성 요소 이름입니다. 이 보기에서 메시지는 기본 명령 인터프리터인 DCL에서 온 것입니다.
|
|
|
경고를 나타내는 심각도 수준입니다. 다른 심각도 수준에는 S(성공), I(정보), E(오류) 및 F(치명적 또는 심각한 오류)가 있습니다.
|
|
|
메시지 유형입니다. 메시지는 OpenVMS 시스템 메시지의 mnemonic IVVERB나 시스템 메시지에 대한 도움말 보기에 설명된 도움말 메시지 유틸리티(MSGHLP)를 사용하여 식별할 수 있습니다.
|
시스템에서 사용자가 요청한 기능을 수행할 수 없는 경우 명령 실행 동안 시스템 오류 메시지도 나타날 수 있습니다. 예를 들어, PRINT 명령을 올바로 입력했지만 지정한 파일이 없는 경우 PRINT 명령에서는 다음과 같은 메시지로 오류에 대해 알려 줍니다.
$ PRINT NOFILE.DAT
%PRINT-E-OPENIN, error opening CLASS1:[MAYMON]NOFILE.DAT; as input
-RMS-E-FNF, file not found
$
첫 번째 메시지는 PRINT 명령에서 온 것입니다. 이 메시지에서는 지정한 파일을 열 수 없다는 것을 알려 줍니다. 두 번째 메시지는 첫 번째 메시지의 이유 즉, 파일이 없다는 것을 나타냅니다.
RMS는 OpenVMS 파일 처리 소프트웨어인 레코드 관리 서비스(RMS)를 나타냅니다. 파일 처리와 관련된 오류 메시지는 일반적으로 OpenVMS RMS 메시지입니다.
프로세스가 제대로 수행되고 있지 않은 것 같으면 Ctrl/T를 누릅니다. Ctrl/T를 누르면 현재 프로세스에 대한 한 행의 통계 정보가 표시됩니다. 통계 정보에는 노드와 사용자 이름, 현재 시간, 현재 프로세스,
중앙 처리 장치(CPU) 사용 현황, 페이지 폴트 수, I/O 동작 수준 및 여러 CPU 관련 페이지에 나열되는
메모리 사용 현황이 포함됩니다.
대화형 터미널 세션 동안에 Ctrl/T를 누르면 현재 명령, 명령 프로시저 또는 이미지를 일시적으로 중단하고 통계를 표시합니다. Ctrl/T를 누르면 화면 상의 문자는 중단되지만 프로시저나 편집 세션에는 영향을 주지 않습니다. 예를 들어, MCCARTHY라는 사용자가 노드 GREEN에서 EVE 편집기를 사용하는 중에 Ctrl/T를 누르면 EVE 메시지 창에 다음 줄이 표시됩니다.
GREEN::MCCARTHY 13:45:02 EVE CPU=00:00:03.33 PF=778 IO=295 MEM=315
화면을 새로 고치려면 Ctrl/W를 누릅니다.
Ctrl/T는 기본적으로 사용할 수 없습니다. 시스템이 실행 중인데도 Ctrl/T에서 통계 정보를 표시하지 않는 경우 DCL 명령 SET CONTROL=T로 Ctrl/T를 사용 가능하도록 설정할 수 있습니다. DCL 수준(달러 기호($) 프롬프트)에서 명령을 입력한 다음 Ctrl/T를 다시 누릅니다. Ctrl/T는 프로그램이나 SET NOCONTROL=T와 같은 명령으로 사용할 수 없도록 설정하지 않는 한 프로세스 지속 기간 동안 계속 사용됩니다. Ctrl/T가 화면에 표시되려면 터미널이 BROADCAST 모드로 설정되어 있어야 합니다. BROADCAST 모드는 브로드캐스트 메시지(예: MAIL 및 REPLY로 발행된 메시지)를 수신할 수 있는지 여부를 제어합니다.
터미널을 BROADCAST 모드로 설정하려면 DCL 프롬프트에서 DCL 명령
SET TERMINAL/BROADCAST를 입력합니다.
운영 체제에 로그인되어 있을 때 HELP 명령을 사용하여 시스템 사용과 사용 가능한 명령에 대한 정보를 얻을 수 있습니다. 또한
시스템 메시지에 대한 도움말 보기에서와 같이 HELP/MESSAGE 명령을 입력하여 시스템 메시지에 대한 도움말을 볼 수 있습니다.
OpenVMS 명령 및 유틸리티에 대한 도움말을 보려면 다음 절차를 따릅니다.
|
|
|
|
|
DCL 프롬프트에서 HELP를 입력하고 Enter를 누릅니다.
도움말에서는 항목 목록과 Topic? 프롬프트를 표시합니다.
|
|
|
특정 항목에 대한 정보를 보려면 프롬프트 뒤에 항목 이름을 입력하고 Enter를 누릅니다..
|
|
|
하위 항목에 대한 정보를 보려면 프롬프트 위에 항목 이름을 입력하고 Enter를 누릅니다.
도움말에서 해당 항목에 대한 정보를 표시합니다.
|
|
|
SHOW USERS 항목과 하위 항목의 목록을 다시 표시하려면 Subtopic? 프롬프트에 물음표(?)를 입력합니다. 나열된 모든 하위 항목을 보려면 별표(*)를 입력합니다.
|
|
|
다른 항목에 대한 정보를 보려면 Enter를 누릅니다. Topic? 프롬프트가 표시됩니다.
|
|
|
도움말을 종료하려면 DCL 프롬프트로 이동될 때까지 Enter를 누릅니다.
|
다음 보기에서는 SHOW USERS 명령에 대한 도움말을 조회하기 위해 입력하는 명령을 보여 줍니다.
$ HELP
HELP
.
. (HELP message text and subtopics)
.
Topic? SHOW USERS
SHOW
USERS
Displays the user name and node name (in a VAXcluster environment)
of interactive, subprocess, and batch users on the system.
Format
SHOW USERS [username]
Additional information available:
PARAMETER QUALIFIER
/BATCH /CLUSTER /FULL /INTERACTIVE /NETWORK /NODE
/OUTPUT /SUBPROCESS
Examples
SHOW USERS Subtopic? EXAMPLES
SHOW
USERS
Examples
.
. (SHOW USERS Examples message text and subtopics, if any)
.
SHOW USERS Subtopic?
SHOW Subtopic?
Topic?
$
정보가 필요한 명령이 있으면 HELP와 그 명령 이름을 입력합니다. 예를 들어,
SHOW USERS 명령에 대한 도움말을 보려면 다음 명령을 입력합니다.
명령 이름이나 지정할 시스템 항목을 모를 경우 매개 변수로 HINTS라는 단어와 함께 HELP 명령을 입력합니다. HINTS 텍스트에 나열된 각 작업 이름은 관련 명령 이름이나 시스템 정보 항목의 목록과 연관이 있습니다.
OpenVMS DCL Dictionary에 HELP 명령에 대한 자세한 내용이 있습니다.
시스템 메시지에 대한 온라인 도움말을 보려면 도움말 메시지 유틸리티(MSGHLP)를 사용합니다. 마지막 명령의 실행에 대한 정보를 표시하려면 다음을 입력합니다.
메시지 증명서나 메시지 텍스트의 단어를 포함시켜 특정 메시지에 대한 정보를 표시할 수도 있습니다. 예를 들면 다음과 같습니다.
메시지 상태 코드를 입력하여 메시지 및 그에 대한 설명도 액세스할 수 있습니다.
예를 들면 다음과 같습니다.
$ HELP/MESSAGE/STATUS=%X00038090
메시지 상태 코드를 모를 경우 다음과 같이 SHOW SYMBOL 뒤에 $STATUS 글로벌 기호를 입력하면 메시지 상태 코드를 볼 수 있습니다.
$ SHOW SYMBOL $STATUS
$STATUS == "%X00038090"
도움말 메시지 유틸리티를 사용하면 메시지 데이터베이스를 사용자 메시지로 업데이트하거나 기존 메시지 설명에 주석을 추가할 수 있습니다. 메시지 데이터베이스에서 메시지 하위 집합을 추출하여 사용자 정의 메시지 문서를 만들고 인쇄할 수도 있습니다. 도움말 메시지 유틸리티 사용에 대한 자세한 내용은
OpenVMS System Messages: Companion Guide for Help Message Users를 참조하십시오.
시스템 사용을 마쳤으면 항상
로그아웃합니다. 이렇게 하면 무단 사용자가 사용자의 계정과 시스템에 액세스하는 것을 방지합니다. 또한 더 이상 필요하지 않은 리소스를 다른 사용자가 사용할 수 있으므로 시스템 리소스를 합리적으로 사용하도록 합니다.
로그아웃하려면 다음과 같이 DCL 프롬프트에서 LOGOUT을 입력합니다.
시스템은 다음 메시지와 같이 시스템을 로그아웃되었음을 확인하는 메시지를 표시합니다.
$ LOGOUT
HARRIS logged out at 11-DEC-2002 12:42:48.12
로그아웃하려면 DCL 프롬프트($)에 있어야 합니다. 프로그램을 컴파일 또는 실행하거나 텍스트 편집기(예: EDT 또는 EVE)를 사용하거나 유틸리티(예: Mail)를 실행하고 있는 동안에는 LOGOUT 명령을 입력할 수 없습니다. 먼저 프로그램, 편집기 또는 유틸리티를 종료해야 합니다. 시스템에서 DCL 프롬프트를 표시하면 로그아웃할 수 있습니다.
터미널 사용 시간(경과된 시간), 사용한 컴퓨터 시간(CPU 사용 시간) 및 기타 계정 정보를 보려면 다음과 같이 DCL 프롬프트에서 LOGOUT/FULL을 입력합니다.
SIMPSON logged out at 11-DEC-2002 12:42:48.12
Accounting information:
Buffered I/O count: 8005 Peak working set size: 212
Direct I/O count: 504 Peak virtual size: 770
Page faults: 1476 Mounted volumes: 0
Charged CPU time:0 00:00:50.01 Elapsed time:0 02:27:43.06
다음 두 가지 방법으로 원격 세션을 종료할 수 있습니다.
원격 시스템의 로그아웃 절차(예: OpenVMS 시스템인 경우 LOGOUT 명령 사용)를 사용합니다.
Ctrl/Y를 두 번 누르면 호스트 시스템 에서 원격 세션을 중단할지 묻는 프롬프트가 표시됩니다. 원격 세션을 중단하려면 YES (Y)를 누릅니다. 이 방법은 원격 노드에 실행 중인 시스템 유형과 관계없이 사용할 수 있습니다.
원격 세션을 종료하면 시스템은
“%REM-S-END, control Entered to node NODENAME::
”라는 메시지를 표시하고 원격 노드에 연결하는 시스템 프로세스로 들어갑니다.
원격 시스템에 대한 TCP/IP 네트워크 연결이 손실되면 TCP/IP에서는 회선 장애와 같은 오류가 있는 경우 복구하지 않고 데이터를 배달하려고 하는 네트워크 기술의 특징인
최적 배달 프로토콜을 사용합니다.
원격 시스템에 대한 DECnet 네트워크 연결이 손실되면 DECnet에서는 통신을 다시 설정하려고 할 때 사용자 데이터를 다시 전송합니다. DECnet에서 미리 정의된 시간 초과 기간 내에 통신을 다시 설정할 수 없으면 원격 시스템 연결이 종료되고
“Path lost to partner
”라는 메시지를 표시합니다.
세션을 로그아웃하면 시스템 리소스를 보존하고 사용자 파일을 보호합니다. 터미널을 온라인 상태로 두는 것은 내부 침입을 초래하는 가장 큰 원인 중의 하나입니다. 터미널이 온라인 상태이고 사무실이 개방되어 있으면 결국 암호와 권한을 도난 당하게 되고 자신과 그룹의 다른 사람들의 파일을 보호할 수 없게 되기 쉽습니다. 사용자 계정을 통해 액세스할 수 있는 모든 파일은 누구나 쉽게 전송할 수 있습니다. 내부자가 악의적으로 사용자 파일과 사용자에게 쓰기 권한이 있는 다른 모든 파일의 이름을 바꾸거나 삭제할 수 있습니다. 사용자에게 특히 파일 또는 모든 범주에 대한 권한과 같이 특수한 권한이 있는 경우 사용자가 악의적으로 중대한 손상을 줄 수 있습니다.
작업하는 시스템이 지정된 기간 동안 작동하지 않으면 자동으로 잠기는 시스템이 아닌 경우 잠시라도 사무실을 떠날 때는 로그아웃하는 것이 좋습니다. 원격 로그인을 수행한 경우 각 노드를 로그아웃해야 합니다.
보안 관리자가 사용자에게 로그아웃할 때 전화 접속 회선 연결을 끊도록 요청할 수도 있습니다. 전화 접속 회선 연결을 끊는 것은 다음과 같은 이점이 있습니다.
다른 사람이 열린 액세스 회선을 이용할 수 없습니다. 다른 사람이 회선에 액세스하려면 액세스 번호를 알아야 하며 직접 다시 접속해야 합니다.
사용하는 전화 접속 회선이 공용 장소에 있거나 다른 사람이 뒤이어 터미널을 사용할 수 있는 장소에 있는 경우에 특히 중요합니다.
필요한 전화 접속 회선 수를 줄여 리소스를 절약합니다.
컴퓨터 시스템이 서로 연결될 때
네트워크를 형성합니다. OpenVMS 네트워크의 운영 체제는 서로 통신하고 정보와 리소스를 공유할 수 있습니다. 네트워크의 각 시스템은 네트워크
노드 또는
호스트라고 하고 고유한 이름이나 주소로 식별됩니다.
호스트와
노드는 번갈아 사용할 수 있으며 네트워크에 연결된 시스템을 의미합니다.
OpenVMS에서는 네트워크 프로토콜을 선택할 수 있습니다. 단일 네트워크에서 Compaq OpenVMS용 TCP/IP 서비스 제품이나 Compaq DECnet 제품을 사용할 수도 있고 두 제품 모두 사용하는 환경을 만들 수도 있습니다. Compaq의 OpenVMS를 위한 기본 네트워크 전략은 산업 표준 네트워크 프로토콜 제품군인 TCP/IP입니다.
네트워크 노드에 로그인하면 네트워크의 다른 노드와 통신할 수 있습니다. 로그인한 노드는
로컬 노드라고 하고 네트워크의 다른 노드는
원격 노드라고 합니다. 원격 노드의 계정에 액세스할 수 있으면 로컬 노드에 연결된 상태로 로컬 로드에서 원격 노드의 해당 계정에 로그인하여 작업을 수행할 수 있습니다.
비대화형 로그인에서 원격 노드에 로그인하는 방법을 설명합니다. 원격 노드에서 수행할 수 있는 추가 작업은 이 설명서의 해당 장에서 설명합니다.
TCP/IP 및 DECnet 소프트웨어에서 제공하는 지원을 바탕으로
프로그램을 로컬에서 실행하는 것처럼 네트워크를 통해 실행할 수 있습니다. 네트워크 소프트웨어는 운영 체제 내에 통합되어 있으므로 원격 파일을 액세스하는 프로그램을 쉽게 작성할 수 있습니다. 어플리케이션에서 원격 파일을 액세스하려면 파일 지정 방법에 원격 노드의 이름과 필요한 액세스 제어 정보를 포함하기만 하면 됩니다.
모든 TCP/IP 또는 DECnet 구현의 공통적인 기능인 작업 간 통신을 사용하면, 같거나 다른 운영 체제에서 실행되고 있는 두 어플리케이션이 사용된 프로그램 언어와 관계 없이 서로 통신할 수 있습니다. 네트워크 어플리케이션의 예로는 분산 처리 어플리케이션, 트랜잭션 처리 어플리케이션, 서버에 대한 연결을 제공하는 어플리케이션 등을 들 수 있습니다.
주) 이 설명서의 원격 작업에 대한 예에서 프록시 계정은 사용자가 원격 시스템에서 작업을 수행할 수 있도록 합니다. 프록시 계정은 사용자가 원격 시스템에 액세스할 수 있는 방법 중 하나입니다. 원격 시스템 액세스 방법에 대한 자세한 내용은
OpenVMS System Manager’s Manual을 참조하십시오.