Configuration de règles de complexité de mot de passe
2.
Modifiez le seuil.
Pour respecter les exigences en matière de sécurité du Ministère de la Défense des Etats-Unis,
spécifiez la valeur
votre site local.
#
/opt/oracle.cellos/host_access_control pam-auth --deny 3
Vérifiez le paramètre.
3.
#
/opt/oracle.cellos/host_access_control pam-auth --status | grep deny=
Configuration de règles de complexité de mot de
passe
Par défaut, les serveurs de stockage n'implémentent aucune restriction significative régissant la
complexité des mots de passe de compte système.
1.
Connectez-vous au serveur de stockage en tant qu'utilisateur
Voir
"Connexion au système d'exploitation des serveurs de stockage" à la page
2.
Définissez une stratégie de complexité des mots de passe.
Syntaxe :
#
/opt/oracle.cellos/host_access_control pam-auth --passwdqc
Remplacez N0,N1,N2,N3,N4 par un ensemble de cinq valeurs séparées par des virgules. Ces
cinq valeurs définissent collectivement la stratégie de complexité des mots de passe système. Il
s'agit des valeurs suivantes (qui figurent également dans la page de manuel
N0 – Utilisé pour les mots de passe comportant une seule classe de caractères (chiffres,
■
minuscules, majuscules et caractères spéciaux). En général, ce paramètre est défini sur
disabled
N1 – Utilisé pour les mots de passe comportant deux classes de caractères qui ne répondent
■
pas aux conditions requises pour former une phrase de passe. Pour que cette règle
s'applique, le mot de passe doit comporter au moins N1 caractères.
N2 – Utilisé pour les mots de passe formant une phrase de passe. Pour que cette règle
■
s'applique, le mot de passe doit comporter au moins N2 caractères et répondre à l'exigence
relative aux phrases de passe.
N3 – Utilisé pour les mots de passe comportant au moins trois classes de caractères. Pour
■
que cette règle s'applique, le mot de passe doit comporter au moins N3 caractères.
104
Guide de sécurité des serveurs Oracle SuperCluster série M7 • Février 2016
. Si nécessaire, remplacez-la par une valeur compatible avec la stratégie de
3
, car les mots de passe simples ne sont pas sécurisés.
N0,N1,N2,N3,N4
.
celladmin
97.
) :
passwdqc.conf(5)