Linee guida sulla sicurezza di Oracle® Solaris 11

Uscire dalla vista stampa

Aggiornato: Settembre 2014
 
 

Come impostare password più complesse

Utilizzare questa procedura se le impostazioni predefinite non soddisfano i requisiti di sicurezza del sito. I passaggi seguono l'ordine delle voci delle variabili nel file /etc/default/passwd.

Prima di cominciare

È necessario diventare amministratore con autorizzazione solaris.admin.edit/etc/default/passwd assegnata. Per ulteriori informazioni, vedere Using Your Assigned Administrative Rights in Securing Users and Processes in Oracle Solaris 11.2 .

  • Utilizzare il comando pfedit per apportare le modifiche elencate di seguito nel file /etc/default/passwd.
    1. Imporre agli utenti la modifica delle password ogni quattro mesi, ma con una frequenza non superiore alle tre settimane.
      ## /etc/default/passwd
      ##
      #MAXWEEKS=
      #MINWEEKS=
      MAXWEEKS=13
      MINWEEKS=3
    2. Impostare una password di almeno otto caratteri.
      #PASSLENGTH=6
      PASSLENGTH=8
    3. Conservare una cronologia delle password.
      #HISTORY=0
      HISTORY=10
    4. Imporre una differenza minima tra la vecchia e la nuova password.
      #MINDIFF=3
      MINDIFF=4
    5. Richiedere almeno un carattere maiuscolo.
      #MINUPPER=0
      MINUPPER=1
    6. Richiedere almeno un carattere numerico.
      #MINDIGIT=0
      MINDIGIT=1

Vedere anche