Go to main content

Oracle SuperCluster M7 シリーズセキュリティーガイド

印刷ビューの終了

更新: 2016 年 2 月
 
 

PCI に準拠するためのパスワード履歴ログとパスワードポリシーの設定

/etc/default/passwd ファイルに HISTORY パラメータを指定すると、ユーザーが HISTORY 値を含む同様のパスワードを使用できなくなります。

MINWEEKS3 に設定され、HISTORY10 に設定されている場合は、パスワードを 10 か月間再使用できません。

  1. 計算サーバーのいずれかにログインし、スーパーユーザーとしてホストコンソールにアクセスします。

    計算サーバーへのログインとデフォルトパスワードの変更を参照してください。

  2. /etc/default/passwd ファイルを編集して、パスワードパラメータを設定します。
    # pfedit /etc/default/passwd
    . . .
    #Compliance to the PCI-DSS benchmark is 10
    #HISTORY=0
    HISTORY=10
    MINDIFF=4
    MINDIGIT=1
    MINUPPER=1
    MINWEEKS=3
    MAXWEEKS=13
    
  3. これらのパラメータが含まれるように /etc/default/login ファイルを編集します。
    # pfedit /etc/default/login
    . . .
    # Compliance edit
    #PASSLENGTH=6
    PASSLENGTH=14
    . . .