Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Définition des journaux de l'historique du mot de passe et des politiques de mot de passe pour la conformité PCI

Le paramètre HISTORY dans le fichier /etc/default/passwd empêche les utilisateurs d'employer des mots de passe similaires grâce à la valeur HISTORY.

Si MINWEEKS est défini sur 3 et HISTORY sur 10, les mots de passe ne peuvent pas être réutilisés pendant 10 mois.

  1. Connectez-vous à l'un des serveurs de calcul et accédez à la console hôte en tant que superutilisateur.

    Voir Connexion à un serveur de calcul et modification du mot de passe par défaut.

  2. Modifiez le fichier /etc/default/passwd et définissez les paramètres de mot de passe.
    # pfedit /etc/default/passwd
    . . .
    #Compliance to the PCI-DSS benchmark is 10
    #HISTORY=0
    HISTORY=10
    MINDIFF=4
    MINDIGIT=1
    MINUPPER=1
    MINWEEKS=3
    MAXWEEKS=13
    
  3. Modifiez le fichier /etc/default/login pour inclure ces paramètres.
    # pfedit /etc/default/login
    . . .
    # Compliance edit
    #PASSLENGTH=6
    PASSLENGTH=14
    . . .