Go to main content

Guía de seguridad de Oracle SuperCluster serie M7

Salir de la Vista de impresión

Actualización: Febrero de 2016
 
 

Configuración de logs de historial de contraseñas y políticas de contraseñas para conformidad con PCI

El parámetro HISTORY del archivo /etc/default/passwd evita que los usuarios usen contraseñas similares con el valor HISTORY.

Si MINWEEKS está configurado en 3 y HISTORY está configurado en 10, las contraseñas no se podrán volver a usar durante 10 meses.

  1. Inicie sesión en uno de los servidores de cálculo y acceda a la consola del host como superusuario.

    Consulte Inicio de sesión en un servidor de cálculo y cambio de la contraseña por defecto.

  2. Edite el archivo /etc/default/passwd y configure los parámetros de contraseña.
    # pfedit /etc/default/passwd
    . . .
    #Compliance to the PCI-DSS benchmark is 10
    #HISTORY=0
    HISTORY=10
    MINDIFF=4
    MINDIGIT=1
    MINUPPER=1
    MINWEEKS=3
    MAXWEEKS=13
    
  3. Edite el archivo /etc/default/login para incluir estos parámetros.
    # pfedit /etc/default/login
    . . .
    # Compliance edit
    #PASSLENGTH=6
    PASSLENGTH=14
    . . .