Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Festlegen von Passworthistorienlogs und Passwortrichtlinien für PCI-Compliance

Der Parameter HISTORY in der Datei /etc/default/passwd verhindert, dass Benutzer ähnliche Passwörter mit dem Wert HISTORY verwenden.

Wenn der Befehl MINWEEKS auf 3 und HISTORY auf 10 festgelegt ist, können Passwörter nicht 10 Monate lang wiederverwendet werden.

  1. Melden Sie sich bei einem der Rechenserver an, und rufen Sie die Hostkonsole als Superuser auf.

    Siehe Anmelden bei einem Rechenserver und Ändern des Standardpasswortes.

  2. Bearbeiten Sie die Datei /etc/default/passwd, und legen Sie die Passwortparameter fest.
    # pfedit /etc/default/passwd
    . . .
    #Compliance to the PCI-DSS benchmark is 10
    #HISTORY=0
    HISTORY=10
    MINDIFF=4
    MINDIGIT=1
    MINUPPER=1
    MINWEEKS=3
    MAXWEEKS=13
    
  3. Bearbeiten Sie die Datei /etc/default/login, um diese Parameter einzubeziehen.
    # pfedit /etc/default/login
    . . .
    # Compliance edit
    #PASSLENGTH=6
    PASSLENGTH=14
    . . .