Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Konfigurieren von Richtlinien zur Kontrolle des Passwortablaufs

Die Storage Server unterstützen eine Vielzahl von Kontrollen des Passwortablaufs, einschließlich Parametern zur Festlegung der Höchstanzahl von Tagen, die ein Passwort verwendet werden kann, der Mindestanzahl von Tagen zwischen Passwortänderungen und der Anzahl von Tagen, die ein Benutzer im Voraus vor dem Ablauf des Passwortes gewarnt wird.

Zur Konformität mit den Sicherheitsbestimmungen des US-Verteidigungsministeriums und den PCI-DSS-Sicherheitsbestimmungen verwenden Sie die Werte des US-Verteidigungsministeriums in dieser Tabelle:

Richtlinie
Oracle-Standardwert
DOD-Wert
Maximale Gültigkeitsdauer des Passwortes
90 Tage
60 Tage
Minimale Gültigkeitsdauer des Passwortes
1 Tag
1 Tag
Minimale Passwortlänge
8 Zeichen
15 Zeichen
Warnung wegen Passwortablaufs
7 Tage
7 Tage

Führen Sie die folgenden Schritte aus, um einen dieser Parameter zu ändern.

  1. Melden Sie sich als celladmin bei dem Storage Server an.

    Siehe Anmelden bei Storage Server-BS.

  2. Zeigen Sie die aktuellen Einstellungen an.
    # /opt/oracle.cellos/host_access_control password-policy --status
    
  3. Konfigurieren Sie diese Richtlinien gemäß den Passwortrichtlinien für Ihre Site.
    • Zur Änderung des Parameters für die maximale Passwortgültigkeitsdauer geben Sie Folgendes ein:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_MAX_DAYS 60
      
    • Zur Änderung des Parameters für die minimale Passwortgültigkeitsdauer geben Sie Folgendes ein:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_MIN_DAYS 1
      
    • Zur Änderung des Parameters für die Passwortlänge geben Sie Folgendes ein:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_MIN_LEN 15
      
    • Zur Änderung des Parameters zur Warnung wegen Passwortablaufs geben Sie Folgendes ein:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_WARN_AGE 7
      
  4. Zur Prüfung der Einstellungen wiederholen Sie Step 2.