Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Impostare i log di cronologia e i criteri delle password per la conformità PCI

Il parametro HISTORY nel file /etc/default/passwd impedisce agli utenti di utilizzare password simili in base al valore di HISTORY.

Se MINWEEKS è impostato su 3 e HISTORY è impostato su 10, le password non possono essere riutilizzate per 10 mesi.

  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Modificare il file /etc/default/passwd e impostare i parametri per le password.
    # pfedit /etc/default/passwd
    . . .
    #Compliance to the PCI-DSS benchmark is 10
    #HISTORY=0
    HISTORY=10
    MINDIFF=4
    MINDIGIT=1
    MINUPPER=1
    MINWEEKS=3
    MAXWEEKS=13
    
  3. Modificare il file /etc/default/login per includere questi parametri.
    # pfedit /etc/default/login
    . . .
    # Compliance edit
    #PASSLENGTH=6
    PASSLENGTH=14
    . . .