Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Configurare i criteri di controllo per la durata delle password

Gli storage server supportano diversi tipi di controlli di durata delle password, inclusi i parametri per controllare il numero massimo di giorni di utilizzo di una password, il numero minimo di giorni tra le modifiche della password e il numero di giorni precedenti alla scadenza della password in cui l'utente viene avvisato.

Per conformità ai requisiti di sicurezza del Dipartimento della Difesa degli Stati Uniti e PCI-DSS, usare i valori specificati dal Dipartimento della Difesa degli Stati Uniti descritti nella tabella riportata di seguito.

Criterio
Valore predefinito Oracle
Valore Dipartimento della Difesa
Durata massima della password
90 giorni
60 giorni
Durata minima della password
1 giorno
1 giorno
Lunghezza minima della password
8 caratteri
15 caratteri
Avvertenza di scadenza della password
7 giorni
7 giorni

Per modificare uno qualsiasi di questi parametri, attenersi alla procedura descritta di seguito.

  1. Eseguire il login allo storage server come celladmin.

    Vedere Eseguire il login al sistema operativo degli storage server.

  2. Visualizzare le impostazioni correnti.
    # /opt/oracle.cellos/host_access_control password-policy --status
    
  3. Configurare i seguenti criteri in base ai criteri delle password del sito.
    • Per modificare il parametro della durata massima della password, digitare:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_MAX_DAYS 60
      
    • Per modificare il parametro della durata minima della password, digitare:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_MIN_DAYS 1
      
    • Per modificare il parametro della lunghezza minima della password, digitare:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_MIN_LEN 15
      
    • Per modificare il parametro dell'avvertenza di scadenza della password, digitare:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_WARN_AGE 7
      
  4. Per verificare le impostazioni, ripetere il Step 2.