Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

設定密碼時效控制原則

儲存體伺服器支援各種密碼時效控制,包括使用參數控制密碼使用天數上限、密碼變更之間的天數下限,以及預先警告使用者密碼到期的天數。

若要符合美國國防部安全規範和 PCI-DSS 的要求,請使用此表格中的美國國防部值。

原則
Oracle 預設值
美國國防部值
密碼使用期上限
90 天
60 天
密碼使用期下限
1 天
1 天
密碼長度下限
8 個字元
15 個字元
密碼到期警告
7 天
7 天

若要變更以上任何參數,請執行此程序。

  1. celladmin 的身分登入儲存體伺服器。

    請參閱登入儲存體伺服器作業系統

  2. 檢視目前的設定值。
    # /opt/oracle.cellos/host_access_control password-policy --status
    
  3. 根據您的網站密碼原則設定這些原則。
    • 若要變更密碼使用期上限參數,請輸入:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_MAX_DAYS 60
      
    • 若要變更密碼使用期下限參數,請輸入:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_MIN_DAYS 1
      
    • 若要變更密碼長度下限參數,請輸入:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_MIN_LEN 15
      
    • 若要變更密碼到期警告參數,請輸入:
      # /opt/oracle.cellos/host_access_control password-policy --PASS_WARN_AGE 7
      
  4. 若要驗證設定值,請重複執行Step 2