Go to main content

Oracle® Solaris 11.4 でのユーザーとプロセスのセキュリティー保護

印刷ビューの終了

更新: 2018 年 8 月
 
 

パスワードポリシーの変更

このセクションは、新機能 – account-policy サービスの有効化を完了したことが前提となります。

account-policy サービスの config/etc_default_passwd ステンシルのプロパティーであるセキュリティー属性には次のものが含まれています。

password/aging_defaults/max_days count
password/aging_defaults/min_days count
password/aging_defaults/warn_days count
password/complexity/max_repeats count
password/complexity/min_alpha count
password/complexity/min_diff count
password/complexity/min_digit count
password/complexity/min_lower count
password/complexity/min_nonalpha count
password/complexity/min_special count
password/complexity/min_upper count
password/complexity/namecheck boolean
password/complexity/passlength count
password/complexity/whitespace boolean
password/crypt/algorithms_allow astring 2a 5 6
password/crypt/algorithms_deprecate astring
password/crypt/default astring 5
password/dictionary/db_dir astring
password/dictionary/min_word_length count
password/dictionary/word_list astring

次の例では、管理者はデフォルトの 8 文字よりも長いパスワードの長さを必須として設定します。

$ pfbash svccfg -s account-policy
svc:/.../account-policy> setprop config/etc_default_passwd/disabled = boolean
svc:/.../account-policy> setprop password/complexity/passlength = 13
svc:/.../account-policy> exit
$ svcadm refresh account-policy