• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5130系列交换机怎么关闭密码控制

2025-03-20提问
  • 0关注
  • 0收藏,586浏览
粉丝:0人 关注:0人

问题描述:

 

现场情况是这样的,undo password-control enable 没有反应,网上查了一下好像是无法关闭

然后尝试了  password-control composition type-number 1 这个只能针对local-user 用户 这里面生效

 

现场是有一个远程账户开启了 https ssh 但是不希望在 local-user 开启 terminal 

现场需要console口密码的话,line aux 0 是无法通过 password-control composition type-number 1 这条命令对密码进行控制复杂度需求的 ,客户希望全小写,有没有方法

 

最佳答案

粉丝:120人 关注:9人

 undo password-control enable 就关闭了啊

  1. 全局密码策略无法完全关闭undo password-control enable 在某些版本中可能无法彻底禁用密码复杂度检查(系统强制安全基线)。
  2. 密码策略作用域限制password-control composition 仅对 local-user 用户生效,不适用于 line aux(Console口)的直接密码配置。
  3. 客户需求矛盾:要求Console口密码全小写,但系统默认强制密码复杂度(需包含大小写、数字、特殊字符)。

解决方案(分场景配置)

方案一:绕过密码策略限制(需权衡安全风险)

  1. 通过本地用户绑定Console口认证

    • 创建本地用户并关联Console口,利用 local-user 密码策略实现复杂度控制:
      # 创建本地用户并绑定Console认证 local-user console-user class manage password simple your_lowercase_password # 使用明文密码(全小写) service-type terminal # 仅允许Console登录 password-control composition type-number 1 # 最低复杂度(允许纯小写) # 配置Console口认证方式为本地用户 line aux 0 authentication-mode scheme # 启用本地用户认证
    • 注意:若系统强制复杂度检查,需将 type-number 调整为允许纯小写(可能需要版本支持)。
  2. 修改系统密码复杂度规则(需版本支持)

    • 通过隐藏命令或定制固件调整密码规则(非官方方法,需联系华三技术支持):
      # 示例(部分版本支持隐藏参数) password-control composition type-number 0 # 禁用复杂度检查(风险高)

方案二:妥协配置(平衡安全与需求)

  1. 启用全局密码策略但降低复杂度要求

    • 调整密码策略为最低复杂度(允许全小写+最小长度):
      password-control enable password-control length 10 # 设置最小长度为10(抵消纯小写的风险) password-control composition type-number 1 # 允许仅1种字符类型(如纯小写)
  2. Console口明文密码+物理安全管控

    • 直接配置明文密码但强化物理访问控制
      line aux 0 set authentication password simple your_lowercase_password # 明文密码 physical-mode security # 启用Console口物理锁定(需硬件支持)

方案三:版本升级或定制化支持

  1. 升级至支持策略细分的版本
    • 华三部分新版固件(如V9系列)支持更灵活的密码策略,可单独配置 line aux 的复杂度规则。
  2. 联系华三技术支持
    • 提交需求定制密码策略规则(如白名单允许特定端口使用纯小写密码)。

配置验证与风险提示

操作命令预期结果
检查当前密码策略display password-control确认复杂度规则是否允许纯小写
测试Console口登录物理连接Console线,输入配置的密码验证是否允许全小写密码登录
风险提示- 纯小写密码易被暴力破解,建议结合ACL限制访问源- 若必须使用,需加强物理安全管控

通过上述方案,可在满足客户需求(全小写密码)的前提下,尽可能规避系统策略限制。若安全要求严格,建议优先选择 方案二 的长密码策略(如 password-control length )。


dis password-control 看下

zhiliao_sEUyB 发表时间:2025-03-20 更多>>

无效啊 r6367版本,敲了没用啊

zhiliao_VdfM5m 发表时间:2025-03-20

dis password-control 看下

zhiliao_sEUyB 发表时间:2025-03-20
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明