最佳答案
1.看是否开启了password-control功能,如果开启了password-control功能,那么对 非FIPS模式下,密码的最小长度为4个字符,且至少要有四个字符不同;FIPS模式下,密码的最小长度为15个字符,且至少要有四个字符不同。
非FIPS模式下,全局的密码最小长度为10个字符;用户组的密码最小长度为全局配置的密码最小长度;本地用户的密码最小长度为所属用户组的密码最小长度。
FIPS模式下,全局的密码最小长度为15个字符;用户组的密码最小长度为全局配置的密码最小长度;本地用户的密码最小长度为所属用户组的密码最小长度。
具体可以参考:
https://www.h3c.com/cn/d_202009/1340773_30005_0.htm#_Toc51585642
(0)
您好,请知:
关于密码复杂度、有效期、登陆失败锁定等合规的配置,可以使用密码策略来实现,以下是配置举例,请参考:
1、针对全部的登陆用户做限制,需要在全局配置密码策略:
[H3C]password-control enable //开启密码策略
[H3C]password-control aging enable //开启密码有效期的策略
[H3C]password-control aging 90 //配置密码有效的时间为90天
[H3C]password-control length enable //开启密码长度的限制
[H3C]password-control length 16 // 配置密码长度最小为16位
[H3C]password-control login-attempt 10 exceed lock-time 10 //配置密码可尝试的失败次数为10次,10次失败以后被锁定10分钟后方可继续尝试
2、针对某个用户做限制,需要在具体用户试图下做配置:
[H3C]password-control enable //开启密码策略
[H3C]local-user admin //创建admin用户
[H3C-luser-manage-admin]password-control aging 90 //配置admin用户密码有效期为90天
[H3C-luser-manage-admin]password-control length 8 //配置admin用户密码长度最小为8位
[H3C-luser-manage-admin]password-control login-attempt 10 exceed lock-time 5 //配置admin用户的密码可尝试的失败次数为10次,10次失败以后被锁5分钟后方可继续尝试
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论