最佳答案
1.1.9 password-control change-password weak-password enable
password-control change-password weak-password enable命令用来开启弱密码登录修改密码功能。
undo password-control change-password weak-password enable命令用来关闭弱密码登录修改密码功能。
【命令】
password-control change-password weak-password enable
undo password-control change-password weak-password enable
【缺省情况】
(非FIPS模式下)
弱密码登录修改密码功能处于关闭状态。
(FIPS模式下)
弱密码登录修改密码功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【使用指导】
通过Telnet、SSH、HTTP、HTTPS方式登录的设备管理类用户,输入登录密码时,系统会根据当前设定的Password control密码组合检测策略、密码最小长度限制以及密码复杂度检查策略对用户的登录密码进行检查,若不符合以上密码检查策略要求,则视为弱密码。
非FIPS模式下,弱密码登录修改密码功能默认关闭。用户使用弱密码登录设备时,系统会打印提示信息,但不会强制用户修改密码,即使用弱密码也可以登录设备。为了提高设备使用的安全性,通过配置本命令,可禁止Telnet、SSH、HTTP、HTTPS方式登录的设备管理类用户使用弱密码登录。设备会要求弱密码登录用户修改密码,直到密码组合策略、密码长度以及密码复杂度检查策略的设定符合设备要求。
FIPS模式下,弱密码登录修改密码功能默认开启,且不能关闭。通过SSH、HTTPS方式登录的设备管理类用户使用弱密码登录时,设备会要求其修改密码,直到密码组合策略、密码长度以及密码复杂度检查策略的设定符合设备要求。
可以通过display password-control命令查看当前密码设置要求,并可通过password-control composition、password-control length和password-control complexity命令修改密码组合策略、密码长度和密码复杂度检查策略的配置。
【举例】
# 在系统视图下,开启弱密码登录修改密码功能。
<Sysname> system-view
[Sysname] password-control change-password weak-password enable
修改密码长度命令:
password-control length命令用来配置密码的最小长度。
undo password-control length命令用来恢复缺省情况。
【命令】
password-control length length
undo password-control length
【缺省情况】
(非FIPS模式下)
全局的密码最小长度为10个字符;用户组的密码最小长度为全局配置的密码最小长度;本地用户的密码最小长度为所属用户组的密码最小长度。
(FIPS模式下)
全局的密码最小长度为15个字符;用户组的密码最小长度为全局配置的密码最小长度;本地用户的密码最小长度为所属用户组的密码最小长度。
【视图】
系统视图
用户组视图
本地用户视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
length:密码的最小长度,非FIPS模式下,取值范围为4~32;FIPS模式下,取值范围为15~32。
【使用指导】
系统视图下配置具有全局性,对所有用户组有效,用户组视图下的配置对用户组内所有本地用户有效,本地用户视图下的配置只对当前本地用户有效。
该配置的生效优先级顺序由高到低依次为本地用户视图、用户组视图、全局视图。即,系统优先采用本地用户视图下的配置,若本地用户视图下未配置,则采用用户组视图下的配置,若用户组视图下也未配置,则采用全局视图下的配置。
【举例】
# 配置全局的密码最小长度为16个字符。
<Sysname> system-view
[Sysname] password-control length 16
# 配置用户组test的密码最小长度为16个字符。
[Sysname] user-group test
[Sysname-ugroup-test] password-control length 16
[Sysname-ugroup-test] quit
# 配置设备管理类本地用户abc的密码最小长度为16个字符。
[Sysname] local-user abc class manage
[Sysname-luser-manage-abc] password-control length 16
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论