Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

password (Login)

Sintaxe

Nível de hierarquia

Descrição

Configure requisitos especiais, como comprimento do caractere e formato de criptografia para senhas de texto simples. As senhas recém-criadas devem atender a esses requisitos.

O uso de várias opções de requisito mínimo de senha fará com que seja minimum-length redefinido se a soma total dos mínimos necessários exceder a minimum-length configuração.

Opções

change-type

Definir requisitos para usar conjuntos de caracteres em senhas de texto simples. Ao combinar essa declaração com a minimum-changes declaração, você pode verificar o número total de conjuntos de caracteres incluídos na senha ou o número total de alterações no conjunto de caracteres na senha. As senhas recém-criadas devem atender a esses requisitos.

  • Valores: Especifique um dos seguintes:

    • character-sets— O número de caracteres está na senha. Os conjuntos de caracteres válidos incluem letras maiúsculas, letras minúsculas, números, pontuação e outros caracteres especiais.

    • set-transitions— O número de transições entre conjuntos de caracteres.

format

Configure o algoritmo de autenticação para senhas de texto simples. O algoritmo de hash que autentica a senha pode ser um desses algoritmos:

  • Valores:

    • sha1 — Algoritmo de hash seguro 1. Produz uma digestão de 160 bits. A senha criptografada começa com $sha 1$. A opção sha1 não é suportada no Junos OS Evolved.

    • sha2 — algoritmo de hash seguro do HMAC. A senha criptografada começa com $sha 2$). A opção sha1 não é suportada no Junos OS Evolved.

    • sha256 — Algoritmo de hash seguro 256. Produz uma digestão de 256 bits. A senha criptografada começa com $5$.

    • sha512 — Algoritmo de hash seguro 512. Produz uma digestão de 512 bits. A senha criptografada começa com $6$.

  • Padrão: Para o Junos OS, o formato padrão de criptografia é sha512.

maximum-length length

Especifique o número máximo de caracteres permitido em senhas de texto simples. As senhas recém-criadas devem atender a esse requisito.

  • Intervalo: 20 a 128 caracteres

  • Padrão: Para o software Junos-FIPS, o número máximo de caracteres para senhas de texto simples é de 20. Para o Junos OS, não está definido o máximo.

maximum-lifetime days

Especifique a duração máxima de uma senha em dias, onde a senha expira após a duração máxima ser alcançada. Se tiver as permissões necessárias, poderá controlar a duração máxima de uma senha. Se a idade da senha atingir o tempo máximo configurado, a senha expira e deve ser alterada. Se sua senha tiver expirado, você não poderá confirmar uma configuração até alterar sua senha. Somente senhas para contas de usuário locais podem expirar com base no tempo configurado na declaração máxima de vida útil.

Nota:

Você não pode reutilizar a mesma senha quando a senha expirar, a menos que você também configure o número de vezes que a senha pode ser reutilizado na minimum-reuse declaração. Senhas mais antigas não podem ser configuradas novamente na expiração da senha. Portanto, se você quiser reutilizar uma senha antiga, você deve configurar a minimum-reuse declaração, bem como a maximum-lifetime declaração na nova configuração, caso contrário, o commit falha.

Se a maximum-lifetime declaração estiver configurada, uma verificação de validação de uma senha expirada é realizada no momento do login e no momento do compromisso com base no data-tempo da senha. Para senhas configuradas antes que a minimum-reuse declaração de configuração seja comprometida, o data-tempo das senhas é o momento em que qualquer configuração sob a hierarquia [de login do sistema de edição] é comprometida após o compromisso para a minimum-reuse declaração. Para senhas configuradas após minimum-reuse a declaração de configuração ser comprometida, o data-tempo das senhas é o momento em que essas senhas são comprometidas.

  • Intervalo: 30 a 365 dias

minimum-changes number

Especifique o número mínimo de conjuntos de caracteres (ou alterações de conjunto de caracteres) necessários para senhas de texto simples. As senhas recém-criadas devem atender a esse requisito.

Esta declaração é usada em combinação com a change-type declaração. Se o tipo de alteração for character-sets, então o número de conjuntos de caracteres incluídos na senha é verificado em relação ao mínimo especificado. Se o tipo de alteração for set-transitions, então o número de caracteres define alterações na senha é verificado em relação ao mínimo especificado.

  • Padrão: Para o Junos OS, o número mínimo de mudanças é 1. Para o Software Junos-FIPS, o número mínimo de mudanças é 3.

minimum-character-changes number

Especifique o número mínimo de alterações de caracteres entre senhas antigas e novas. As senhas recém-criadas devem atender a esse requisito. Se tiver as permissões necessárias, poderá configurar o número de alterações de caracteres entre senhas. Se o número de alterações de caracteres entre a senha antiga e a nova senha for maior ou igual ao valor configurado para o número mínimo de alterações de caracteres, a nova senha será aceita. Se o número de alterações de caracteres for menor do que o valor configurado, a nova senha será recusada.

  • Intervalo: 4 a 15 caracteres

minimum-length length

Especifique o número mínimo de caracteres necessários em senhas de texto simples. As senhas recém-criadas devem atender a esse requisito.

Essa declaração pode ser usada em combinação com todas as outras opções de requisito para senhas de texto simples, como minimum-upper-cases, minimum-punctuationsminimum-lower-cases, e assim por diante.

O uso de várias opções de requisito mínimo de senha fará com que o comprimento mínimo da senha seja redefinido se a soma total dos mínimos necessários exceder a configuração configurada na minimum-length declaração.

  • Padrão: Para o Junos OS, o número mínimo de caracteres para senhas de texto simples é de seis. Para o software Junos-FIPS, o número mínimo de caracteres para senhas de texto simples é de 10.

  • Intervalo: 6 a 20 caracteres

minimum-lifetime days

Especifique em dias a duração mínima de uma senha antes que a senha possa ser alterada. Se tiver as permissões necessárias, poderá controlar a vida útil mínima de uma senha. Você não pode alterar a senha se a idade da senha não exceder a duração configurada na minimum-lifetime declaração. Quando você altera uma senha, a idade da senha existente é recuperada com base no momento em que a senha foi configurada e o momento atual é buscado. Se a idade da senha for menor ou igual ao valor configurado para a minimum-lifetime declaração, a nova senha não será aceita e uma mensagem de erro será exibida. Se a idade da senha for superior ao valor configurado para a minimum-lifetime declaração, a nova senha será aceita.

Nota:

A minimum-lifetime declaração só pode ser comprometida após a configuração da minimum-reuse declaração. A minimum lifetime declaração funciona em coordenação com requisitos de histórico de senhas, caso contrário, o commit falha e uma mensagem de erro é exibida.

Se minimum-lifetime estiver configurada, a alteração de senha para um usuário é aceita ou recusada com base no temporizador da senha atual para esse usuário. Para senhas configuradas antes que a minimum-reuse declaração de configuração seja comprometida, o data-tempo das senhas é o momento em que qualquer configuração sob a hierarquia [de login do sistema de edição] é comprometida após o compromisso para a minimum-reuse declaração. Para senhas configuradas após minimum-reuse a declaração de configuração ser comprometida, o data-tempo das senhas é o momento em que essas senhas são comprometidas.

  • Intervalo: 1 a 30 dias

minimum-lower-cases number

Especifique o número mínimo de letras de caso mais baixo necessárias em senhas de texto simples. As senhas recém-criadas devem atender a esse requisito.

Essa declaração pode ser usada em combinação com todas as outras opções de requisito para senhas de texto simples, como minimum-length, minimum-punctuationsminimum-upper-cases, e assim por diante.

O uso de várias opções de requisito mínimo de senha fará com que o comprimento mínimo da senha seja redefinido se a soma total dos mínimos necessários exceder a configuração configurada na minimum-length declaração.

  • Intervalo: 1 a 128 letras de caso inferior

minimum-numerics number

Especifique o número mínimo de caracteres de classe numérica necessários em senhas de texto simples. As senhas recém-criadas devem atender a esse requisito.

Essa declaração pode ser usada em combinação com todas as outras opções de requisito para senhas de texto simples, como minimum-length, minimum-punctuationsminimum-lower-cases, e assim por diante.

O uso de várias opções de requisito mínimo de senha fará com que o comprimento mínimo da senha seja redefinido se a soma total dos mínimos necessários exceder a configuração configurada na minimum-length declaração.

  • Intervalo: 1 a 128 caracteres de classe numérica

minimum-punctuations number

Especifique o número mínimo de caracteres de classe de pontuação necessários em senhas de texto simples. As senhas recém-criadas devem atender a esse requisito.

Essa declaração pode ser usada em combinação com todas as outras opções de requisito para senhas de texto simples, como minimum-length, minimum-upper-casesminimum-lower-cases, e assim por diante.

O uso de várias opções de requisito mínimo de senha fará com que o comprimento mínimo da senha seja redefinido se a soma total dos mínimos necessários exceder a configuração configurada na minimum-length declaração.

  • Intervalo: 1 a 128 caracteres de classe de pontuação

minimum-reuse number

Especifique o número de senhas antigas que não devem combinar com a nova senha. As senhas recém-criadas devem atender a esse requisito. Se tiver as permissões necessárias, poderá controlar o número de senhas antigas que precisam ser comparadas. O número de senhas antigas para comparar com a nova senha depende do valor configurado. Se uma correspondência for encontrada entre a nova senha e qualquer uma das senhas antigas, o dispositivo rejeita a nova senha e termina. Se a nova senha for diferente do número configurado de senhas antigas, a nova senha será aceita.

  • Intervalo: 1 a 20 senhas

minimum-upper-cases

Especifique o número mínimo de letras maiúsculas necessárias em senhas de texto simples. As senhas recém-criadas devem atender a esse requisito.

Essa declaração pode ser usada em combinação com todas as outras opções de requisito para senhas de texto simples, como minimum-length, minimum-punctuationsminimum-lower-cases, e assim por diante.

O uso de várias opções de requisito mínimo de senha fará com que o comprimento mínimo da senha seja redefinido se a soma total dos mínimos necessários exceder a configuração configurada na minimum-length declaração.

  • Faixa: 1 a 128 letras maiúsculas

Nível de privilégio exigido

administrador — Para visualizar essa declaração na configuração.

controle de administrador — para adicionar essa declaração à configuração.

Informações de versão

Declaração introduzida no Junos OS Release 7.4.

Declaraçõesminimum-lower-cases, minimum-numericse minimum-punctuationsminimum-upper-cases introduzidas no Junos OS Release 12.1.

Todas as declarações mencionadas anteriormente foram introduzidas no Junos OS Release 14.1X53-D20 para a Série OCX.

Declarações e minimum-character-changes introduzidas minimum-reuse no Junos OS Release 18.3.

Declarações e minimum-lifetime introduzidas maximum-lifetime no Junos OS Release 18.4.

A opção sha1 não é suportada no Junos OS Evolved.