일반 텍스트 암호
일반 텍스트 암호에 대한 요구 사항 변경
일반 텍스트 암호에 대한 요구 사항을 변경하려면 계층 수준에서 문을 포함 password 합니다.[edit system login]
[edit system login] password { change-type (set-transitions | character-set); format (sha256 | sha512); maximum-length length; maximum-lifetime days minimum-changes number; minimum-character-changes number minimum-length length; minimum-lifetime days minimum-lower-cases number; minimum-numerics number; minimum-reuse number minimum-punctuations number; minimum-upper-cases number; }
이러한 문은 일반 텍스트 암호에만 적용되며 암호화된 암호에는 적용되지 않습니다.
일반 텍스트 비밀번호에 대한 요구 사항을 변경하는 방법
이 예는 암호 강도를 높이기 위해 일반 텍스트 암호에 대한 다양한 최대 및 최소 요구 사항을 설정하는 방법을 보여줍니다.
개요
보안을 강화하기 위해 다양한 요구 사항을 사용하여 일반 텍스트 암호를 강화할 수 있습니다. 계층 수준에는 [edit system login password] 많은 가능한 구성이 존재하며, 이를 통해 사용자는 특정 요구 사항 세트에 부합하는 일반 텍스트 비밀번호를 생성하도록 요구할 수 있습니다. 이러한 요구 사항에는 암호 길이, 변경 횟수, 문자 유형, 숫자 또는 대소문자 등이 포함될 수 있습니다.
구성
CLI 빠른 구성
이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 변경한 다음, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣습니다.
set system login password minimum-length 12 set system login password maximum-length 22 set system login password minimum-numerics 1 set system login password minimum-upper-cases 1 set system login password minimum-lower-cases 1 set system login password minimum-punctuations 1
일반 텍스트 비밀번호에 대한 요구 사항 구성
단계별 절차
이 예에서는 사용자가 최소 12자 이상 22자 이하의 암호를 생성해야 하는 암호 요구 사항을 구성합니다. 또한 암호 요구 사항은 적어도 하나의 소문자와 하나의 대문자, 적어도 하나의 구두점 문자 및 적어도 하나의 숫자 문자를 지정합니다.
-
구성 모드로 진입하고 계층 수준으로
[edit system login password]이동합니다.user@host> configure [edit] user@host# edit system login password
-
사용자 암호에 대해 최소 길이 요구 사항을 12자, 최대 길이 요구 사항을 22자로 설정합니다.
[edit system login password] user@host# set minimum-length 12 [edit system login password] user@host# set maximum-length 22
-
사용자가 적어도 하나의 소문자와 적어도 하나의 대문자가 있는 암호를 설정하도록 요구합니다.
[edit system login password] user@host# set minimum-lower-cases 1 [edit system login password] user@host# set minimum-upper-cases 1
-
사용자가 하나 이상의 구두점과 하나 이상의 숫자 문자가 있는 암호를 설정하도록 요구합니다.
[edit system login password] user@host# set minimum-punctuations 1 [edit system login password] user@host# set minimum-numerics 1
결과
구성 모드에서 계층 수준에서 [edit system login password] 명령을 입력 show 하여 구성을 확인합니다.
[edit system login password] user@host# show minimum-length 12; maximum-length 22; minimum-numerics 1; minimum-upper-cases 1; minimum-lower-cases 1; minimum-punctuations 1;
출력에 의도한 구성이 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정합니다.
구성이 올바른지 확인한 후 구성 모드로 들어갑니다 commit .