Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

password (Login)

Syntax

Hierarchy Level

Description

Настройте специальные требования, такие как длина символов и формат шифрования для нешифроваемых паролей. Созданные пароли должны соответствовать этим требованиям.

Использование нескольких вариантов минимального требования пароля приведет к сбросу, если общая сумма требуемого минимума превышает minimum-lengthminimum-length параметр.

Options

смены типа

Установите требования для использования наборов символов в неявных паролях. При сочетании этого утверждения с утверждением можно проверить, содержится ли в пароле общее количество наборов символов или общее число изменений, внесенных в minimum-changes пароль. Созданные пароли должны соответствовать этим требованиям.

  • Значения: Укажите один из следующих ок.

    • character-sets— Количество наборов символов в пароле. Допустимые наборы символов включают в себя за верхнем регистре буквы, цифры, знаки препинания и другие специальные символы.

    • set-transitions— Количество переходов между наборами символов.

Формат

Настройте алгоритм аутентификации для обычных паролей. Одним из этих алгоритмов может быть алгоритм аутентификации пароля:

  • Значения:

    • sha1 — безопасный алгоритм hash 1. Создает 160-битный дайджест. Зашифрованный пароль начинается с $sha 1$. Параметр sha1 не поддерживается в Junos OS Evolved.

    • sha2 — безопасный алгоритм хэширования HMAC. Зашифрованный пароль начинается с $sha 2$). Параметр sha1 не поддерживается в Junos OS Evolved.

    • sha256 — Безопасный алгоритм hash 256. Создает 256-битный дайджест. Зашифрованный пароль начинается с 5 долларов США.

    • sha512 — безопасный алгоритм hash 512. Создает 512-битный дайджест. Зашифрованный пароль начинается с 6 долларов США.

  • По умолчанию: Для Junos OS, по умолчанию используется формат sha512 шифрования. Для Junos-FIPS используется формат шифрования по sha1 умолчанию.

максимальная длина

Укажите максимальное число символов, разрешенное в неявных паролях. Созданные пароли должны соответствовать этим требованиям.

  • Диапазон: От 20 до 128 символов

  • По умолчанию: Для Junos-FIPS максимальное количество символов для неявных паролей составляет 20. Для Junos OS настройка максимума не устанавливается.

максимальный срок действия

Укажите максимальную продолжительность пароля в днях, когда срок действия пароля истекает по истечении максимального времени. При требуемом разрешении можно контролировать максимальную продолжительность пароля. Если срок давности пароля достигает установленного максимального срока, срок его действия истекает и его необходимо изменить. Если срок действия пароля истек, конфигурацию нельзя будет сфиксировать, пока не измените пароль. Срок действия только паролей для учетных записей локальных пользователей может истечь по истечении срока действия.

Прим.:

По истечении срока действия пароля нельзя повторно использовать один и тот же пароль, если только не законфигурировать количество раз, когда пароль может быть повторно задействоваться в этом minimum-reuse случае. Более старые пароли не могут быть повторно настроены по истечении срока действия пароля. Таким образом, если необходимо повторно использовать старый пароль, необходимо настроить утверждение, а также утверждение в новой конфигурации, в противном случае сбой minimum-reusemaximum-lifetime сфиксации.

Если утверждение настроено, проверка просроченного пароля выполняется во время входа в систему и во время сфиксирования на основе фиксирующейся maximum-lifetime фиксации пароля. Для паролей, настроенных до фиксации конфигурации, временная размыкать пароли — это время, в течение которого любая конфигурация иерархии [edit system login] регистрирует себя после сфиксации для этого minimum-reuseminimum-reuse утверждения. Для паролей, настроенных после того, как конфигурирована настройка, это время, в течение которого эти minimum-reuse пароли являются установленными.

  • Диапазон: От 30 до 365 дней

минимальное число изменений

Укажите минимальное количество наборов символов (или изменений набора символов), необходимое для паролей с нелимитным паролем. Созданные пароли должны соответствовать этим требованиям.

Этот утверждение используется вместе с change-type утверждением. Если тип изменения указан, число наборов символов, включенных в пароль, проверяется character-sets по заданным минимумам. Если тип изменения set-transitions установлен, число изменений, заданных в пароле, проверяется по заданным минимумам.

  • По умолчанию: Для Junos OS минимальное число изменений — 1. Для Junos-FIPS минимальное число изменений — 3.

минимальное число изменений символов

Укажите минимальное количество изменений символов между старыми и новыми паролями. Созданные пароли должны соответствовать этим требованиям. При необходимости можно настроить количество изменений символов между паролями. Если число символов меняется между старым и новым паролем, то новый пароль принимается. Если число изменений символов меньше настроенного значения, новый пароль отклоняется.

  • Диапазон: от 4 до 15 символов

минимальная длина

Укажите минимальное количество символов, необходимое в неявных паролях. Созданные пароли должны соответствовать этим требованиям.

Данное утверждение можно использовать в сочетании со всеми другими вариантами требований для неявных паролей, таких как minimum-upper-cases , minimum-punctuations и так minimum-lower-cases, далее.

При использовании нескольких вариантов минимального требования к паролям минимальная длина пароля будет сброшена, если общая сумма требуемых минимумов превышает параметр, настроенный в minimum-length утверждение.

  • По умолчанию: Для Junos OS минимальное количество символов для неявных паролей составляет шесть. Для Junos-FIPS минимальное количество символов для неявных паролей составляет 10.

  • Диапазон: От 6 до 20 символов

минимальный срок службы

Укажите в днях минимальную продолжительность пароля перед тем, как его можно будет изменить. При необходимости можно контролировать минимальный срок действия пароля. Изменить пароль нельзя, если время действия пароля не превышает длительность, законфигурированную в этом minimum-lifetime сообщении. При изменении пароля, время существующего пароля извлекается в зависимости от времени, в течение которого был настроен пароль и засхеяно текущее время. Если время пароля меньше или равно настроенной значению для утверждения, новый пароль не принимается и отображается сообщение об minimum-lifetime ошибке. Если время жизни пароля больше, чем законфигурировано для minimum-lifetime утверждения, новый пароль принимается.

Прим.:

Утверждение minimum-lifetime может быть сконфигурировано только после настройки minimum-reuse этого утверждения. Утверждение работает в координации с требованиями к истории паролей, в то время как сбой фиксирования и отображается minimum lifetime сообщение об ошибке.

Если настроено, изменение пароля для пользователя принимается или отклоняется на основе точки времени текущего пароля minimum-lifetime для этого пользователя. Для паролей, настроенных до фиксации конфигурации, временная размыкать пароли — это время, в течение которого любая конфигурация иерархии [edit system login] регистрирует себя после сфиксации для этого minimum-reuseminimum-reuse утверждения. Для паролей, настроенных после того, как конфигурирована настройка, это время, в течение которого эти minimum-reuse пароли являются установленными.

  • Диапазон: От 1 до 30 дней

минимальное число случаев

Укажите минимальное число букв в нижнем корпусе, необходимое в неявных паролях. Созданные пароли должны соответствовать этим требованиям.

Данное утверждение можно использовать в сочетании со всеми другими вариантами требований для неявных паролей, таких как minimum-length , minimum-punctuations и так minimum-upper-cases, далее.

При использовании нескольких вариантов минимального требования к паролям минимальная длина пароля будет сброшена, если общая сумма требуемых минимумов превышает параметр, настроенный в minimum-length утверждение.

  • Диапазон: от 1 до 128 букв в нижнем корпусе

минимальное число цифр

Укажите минимальное число цифр-символов, необходимое в нелицатных паролях. Созданные пароли должны соответствовать этим требованиям.

Данное утверждение можно использовать в сочетании со всеми другими вариантами требований для неявных паролей, таких как minimum-length , minimum-punctuations и так minimum-lower-cases, далее.

При использовании нескольких вариантов минимального требования к паролям минимальная длина пароля будет сброшена, если общая сумма требуемых минимумов превышает параметр, настроенный в minimum-length утверждение.

  • Диапазон: от 1 до 128 цифров

минимальное число препинаций

Укажите минимальное число символов препинания-класса, необходимое в неявных паролях. Созданные пароли должны соответствовать этим требованиям.

Данное утверждение можно использовать в сочетании со всеми другими вариантами требований для неявных паролей, таких как minimum-length , minimum-upper-cases и так minimum-lower-cases, далее.

При использовании нескольких вариантов минимального требования к паролям минимальная длина пароля будет сброшена, если общая сумма требуемых минимумов превышает параметр, настроенный в minimum-length утверждение.

  • Диапазон: От 1 до 128 символов препинания-класса

минимальное число повторного использования

Укажите число старых паролей, которые не должны совпадать с новым паролем. Созданные пароли должны соответствовать этим требованиям. При необходимости можно контролировать количество старых паролей, которые нужно сравнить. Количество старых паролей, сравниваемых с новым паролем, зависит от настроенного значения. Если новый и старый пароли совпадают, устройство отклоняет новый пароль и завершает работу. Если новый пароль отличается от установленного количества старых паролей, новый пароль принимается.

  • Диапазон: От 1 до 20 паролей

минимально-верхние случаи

Укажите минимальное число букв в верхнем корпусе, необходимое в неявных паролях. Созданные пароли должны соответствовать этим требованиям.

Данное утверждение можно использовать в сочетании со всеми другими вариантами требований для неявных паролей, таких как minimum-length , minimum-punctuations и так minimum-lower-cases, далее.

При использовании нескольких вариантов минимального требования к паролям минимальная длина пароля будет сброшена, если общая сумма требуемых минимумов превышает параметр, настроенный в minimum-length утверждение.

  • Диапазон: От 1 до 128 букв в верхнем корпусе

Required Privilege Level

admin — для просмотра этого утверждения в конфигурации.

admin-control — добавление этого утверждения в конфигурацию.

Release Information

Утверждение, представленная Junos OS версии 7.4.

Утверждения, minimum-lower-casesminimum-numerics и представлены в Junos OS minimum-punctuations версии minimum-upper-cases 12.1.

Все ранее упомянутые утверждения были введены в Junos OS версии 14.1X53-D20 для серии OCX.

Утверждения minimum-reuse и minimum-character-changes введенные в Junos OS версии 18.3.

Утверждения maximum-lifetime и minimum-lifetime введенные в Junos OS версии 18.4.

Параметр sha1 не поддерживается в Junos OS Evolved.