新しい会話を開始

Solved!

ソリューションへ移動

2 Intern

 • 

174 メッセージ

1211

2020年7月8日 06:00

Isilonパスワード要件について

OneFS8.2環境において、Isilon上の以下のユーザにパスワード要件はありますでしょうか。
文字数、変更禁止期間、直近の履歴、辺りは制限が無さそうなのですが、設定不可な記号などが確認し切れず。。
・root
・admin
・insightiq

また、InsightIQのパスワード要件についても確認させてください。
以下の投稿によるとadministratoratorユーザは5文字以上であれば特に制約がなさそうに見受けられますが、記号についても制約なしの認識で正しかったでしょうか。
※変更禁止期間や直近の履歴は要件として設定されてない認識です。
>Pass_min_DAYS 0
>Password requisite pam_cracklib.so try_first_pass retry=3 type=
https://www.dell.com/community/ストレージ-コミュニティ/InsightIQ-OVA版のAdministratorパスワード変更/td-p/7177533

Community Manager

 • 

5.1K メッセージ

2020年7月9日 02:00

OneFS8.2環境において、Isilon上の以下のユーザにパスワード要件はありますでしょうか。
文字数、変更禁止期間、直近の履歴、辺りは制限が無さそうなのですが、設定不可な記号などが確認し切れず。。

文字数、変更禁止期間、直近の履歴、設定不可な記号などはデフォルトではありません(注:私がラボで確認したマシンがデフォルト設定であったという前提の元ですが・・・)。

 

Isilonにログインして、「isi auth local view system」を実行すると現時点での設定が確認できます。
また、それぞれの項目(文字数等)について変更することも可能です。

詳細に関しては、Isilon OneFS 8.2.1 CLI Administration Guide P.15 ~17の「Configure or modify a local password policy」に記載がありますので、必要に応じて確認してみてください。

 

 

また、InsightIQのパスワード要件についても確認させてください。
以下の投稿によるとadministratoratorユーザは5文字以上であれば特に制約がなさそうに見受けられますが、記号についても制約なしの認識で正しかったでしょうか。

手元にあるv4.1.3.88で確認しましたが、InsightIQのパスワード要件についても特に制限はありませんでした(どうもベースとなっているCentOSの設定をそのまま利用しているわけではないようです・・・)。

 

Dictionaryワードだ、8文字未満だ、回文(palindrome)だ、などの「BAD PASSWORD」メッセージは出ますが、無視してパスワードを再入力すると通ります。
具体的には「password」、「pass」、「a」など全て通りました。また、連続して同じパスワードに変更することも可能でしたので、直近の履歴に関する制限もありません。

 

2 Intern

 • 

174 メッセージ

2020年7月9日 23:00

OneFS8.2.2.0のシミュレータ環境を用意し、デフォルト状態を確認してみましたが、Uehara Y.さんの仰る通り、厳しい制約になるような設定はありませんでした。

・min-password-age:Now →0と同じであると判断、即変更可能

・min-password-length:0 →最小文字制限なし

・password-complexity:- →使用文字種類制限なし

・password-history-length:0 →過去使用履歴チェックなし

 

InsightIQに関しても情報ありがとうございます。

参考にさせていただきます。

イベントは見つかりませんでした!

Top