ECS : Requêtes de sécurité des mots de passe de gestion

Summary: Cet article de la base de connaissances répond aux questions de sécurité des mots de passe de gestion

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

1. Où les mots de passe de l’utilisateur de gestion sont-ils stockés dans le système ECS?
Un: Les mots de passe sont stockés dans le vnest

2. Comment les mots de passe sont-ils stockés, en texte brut, chiffrés, etc.?
Un: Les mots de passe sont hachés.  Les mots de passe sont hachés par le processus qui insère l’enregistrement (non effectué par vnest). Les mots de passe sont salted + hashed avec sha_512

3. Existe-t-il un moyen de comparer les mots de passe actuels et précédents pour un utilisateur de gestion (par exemple, en comparant le hachage, etc.)?
Un: ECS effectue la consignation des audits pour suivre une modification de mot de passe, mais il ne consigne pas les hachages à des fins de comparaison. Le processus interne conserve un historique (des derniers hachages de mot de passe N) qui est utilisé pour comparer les mots de passe précédents afin d’appliquer la stratégie de mots de passe activée.

Affected Products

ECS
Article Properties
Article Number: 000209697
Article Type: How To
Last Modified: 03 Apr 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.