问题描述
SNS光交怎样设置密码策略
解决方案
启用管理锁定策略
以管理员权限或拥有securityAdmin权限的用户登录交换机。
运行passwdcfg --enableadminlockout命令。
修改锁定阈值为5 次(次数可更改)
passwdcfg --set -lockoutthreshold 5
修改锁定期限为10分钟(时间可更改)
passwdcfg --set -lockoutduration 10
注:只是执行命令的用户会运行密码策略
解锁账户
以管理员权限或拥有securityAdmin权限的用户登录交换机。
运行userconfig --change账户名-u来指定被锁账户的名称。
关闭管理锁定策略
以管理员权限或拥有securityAdmin权限的用户登录交换机。
运行passwdcfg --disableadminlockout命令。
拒绝服务攻击威胁
账户锁定策略机制也使得在用户持续使用错误密码登录账户时造成拒绝服务的情况。因此,账户锁定策略不适用于选定的特权账户,防止这些账户遭受拒绝服务攻击。但是,特权账户的密码也会遭到频繁的猜测。通过审计日志查看这种攻击是否存在。
转自:https://support.huawei.com/enterprise/zh/knowledge/EKB1100002742