Posts Tagged ‘security’

Настройка парольной политики в Linux

Posted in Без рубрики on Октябрь 22nd, 2010 by diesel – Be the first to comment

Рассмотрим настройку парольной политики в Linux (RHEL5) для таких требований:

  1. Пароль должен содержать символы из перечисленных ниже групп:
  • символы в верхнем регистре (A-Z или А-Я);
  • символы в нижнем регистре (a-z или а-я);
  • цифры (0-9);
  • специальные символы (например !, $, #, %).
  1. Пароль не должен состоять из регулярных последовательностей символов (например: 111111, QQQQQ, 1234567, abcabcabc, qwertyui и т.д).
  2. Длина пароля должна быть не менее 8-ми символов.
  3. Срок действия пароля доступа должен составлять не более 90 календарных дней. Повторное использование паролей доступа разрешается не ранее чем через 10 сроков действия пароля доступа для рассматриваемого идентификатора пользователя;
  4. Необходимо ограничить количество неудачных попыток ввода пароля доступа числом 3. В случае превышения этого числа идентификатор пользователя должен быть блокирован; установить минимальное время сброса счетчика неудачных попыток ввода пароля доступа – 30 минут;

read more »