プレーンテキストパスワード
プレーンテキストパスワードの要件を変更する
プレーンテキストパスワードの要件を変更するには、[edit system login]階層レベルでpasswordステートメントを含めます。
[edit system login] password { change-type (set-transitions | character-set); format (sha256 | sha512); maximum-length length; maximum-lifetime days minimum-changes number; minimum-character-changes number minimum-length length; minimum-lifetime days minimum-lower-cases number; minimum-numerics number; minimum-reuse number minimum-punctuations number; minimum-upper-cases number; }
これらのステートメントはプレーンテキストパスワードにのみ適用され、暗号化されたパスワードには適用されません。
プレーンテキストパスワードの要件を変更する方法
この例では、パスワードの強度を高めるために、プレーンテキストパスワードのさまざまな最大および最小要件を設定する方法を示しています。
概要
さまざまな要件を使用して、プレーンテキストパスワードを強化してセキュリティを強化することができます。 [edit system login password] 階層レベルには多くの設定が存在し、ユーザーに特定の要件セットに準拠したプレーンテキストパスワードの作成を要求することができます。これらの要件には、パスワードの長さ、変更回数、文字の種類、数字、大文字と小文字などが含まれる場合があります。
設定
CLIクイックコンフィグレーション
この例をすばやく設定するには、以下のコマンドをコピーしてテキストファイルに貼り付け、改行を削除して、ネットワーク構成に合わせて必要な詳細を変更し、 [edit] 階層レベルのCLIにコマンドをコピー&ペーストします。
set system login password minimum-length 12 set system login password maximum-length 22 set system login password minimum-numerics 1 set system login password minimum-upper-cases 1 set system login password minimum-lower-cases 1 set system login password minimum-punctuations 1
プレーンテキストパスワードの要件を設定する
ステップバイステップの手順
この例では、ユーザーが12文字以上22文字以下のパスワードを作成する必要があるというパスワード要件を設定します。また、パスワード要件では、少なくとも1つの小文字と1つの大文字、少なくとも1つの句読点、少なくとも1つの数字が指定されます。
-
設定モードに入り、
[edit system login password]階層レベルに移動します。user@host> configure [edit] user@host# edit system login password
-
ユーザーパスワードの最小長要件を12文字、最大長要件を22文字に設定します。
[edit system login password] user@host# set minimum-length 12 [edit system login password] user@host# set maximum-length 22
-
少なくとも1つの小文字と少なくとも1つの大文字を含むパスワードを設定するようにユーザーに要求します。
[edit system login password] user@host# set minimum-lower-cases 1 [edit system login password] user@host# set minimum-upper-cases 1
-
ユーザーに、少なくとも1つの句読点と少なくとも1つの数字を含むパスワードの設定を要求します。
[edit system login password] user@host# set minimum-punctuations 1 [edit system login password] user@host# set minimum-numerics 1
結果
設定モードで、[edit system login password]階層レベルでshowコマンドを入力して設定を確認します。
[edit system login password] user@host# show minimum-length 12; maximum-length 22; minimum-numerics 1; minimum-upper-cases 1; minimum-lower-cases 1; minimum-punctuations 1;
出力に意図した設定が表示されない場合は、この例の手順を繰り返して設定を修正します。
設定が正しいことを確認した後、設定モードで commit を入力します。