パスワードの長さ、有効期限の設定(パスワードポリシー)
よろしく願いします
パスワードの長さと有効期限の設定を行いたいのですが、どのようにすればよいでしょうか?
申し訳ありません。
MacBook, Mac OS X (10.6.4)
よろしく願いします
パスワードの長さと有効期限の設定を行いたいのですが、どのようにすればよいでしょうか?
申し訳ありません。
MacBook, Mac OS X (10.6.4)
これを参考に試されたら... # 1行です
pwpolicy -a pws_admin -setglobalpolicy "minChars=6 usingHistory=4 requiresNumeric=1 maxMinutesUntilChangePassword=43200"
-setglobalpolicy
Set global policies
minChars
Passwordには少なくともn文字が含まれている必要がある
usingHistory
0 = Passwordの再利用可、1 = 現在のPasswordの再利用不可、2-15 = 最後のn個のPasswordを再利用不可
requiresNumeric
もし1ならPasswordには0-9文字を含まないと
usingHistory
0 = 現在のパスワードを再利用可、1 = 現在のパスワードを再利用不可、2-15 = 最後のn個のPasswordを再利用不可
maxMinutesUntilChangePassword
30日で変更する 30x24x60=43200
これも参考に...
pwpolicy -a authenticator -u user -setpassword newpassword
これを参考に試されたら... # 1行です
pwpolicy -a pws_admin -setglobalpolicy "minChars=6 usingHistory=4 requiresNumeric=1 maxMinutesUntilChangePassword=43200"
-setglobalpolicy
Set global policies
minChars
Passwordには少なくともn文字が含まれている必要がある
usingHistory
0 = Passwordの再利用可、1 = 現在のPasswordの再利用不可、2-15 = 最後のn個のPasswordを再利用不可
requiresNumeric
もし1ならPasswordには0-9文字を含まないと
usingHistory
0 = 現在のパスワードを再利用可、1 = 現在のパスワードを再利用不可、2-15 = 最後のn個のPasswordを再利用不可
maxMinutesUntilChangePassword
30日で変更する 30x24x60=43200
これも参考に...
pwpolicy -a authenticator -u user -setpassword newpassword
何を今更という感じがします。セキュリティ・ニュースを定期的にご覧になられて悪い輩の手口を知るほうが良いと思います。相手のほうが数段上手で歯が立ちません。インターネットからOSXに入り込まれたら好き放題にされますし、踏み台にされて知らないうちに加害者になることも。
有効期限は出来ないので期間を決めて変更するしかないです。Passwordの長さは31文字まで選べますが長すぎると記憶するのが大変です。
# 英語環境なのであしからず
Systen Preferences - Accounts - Password - Change Password...で変更できます。
Old passwordに現在お使いのPasswordを入れる。
New passwordに新しいPasswordを入れる。
Verifyにも同じ新しいPasswordを入れる。
Password hintsにはヒントを入れる。
鍵はPassword GeneratorでManual, Memorable, Letters & Numbers. Numbers Only, Random, FIPS-181 compliantが選べます。Generatorの使い方は鍵をClickして弄ってみれば分かるでしょう。# Memorable 思い出, FIPSは米国政府関係者が使う
ありがとうございます。
これはパスワードの変更方法ですか?
申し訳ありません。質問が解りにくかったようです。
パスワードの要件として、例えば
•パスワードの長さを6文字未満は受付けない。
•3ヶ月経ったらパスワードの変更を要求してくる。
という要件の文字数、月数の値を設定したいのです。
自分はあまりBSD詳しくないのですが、試しにターミナルで
pwpolicy -a hogehoge -setpolicy -u foo "minChars=6 maxMinutesUntilChangePassword=129600"
などといろいろ実行してみたのですが、
***Error: eDSPermissionError : (-14120) for dsDoDirNodeAuth
Method = dsAuthMethodStandard:dsAuthSetPolicy
などと言われてうまくいかなかったので、質問してみました。
追加 良く見たらMac OS X Serverのmanですね。
これが分かりやすいのでは... Programatically Setting Password Policiesありがとうございます
pws_admin を管理者名に変更しましたが、怒られました。
***Error: eDSAuthUnknownUser : (-14098) for dsDoDirNodeAuth
Method = dsAuthMethodStandard:dsAuthSetGlobalPolicy
authenticator は管理者名ではないのでしょうか?
何度も申し訳ありません。
パスワードの長さ、有効期限の設定(パスワードポリシー)