일반 텍스트 암호
일반 텍스트 암호에 대한 요구 사항 변경
일반 텍스트 암호에 대한 요구 사항을 변경하려면 계층 수준에서 명령문을 [edit system login]
포함합니다password
.
[edit system login] password { change-type (set-transitions | character-set); format (sha256 | sha512); maximum-length length; maximum-lifetime days minimum-changes number; minimum-character-changes number minimum-length length; minimum-lifetime days minimum-lower-cases number; minimum-numerics number; minimum-reuse number minimum-punctuations number; minimum-upper-cases number; }
이러한 설명은 일반 텍스트 암호에만 적용되며 암호화된 암호에는 적용되지 않습니다.
일반 텍스트 암호에 대한 요구 사항을 변경하는 방법
이 예에서는 일반 텍스트 암호에 대한 다양한 최대 및 최소 요구 사항을 설정하여 암호 강도를 높이는 방법을 보여 줍니다.
개요
다양한 요구 사항을 사용하여 보안을 강화하기 위해 일반 텍스트 암호를 강화할 수 있습니다. 계층 수준에는 [edit system login password]
사용자가 특정 요구 사항 집합을 준수하는 일반 텍스트 암호를 만들도록 요구할 수 있는 많은 구성이 있습니다. 이러한 요구 사항에는 암호 길이, 변경 횟수, 문자 유형, 숫자 또는 대/소문자 등이 포함될 수 있습니다.
구성
CLI 빠른 구성
이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 변경한 다음, 계층 수준에서 명령을 CLI로 [edit]
복사해 붙여 넣습니다.
set system login password minimum-length 12 set system login password maximum-length 22 set system login password minimum-numerics 1 set system login password minimum-upper-cases 1 set system login password minimum-lower-cases 1 set system login password minimum-punctuations 1
일반 텍스트 암호에 대한 요구 사항 구성
단계별 절차
이 예에서는 사용자가 최소 12자에서 22자 이하의 암호를 만들어야 하는 암호 요구 사항을 구성합니다. 또한 암호 요구 사항은 하나 이상의 소문자와 대문자, 하나 이상의 문장 부호 문자 및 하나 이상의 숫자를 지정합니다.
-
구성 모드를 시작하고 계층 수준으로 이동합니다
[edit system login password]
.user@host> configure [edit] user@host# edit system login password
-
사용자 암호에 대한 최소 길이 요구 사항을 12자로 설정하고 최대 길이 요구 사항을 22자로 설정합니다.
[edit system login password] user@host# set minimum-length 12 [edit system login password] user@host# set maximum-length 22
-
사용자가 하나 이상의 소문자와 하나 이상의 대문자로 구성된 암호를 설정해야 합니다.
[edit system login password] user@host# set minimum-lower-cases 1 [edit system login password] user@host# set minimum-upper-cases 1
-
사용자가 하나 이상의 문장 부호와 하나 이상의 숫자로 구성된 암호를 설정하도록 요구합니다.
[edit system login password] user@host# set minimum-punctuations 1 [edit system login password] user@host# set minimum-numerics 1
결과
구성 모드에서 계층 수준의 명령을 [edit system login password]
입력하여 show
구성을 확인합니다.
[edit system login password] user@host# show minimum-length 12; maximum-length 22; minimum-numerics 1; minimum-upper-cases 1; minimum-lower-cases 1; minimum-punctuations 1;
출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.
구성이 올바른지 확인한 후 구성 모드에서 commit
을(를) 입력합니다.