5.2 パスワードの 管 理 パスワード 期 限 の 設 定 chageコマンドの 引 数 にユーザー 名 のみを 指 定 した 場 合 は 対 話 的 にユーザーのパスワード 期 限 を 変 更 することができます 変 更 点 のみを 入 力 します #chage ymicke Changing



Similar documents
目 次 目 次 1 ログイン ログアウト ログインする...1 ログイン 画 面 が 表 示 されないときは?... 1 初 めてログインするときのパスワードは?... 2 初 期 パスワードを 忘 れてしまったときは?... 2 変 更 したパスワードを 忘 れてしまったときは?.

WebAlertクイックマニュアル

ユーザーマニュアル

<4D F736F F D208CA990CF96BE8DD78F918EAE82CC95CF8D >

PowerPoint プレゼンテーション

3. [ 送 信 ]をクリックすると パスワード 作 成 画 面 が 表 示 されます 4. [パスワードを 作 成 ]フィールドにパスワードを 入 力 します パスワードを 入 力 すると プライベートなファイルが 保 護 されます パスワードの 強 度 は 選 択 した 基 準 によ って 決

Microsoft Word - FrontMatter.doc

技術報告会原稿フォーマット

医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート - 目 次 - < 第 1 章 > 共 通 事 項 説 明 医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート 目 次 1.1 本 システムの 注 意 点 入 力 項 目 について 基 本 情

Microsoft Word - fiš“⁄.doc

Microsoft Word - K_仮想共用サーバVer WEBサーバ_rev2.docx

1 店 長 アドレスと 店 舗 スタッフアドレスを 確 認 する メールアドレスとパスワードを 確 認 します 1 店 長 アドレス を 確 認 します 店 長 アドレスは 管 理 者 権 限 を 持 っているメールアドレスです 環 境 設 定 ( 店 長 アドレス)にログインし すべてのメールアド

改 定 履 歴 改 訂 日 改 訂 理 由 及 び 内 容 承 認 者 確 認 者 改 訂 者 05/8/7 新 版 発 行 05/0/5 推 奨 動 作 環 境 を 追 記

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

Office 10 パッケージ版「リンク集」

次 NV*** レコーダーの 管 理 者 名 /パスワード 登 録 順... 3 NV*** レコーダーの 管 理 者 名 /パスワード 変 更 順... 4 NV*** レコーダーへのカメラの 管 理 者 ユーザー 名 /パスワード 設 定 順... 5 NV*** レコーダーへの 認 証 対 応

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

V-CUBE One

目 次 機 能 概 要 配 信 管 理 1. メールの 配 信 履 歴 と 予 約 を 確 認 する

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

付 録 B コンテンツへのアクセスを 制 限 する B.1 アクセス 制 限 の 概 要 アクセスを 制 限 したいコンテンツが 格 納 されているフォルダに.htaccess およ び.htpasswd ファイルをアップロードすることで IP アドレス(ドメイン 名 ) やユーザー 認 証 による

「はぴeみる電」をご利用するにあたって

この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ

mos-user-account-guide ja.pdf

WEBメールシステム 操作手順書

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

立ち読みページ

MetaMoJi ClassRoom/ゼミナール 授業実施ガイド

目 次 ログイン 方 法... 3 基 本 画 面 構 成... 4 メールサービス... 5 メールサービス 画 面 構 成... 5 アカウント 詳 細 / 設 定... 6 高 機 能 フィルター... 7 ユーザーフィルター 設 定... 8 新 規 フィルターの 追 加... 8 My ホ

2 Web ページの 文 字 サイズを 変 更 する Microsoft Internet Explorer 8 では 文 字 のサイズを 変 更 して Web ページをより 見 やすくする ことができます 文 字 のサイズを 変 更 する 場 合 は 画 像 やコントロールは 元 のサイズが 維

更 新 作 業 は 次 のステップで 行 ってください また 更 新 操 作 はログオン 後 に 表 示 される 電 子 証 明 書 更 新 のお 知 らせ 画 面 から 行 います ステップ 1 ステップ 2 ステップ 3 事 前 準 備 電 子 証 明 書 の 更 新 操 作 電 子 証 明 書

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

文書管理

迷惑メールフィルタリングコントロールパネル利用者マニュアル


目 次 ログインする 前 に... 4 メンバー 管 理 編 ( 管 理 者 )... 5 ログインする... 6 トップページについて... 7 メンバー 管 理 をする... 8 メンバー 管 理 画 面 について 医 療 機 関 指 定 新 規 追 加 指 定...

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

目 次 利 用 者 登 録 1 1) 利 用 者 登 録 メニューの 表 示 2 2) 利 用 者 登 録 6 3) 利 用 者 情 報 の 変 更 14 4)IC カード 更 新 20

サイボウズ リモートサービス ユーザーマニュアル

スライド 1

目 次 1 ご 使 用 の 前 に 1.1 動 作 環 境 1.2 セットアップ 方 法 2 使 用 方 法 2.1 起 動 方 法 2.2 操 作 方 法 効 果 音 設 定 アニメーション 設 定 スライドジャンプ 設 定 フラッシュカード 設 定

スライド 1

Gmail 利用者ガイド

目 次 1.はじめに 書 式 の 説 明 表 紙 スケジュール 組 入 れ 基 準 併 用 禁 止 薬 併 用 注 意 薬 同 種 同 効 薬 医 師 モニタリング..

あいち電子調達共同システム

すでに 登 録 されているユーザーの 情 報 を 変 更 する 場 合 は 該 当 行 を 選 択 して 詳 細 ボタン をクリックするか 行 頭 をダブルクリックして 登 録 画 面 を 開 き 編 集 を 行 う パスワードを 変 更 する 場 合 は パスワードの 変 更 ボタンをクリックして

< A B E786C7378>

ログイン ブラウザから TDPOST へアクセス ログイン GC-(お 客 様 名 )フォルダを 選 択 各 作 業 へ ブラウザを 起 動 します (Internet Explorer Safari Firefox など) 下 記 アドレスをブラウザのアドレス 入 力 欄 に 入 力 します ht

百 五 でんさいサービス 承 認 編 この 操 作 マニュアルについて 表 記 について このマニュアルでは 操 作 方 法 を 説 明 するために 以 下 の 表 記 を 使 用 しています メニュー 名 アイコン 名 ボタン 名 は[ ]で 囲 んでいます ( 例 )[OK]ボタンをクリックして

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

Microsoft Word ワンタイムパスワード.doc

スライド 1

DIGNO® C 404KC ユーザーガイド Chapter8

PowerPoint プレゼンテーション

グループのファイル 共 有 の 設 定 以 下 の 手 順 に 沿 って 設 定 します 1. ぐるコラ のグループ 番 号 の 確 認 使 用 したいグループのグループ 番 号 を 確 認 します まずログイン 後 ホーム 画 面 からグループに 繋 がります ファイル 共 有 したい グループを

(Microsoft Word - PLA-SFmanualVer\202P.doc)

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

Microsoft PowerPoint - [参考資料1]本事業におけるe-Radの入力方法

をかける 待 受 画 面 で 番 号 を 入 力 し Nを 押 す がかかります をかける 前 に 波 の 状 態 を 確 認 してください(1-6ページ) 一 般 へかける 場 合 は 必 ず 市 外 局 番 から 入 力 してください 携 帯 自 動 車 PHSへかける 場 合 は 0 から 始

Microsoft Word - PubMed検索マニュアル10_改訂 _.doc

(表紙)

【改訂中】office_install_merged_2016

図 2 エクスポートによるシェープファイルの 新 規 保 存 新 規 保 存 するファイルは,より 分 かりやすい 名 前 をつけて 適 切 なフォルダ(shape フォル ダにまとめておくのがよい) 上 に 保 存 しておく 2 / 10

富士山チェックリスト

目 次 1. ログイン ユーザー 登 録 TOP 職 員...8 (1) 職 員 の 名 刺 表 示...8 (2) 職 員 の 名 刺 一 括 ダウンロード...8 (3) 職 員 の 名 刺 帳 から 検 索 検 索...9 (1) 氏 名

Microsoft Word - ML_ListManager_10j.doc

R4財務対応障害一覧

目 次 目 次... 本 書 の 見 かた... 2 商 標 について... 2 オープンソースライセンス 公 開... 2 はじめに... 3 概 要... 3 使 用 環 境 について... 4 対 応 している OS およびアプリケーション... 4 ネットワーク 設 定... 4 Googl

人 に 使 用 される 者 としての 勤 続 期 間 を 当 該 職 員 となつた 者 の 職 員 としての 勤 続 期 間 に 通 算 することと 定 められている 法 人 に 限 る )をいう 3 第 一 項 の 退 職 手 当 通 算 予 定 職 員 とは 任 命 権 者 又 はその 委 任

目 次 目 次... 1 本 書 の 見 かた... 2 商 標 について... 2 オープンソースライセンス 公 開... 2 はじめに... 3 概 要... 3 使 用 環 境 について... 4 対 応 している OS およびアプリケーション... 4 ネットワーク 設 定... 4 Goo

text

ユーザーズマニュアル_EveryPhone_3.接続_cc

2 / 13 ページ 第 7 講 ビジネス 表 計 算 の 実 用 テクニック 7-1 ファイルを 開 く 第 6 講 で 保 存 したファイル internet.xlsx を 開 きましょう 数 式 が 表 示 されている 場 合 は 非 表 示 にしておきましょう 7-2 罫 線 A3:C4 A

管理者ツールマニュアル

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

<82C582F182B382A2322E3594C5837D836A B2E786C73>

GRIDY SFA カスタム 項 目 操 作 ガイド 用 本 書 はに 必 要 な 操 作 を 解 説 しております は GRIDY SFA ののことです GRIDY SFA へ 申 し 込 み 最 初 に 登 録 を 行 った 方 がそのままとなります カスタム 項 目 はの 方 のみ 操 作 可

CSV_Backup_Guide

1. 会 員 情 報 の 照 会 / 変 更 ご 登 録 の 会 員 情 報 の 確 認 および 変 更 できます (1) 左 側 のサブメニューで[ 基 本 情 報 ]を 選 択 すると お 客 様 の 基 本 情 報 が 表 示 します (1) (2) [ 変 更 ] [ご 登 録 回 線 の

1-1 一覧画面からの印刷

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請

「1 所得税及び復興特別所得税の確定申告書データをお持ちの方」からの更正の請求書・修正申告書作成編

2007 Microsoft Corporation. All rights reserved. 本 書 に 記 載 した 情 報 は 本 書 各 項 目 に 関 する 発 行 日 現 在 の Microsoft の 見 解 を 表 明 するものです Microsoft は 絶 えず 変 化 する

岡三RSS 新機能・変更点

管理者ガイド

1.Excel のマクロに 関 する 注 意 点 (セキュリティレベルについて) Excel2002 以 降 のバージョンをご 使 用 の 場 合 FP 名 人 を 起 動 したときに 以 下 のようなメッセージが 表 示 される 場 合 があります (もしくは 起 動 中 のメッセージが 表 示

2010年10月19日

Microsoft Word - 情報メディア利用ガイド2014

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

電 子 証 明 書 方 式 切 替 えまでの 流 れ 管 理 者 利 用 者 1 電 子 証 明 書 を 取 得 します 2 利 用 者 に 電 子 証 明 書 を 発 行 します 電 子 証 明 書 でログオンし 利 用 者 に 電 子 証 明 書 を 発 行 していただきま 3 電 子 証 明

(Microsoft Word - AADS\212\307\227\235\203T\201[\203o\201[\211^\227p\203}\203j\203\205\203A\203\213v1.3.docx)

PowerPoint プレゼンテーション

以 下 に 手 順 の 流 れを 記 載 します 3ページ 以 降 で 各 項 目 の 手 順 を 説 明 します ( をクリックすると 該 当 ページにジャンプします ) また 15ページに 汎 用 データ 受 入 に 関 する よくあるお 問 い 合 わせをご 紹 介 しています Step1 (

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

e-class

施 工 P お 気 に 入 り データを 活 用 するための 準 備 施 工 パッケージデータをお 気 に 入 りに 登 録 し 単 価 を 閲 覧 するための 方 法 を 説 明 します 1. 施 工 パッケージデータをダウンロードする 施 工 パッケージデータのダウンロードは 下 記 から 行

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

入札方式別操作

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

Microsoft Word - Gmail利用マニュアル_ver9.doc

Transcription:

第 5 章 アカウントのセキュリティ 対 策 5.2 パスワードの 管 理 5.2.1 パスワードの 期 限 設 定 シャドウパスワードを 使 用 してアカウントの 管 理 を 行 っている 場 合 パスワードエージング 機 能 (パス ワードの 期 限 設 定 )が 使 用 できます パスワードエージング 機 能 は ユーザーに 対 して 定 期 的 にパスワード 変 更 を 強 制 することができるた め セキュリティの 向 上 を 図 ることができます パスワード 期 限 の 確 認 パスワードの 期 限 確 認 は chageコマンドの -l オプションを 用 います #chage-l micke y Last password change Nov 12,2012 Password expires never Password inactive never Account expires never Minimum number of daysbetweenpasswordchange 0 Maximum number of daysbetweenpasswordchange 9999 Numberofdays of warning before pasword expires 7 Lastpasswordchange Passwordexpires Passwordinactive Accountexpires Minimum numberofdays betweenpasswordchange Maximum numberofdays betweenpasswordchange Numberofdaysofwarning beforepasswordexpires パスワードの 最 終 更 新 日 を 表 します パスワードの 有 効 期 限 日 を 表 します Lastpasswordchange と Maximumnumber... から 自 動 的 に 算 出 されます パスワードの 有 効 期 限 に 依 存 するアカウント 期 限 日 を 表 します Lastpasswordchange Maximumnumber... inactive から 自 動 的 に 算 出 されます パスワードの 変 更 とは 無 関 係 な アカウントの 期 限 日 を 表 します 無 期 限 にする 場 合 は 1969-12-31を 設 定 します パスワード 変 更 後 再 度 のパスワード 変 更 を 禁 止 する 期 間 です 期 限 を 指 定 しない 場 合 0を 設 定 します パスワードの 有 効 期 限 です パスワード 変 更 後 にこの 期 間 を 過 ぎた 場 合 ログイン 時 にパスワー ド 変 更 を 強 制 します パスワード 期 限 を 無 効 にする 場 合 9999を 設 定 します パスワードの 期 限 切 れの 何 日 前 から 警 告 するか 設 定 します 警 告 期 間 に 入 ると ログイン 時 に 警 告 が 表 示 されます 72

5.2 パスワードの 管 理 パスワード 期 限 の 設 定 chageコマンドの 引 数 にユーザー 名 のみを 指 定 した 場 合 は 対 話 的 にユーザーのパスワード 期 限 を 変 更 することができます 変 更 点 のみを 入 力 します #chage ymicke Changing theaginginformationfor mickey Enter thenew value, orpress ENTER forthe default # Minimum Password Age [0] Maximum Password Age [99999]90 Last Password Change (YYYY-MM-DD)[2012-09-01] Password Expiration Warning[7]14 Password Inactive [-1] Account ExpirationDate(YYYY-MM-DD)[1969-12-31] また オプションを 指 定 することにより 非 対 話 で 設 定 することができます #chage -M 90-W 14mickey #chage -l mickey Last password change Sep 01,2012 Passwordexpires Nov 30,2012 Password inactive never Account expires never Minimum number of daysbetweenpasswordchange 0 Maximum number of days e between 90 password chang Number of days of warning s before 14 password expire 書 式 chage [-m 最 小 ] [-M 最 大 ] [-W 警 告 ] [-I 無 効 ] [-d 最 近 の 変 更 ] [-Eアカウント 期 限 切 れ] ユーザー 名 初 回 のログイン 時 にパスワード 変 更 を 強 制 したい 場 合 には パスワード 変 更 日 付 に 0を 指 定 します #chage -d 0 mickey パスワードの 有 効 期 限 は 最 短 でも30 日 は 設 定 します 73

第 5 章 アカウントのセキュリティ 対 策 パスワード 有 効 期 限 が 切 れた 場 合 は ログイン 時 にパスワードの 変 更 が 強 制 されます loginmicke y Pasword 現 在 のパスワード Youarerequired to change your password immediately(pasword aged) Changing pasword formickey (current)unix pasword 現 在 のパスワード NewUNIX pasword 新 しいパスワード Retypenew UNIXpassword 新 しいパスワード $ パスワード 期 限 のデフォルト 値 ユーザー 登 録 時 にパスワード 期 限 やアカウント 期 限 を 明 示 しない 場 合 にはデフォルト 値 が 使 用 され ます デフォルト 値 は 以 下 のファイルに 記 述 されています /etc/default/useradd /etc/login.defs /etc/default/useradd # useradddefaultsfile GROUP=100 HOME=/home INACTIVE =-1 パスワード 無 効 日 数 EXPIRE = アカウントの 期 限 SHELL=/bin/bash SKEL=/etc/skel /etc/login.defs PASS_MAX_DAYS 9999 9 パスワードの 有 効 期 限 PASS_MIN_DAYS 0 パスワードの 最 小 日 数 PASS_MIN_LEN 5 PASS_WARN_AGE 7 パスワード 期 限 切 れ 警 告 開 始 日 数 74

5.2 パスワードの 管 理 5.2.2 アカウントのロック 一 時 的 にユーザーのログインを 禁 止 したり 各 種 サービスの 提 供 を 中 止 したりする 場 合 には アカウ ントをロックします アカウントのロックは passwdコマンド もしくは usermodコマンドを 使 用 します passwdコマンドの 例 #grep micke y /etc/shado w mickey$1$chklwlkr$n4yzfadqets71jvc0vzn//13123099997 #passwd -l micke y アカウントのロック Locking password for usermickey. passwd Success #grepmicke y /etc/shado w 暗 号 化 文 字 列 の 先 頭 に!! が 付 加 される mickey!!$1$chklwlkr$n4yzfadqets71jvc0vzn/13123099997 #passwd -u micke y アカウントのロック 解 除 Unlockingpasswordforusermickey. passwd Success. #grep user1 w /etc/shado 暗 号 化 文 字 列 の 先 頭 の!! が 削 除 される mickey$1$chklwlkr$n4yzfadqets71jvc0vzn//13123099997 usermodコマンドの 例 #usermod -L micke y #grep micke y /etc/shado w 暗 号 化 文 字 列 の 先 頭 に! が 付 加 される mickey!$1$chklwlkr$n4yzfadqets71jvc0vzn//13123099997 #usermod -U micke y #grep micke y /etc/shado w mickey$1$chklwlkr$n4yzfadqets71jvc0vzn//13123099997 passwdコマンドとusermodコマンドによるアカウントロックの 方 法 には 若 干 の 違 いがあるため ロック を 行 ったコマンドで 解 除 する 必 要 があります また アカウントロックは/etc/shadow 内 のパスワードフィールドの 暗 号 化 文 字 列 を 操 作 するため 独 自 に 認 証 機 能 を 持 つ(システムアカウントのパスワードを 使 わない)アプリケーションでは 利 用 できま せん 75

第 5 章 アカウントのセキュリティ 対 策 5.2.3 パスワード 強 化 設 定 パスワードは 文 字 数 を 多 く 様 々な 種 類 の 文 字 を 組 み 合 わせることによって 他 人 に 推 測 されにくくす ることができます passwdコマンドを 用 いてパスワードを 変 更 する 際 に 以 下 の 設 定 を 行 うことにより 単 純 なパスワードの 設 定 を 拒 否 することができます crackli b pam_cracklib crackli bは 単 純 なパスワードや 辞 書 に 登 録 されているパスワードを 検 査 するライブラリです 一 般 的 なディストリビューションでは passwdコマンドが 用 いるPAMモジュール 23 に pam_crackli bモジュール を 設 定 することにより passwdコマンド 実 行 時 に crackli bを 使 用 することができます pam_crackli bモジ ュールの 設 定 を 変 更 することにより パスワード 文 字 列 に 含 まれる 小 文 字 大 文 字 数 字 その 他 の 文 字 数 を 制 限 することができます /etc/pam.d/system-auth pam_crackli bモジュールの 設 定 は /etc/pam.d/system-authファイルに 記 述 します /etc/pam.d/system-auth #%PAM-1.0 auth required pam_env.so auth suficient pam_fprintd.so auth suficient pam_unix.so nullok try_first_pass auth requisite pam_suceed_if.so uid>= 500quiet auth required pam_deny.so account required pam_unix.so account suficient pam_localuser.so account suficient pam_suceed_if.so uid< 500 quiet account required pam_permit.so password requisite pam_cracklib.so try_first_pass = retr password suficient pam_unix.so sha512 shadownullok try_first_pass use_au thtok password required pam_deny.so session optional pam_keyinit.so revoke session required pam_limits.so session [success=1default=ignore] pam_succeed_if.so service in crond quiet use_uid session required pam_unix.so 23 PAM(PluggableAuthenticationModules)とは loginや suなどのユーザー 認 証 を 必 要 とするアプリケーションが 利 用 する 共 通 の 認 証 の 仕 組 みです 認 証 部 分 がモジュールとして 提 供 されるため 各 アプリケーションは 使 用 する モジュールを 選 択 することにより 認 証 方 法 を 選 択 することができます 76

5.2 パスワードの 管 理 pam_crackli bモジュールでは 一 般 ユーザーが 自 分 のパスワードを passwdコマンドで 変 更 する 際 に 文 字 の 種 類 ごとにパスワードに 設 定 する 文 字 数 を 制 限 することができます 文 字 数 や 種 類 の 制 限 には 以 下 のオプションをpam_crackli bモジュールの 設 定 に 追 加 します オプション 名 効 果 デフォルト 値 dcredit パスワードに 含 むべき 数 字 の 数 を 負 数 で 指 定 1 ucredit lcredit ocredit パスワードに 含 むべきアルファベットの 大 文 字 の 数 を 負 数 で 指 定 パスワードに 含 むべきアルファベットの 小 文 字 の 数 を 負 数 で 指 定 パスワードに 含 むべき 数 字 アルファベット 以 外 の 文 字 数 を 負 数 で 指 定 1 1 1 minlen パスワードの 最 小 文 字 数 9 例 ) 数 字 大 文 字 その 他 の 文 字 を 最 低 1 文 字 含 む 8 文 字 以 上 のパスワードを 要 求 する 場 合 account required pam_permit.so password requisite pam_cracklib.so try_first_pas sretry= 3type = \ dcredit =-1 ucredit =-1 credit=0 l =-1 ocredit nlen= mi8 password suficient pam_unix.sosha512 shadownullok try_first_pass use_au thtok 参 考 minlenとdcredit ucredit lcredit ocreditの 関 係 dcreditなどに 0 以 上 の 値 を 設 定 した 場 合 は 文 字 種 ごとの 文 字 数 を 制 限 する 代 わりに minlenで 設 定 するパスワードの 最 小 文 字 数 からdcreditなどの 文 字 数 が 引 かれた 値 を 最 小 文 字 数 として 設 定 するはたらきを 持 ちます パスワードに 含 まれる 字 種 によらずパスワードの 最 小 文 字 数 を10に 設 定 する dcredit=0ucredit=0 lcredit=0 ocredit=0minlen=10 パスワードに 数 字 を 含 む 場 合 には 1 文 字 分 に 限 り パスワードの 最 小 文 字 数 を 短 く 設 定 することを 許 可 する ( 数 字 を 含 むパスワードであればパスワードの 最 小 文 字 数 は 9 文 字 数 字 を 含 まない 場 合 には 10 文 字 ) dcredit=1 ucredit=0 lcredit=0ocredit=0minlen=10 77

第 5 章 アカウントのセキュリティ 対 策 実 習 パスワードの 管 理 1. atomユーザーにパスワード 期 限 を90 日 に 設 定 し パスワードの 最 近 の 変 更 の 日 付 を0に 設 定 します これにより atom ユーザーは 次 回 ログイン 時 にパスワードの 変 更 を 強 制 されま す #chage -M 09-d 0 atom #chage -l atom 2. Ctrl + Alt + F2 によりコンソールに 切 り 替 えて atomユーザーでログインします こ のとき パスワードの 変 更 が 強 制 されます stationxlogin atom Password system5 (current)unix pasword system5 NewUNIX pasword qwer1 2#$ Retypenew UNIXpassword qwer1 2#$ 3. Alt + F1 または Alt + F7 で Xの 画 面 に 戻 ります 4. パ スワードの 設 定 を 強 化 するため pam_crackli b モジュールに 設 定 を 追 加 します /etc/pam.d/system-authを 以 下 の 通 り 編 集 し 数 字 アルファベットの 大 文 字 記 号 を 含 む 8 文 字 以 上 のパスワードを 要 求 するように 設 定 します #vi /etc /pam.d/syste m-auth /etc/pam.d/system-auth password requisitepam_cracklib.sotry_first_passretry=3type= \ dcredit=-1 ucredit =-1 lcr edit=0 ocredit =-1 minl en=8 password sufficient /lib/security/$isa/pam_unix.so nullok use_authtokmd5 shadow password required /lib/security/$isa/pam_deny.so 78

5.2 パスワードの 管 理 5. Ctrl + Alt + F2 によりコンソールに 切 り 替 えて atomユーザーのパスワードを 変 更 します ログインしていない 場 合 はログインを 行 う stationx loginatom Password qwer12# $ $passw d Changing pasword foruser atom. Changing pasword foratom (current)unix pasword qwer12# $ cracklibの 制 限 をクリア NewUNIX pasword atom1234 していないパスワード BADPASSWORD is too simple NewUNIX pasword 5678ATOM!/ Retypenew UNIXpassword 5678ATOM! / passwd all authentication tokensupdated sucessfully. $exit 6. Alt + F1 または Alt + F7 で Xの 画 面 に 戻 り rootユーザーで atomユーザー のパスワードを 戻 しておきます #passwd m ato Changing pasword foruser atom. NewUNIX pasword sys1234 Retypenew UNIXpassword sys1234 passwd all authentication tokensupdated sucessfully. # rootユーザーは pam_crackli bモジュールの 制 限 を 受 けません 79