19.11.2013 Aufrufe

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Handbuch</strong> <strong>zur</strong> <strong>Serverkonfiguration</strong> <strong>für</strong> <strong>ESX</strong><br />

Ändern der Standardkomplexität von Kennwörtern <strong>für</strong> das Plug-In<br />

„pam_passwdqc.so“<br />

Konfigurieren Sie das Plug-In pam_passwdqc.so, um die Standards festzulegen, die alle Kennwörter erfüllen<br />

müssen.<br />

Vorgehensweise<br />

1 Melden Sie sich an der Servicekonsole an, und rufen Sie Root-Berechtigungen ab.<br />

2 Geben Sie den folgenden Befehl ein.<br />

esxcfg-auth --usepamqc=N0N1N2N3N4match<br />

Beispiel 14-2. Befehl „esxcfg-auth --usepamqc“<br />

Beispiel:<br />

esxcfg-auth --usepamqc=disabled 18 -1 12 8<br />

In dieser Einstellung werden alle Kennwörter, die ein Benutzer erstellt und die nur eine Zeichenklasse enthalten,<br />

abgelehnt. Ein Kennwort mit zwei Zeichenklassen muss mindestens 18 Zeichen lang sein, ein Kennwort<br />

mit drei Zeichenklassen 12 Zeichen lang und ein Kennwort mit vier Zeichenklassen 8 Zeichen lang. Versuche<br />

<strong>zur</strong> Erstellung eines Kennwortsatzes werden ignoriert.<br />

Konfigurieren einer Regel <strong>zur</strong> Wiederverwendung von Kennwörtern<br />

Sie können festlegen, wie viele alte Kennwörter <strong>für</strong> jeden Benutzer gespeichert werden.<br />

Vorgehensweise<br />

1 Melden Sie sich an der Servicekonsole an, und rufen Sie Root-Berechtigungen ab.<br />

2 Wechseln Sie in das Verzeichnis /etc/pam.d/.<br />

3 Bearbeiten Sie die Datei system-auth-generic mithilfe eines Texteditors.<br />

4 Gehen Sie zu der Zeile, die mit folgendem Argument beginnt: password sufficient /lib/security/<br />

$ISA/pam_unix.so.<br />

5 Fügen Sie dem Ende der Zeile folgenden Parameter hinzu, wobei X die Anzahl der <strong>für</strong> jeden Benutzer zu<br />

speichernden alten Kennwörter ist:<br />

remember=X<br />

Verwenden Sie ein Leerzeichen zwischen den Parametern.<br />

6 Speichern Sie die Änderungen, und schließen Sie die Datei.<br />

7 Wechseln Sie in das Verzeichnis /etc/security/ und geben Sie folgenden Befehl ein, um eine Nulllängendatei<br />

mit dem Namen opasswd zu erstellen:<br />

touch opasswd<br />

8 Geben Sie die folgenden Befehle ein:<br />

chmod 0600 opasswd<br />

chown root:root /etc/security/opasswd<br />

222 <strong>VMware</strong>, Inc.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!