system-view
[HUAWEI] aaa
[HUAWEI-aaa] local-aaa-user password policy administrator
[HUAWEI-aaa-lupp-admin]
[HUAWEI-aaa] remote-aaa-user authen-fail retry-interval 5 retry-time 3 block-time 5
通过local-user创建本地用户时,已经对密码的最小长度和复杂度进行了控制。此后,如果需要进一步提升密码的安全性,可以通过执行本命令,为本地管理员定制密码安全策略,在以下几个方面进行密码增强:
通过命令password expire,配置密码过期时间。
通过命令password alert before-expire,配置密码过期前的提醒时间。
通过命令password alert original,使能初始密码修改提醒功能。
通过命令password history record number,配置每个用户密码的历史记录的最大条数。
注意事项
使用undo local-aaa-user password policy administrator时,会导致管理员密码策略失效,存在安全风险。
设备空配置启动时,会自动进行如下配置并写入配置文件:
执行local-aaa-user password policy administrator命令使能本地管理员的密码策略功能。
执行password expire 0命令配置本地管理员的密码不过期。
执行password history record number 0命令配置设备不检查修改后的本地管理员的密码与历史记录是否相同。
system-view
[HUAWEI] aaa
[HUAWEI-aaa] local-aaa-user password policy access-user
[HUAWEI-aaa-lupp-acc]
通过local-user创建本地用户时,已经对密码的最小长度和复杂度进行了控制。此后,如果需要进一步提升密码的安全性,可以通过执行本命令,为本地接入用户定制密码安全策略,要求用户修改后密码不能与设备保存的用户历史密码相同。