热门标签 | HotTags
当前位置:  开发笔记 > 前端 > 正文

ntpwedit提示密码未修改_关于开启密码控制策略所引发的一些问题

记得那天应该是周末,我碎的正香,手机突然响了,来电是强哥的电话,说是帮忙看一个问题,他在用户机房,

eb40c6f9eff2fe5f61e059ce13bb7e12.gif

    记得那天应该是周末,我碎的正香,手机突然响了,来电是强哥的电话,说是帮忙看一个问题,他在用户机房,一台MSR5680需要新增几个用户账户,发现添加用户账户时提示用户账户信息在更新,再重新更改密码提示无法更改,现象如下图(当时的现象和如下图片类似,我这里只是模拟场景复现了下):1bbe7add98e12e9c78c159b76425937c.png

看到强哥发我的截图,觉得应该是设备开启密码控制策略功能了,远程登录上去看了下,果不其然。

    金融类或者保密性要求比较高的单位,出于安全性考虑,会定期对网络设备上的管理账户进行更新。保障网络设备安全性毋庸置疑,但是也会带来一些新的问题,如管理、维护的复杂度,增加了运维管理人员的工作量等。

    H3C设备上由于开启密码控制策略所带来的问题已经屡见不鲜了,为了避免在遇到此类问题,本篇文章罗列了各种问题现象及原因,以下仅供学习参考,如有错误,欢迎指正。

设备侧开启方法:

password-control enable

参数:

21eaf771e90c6ac0044b662715fbb5af.png

缺省的密码控制策略

beb675e8fd7fc2532879bac4831ea3a8.png

密码控制策略参数的解释

e2b96570489e50131b0c49ce0ef9c818.png

现象1:添加用户时提示在更新

be9bfdd54c2ee86811fa74623cc6125c.png

ee064dfcd81b3c4ca4cd61f599807455.png

解释:开启全局密码管理功能后,添加的用户账户信息就会有如上的提示,这个是正常的。一旦密码控制策略功能被开启,设备自动生成后缀名为“dat”的文件并保存于存储介质中用于记录本地用户的认证、登录信息。请不要手工删除或修改该文件

现象2:密码多次输入错误,导致当时无法登录

53e1c8a7b7c341279ab3c0d286451d23.png

解释:开启密码控制策略后,用户首次登陆会提示让修改密码的。如果用户出现过多次登录失败,默认3次,则该用户账户会被锁定,加入到黑名单中,默认锁定时长1min

现象3:密码过期前7天的登录用户的提示

887bd1a3432031290977bf527d2854c3.png

解释:出现该状态,表示用户密码快过期了,默认要求用户密码必须在90天内做更改、提前7天会有日志提示,建议用户修改密码

现象4:密码90天内未更改,提示如下信息

69ebfaa8a76daa55ae20147ef0c3edce.png

解释:用户密码缺省90天内未进行修改,则可以在允许的时间段内在登录几次,登录时会有日志提示,如上所示,默认是1个月时间内允许3次登录,如果这3次还未修改密码,则密码过期后将无法登录

现象5:密码过期后无法登录,提示如下图

fbcd436e78bed6171615cdb7c98d5b55.png

解释:默认90天内未修改密码信息,则无法通过该账户进行登录,可以通过多种方法解决无法登录的问题:

  • console上去更新用户账户密码信息

  • 将系统时间修改到比较早的时间,如2019/1/1,则可以使用之前的用户账户和密码进行登录

  • console登录上去关闭掉密码策略控制功能

现象6:更新用户密码提示无法更新

1bbe7add98e12e9c78c159b76425937c.png

解释:默认两次更新密码的时间间隔是24h,出现如上提示可以通过几种方法解决

  • 修改系统时间后再修改密码

  • console登录上去关闭密码策略控制功能


注:

  1. 全局密码控制策略功能开启后,默认90天内要求更新密码,用户更新密码后该信息会以设备当前时间写入到设备Flash的lauth.dat中,后续的更改密码时间间隔、密码老化时间都是对比写入到文件中的时间的,如果90天内未修改,默认还会允许在30天内登陆3次,即120天内必须修改密码

  2. 多次修改账户密码系统会有密码复杂性检测机制,只有符合要求的密码才能设置成功

c7887056c79798074ff6f18b01b341d7.png

731f2a02b83ab59022f6b46cddf06fb2.pnga1134e060b6b339658a0c95b71c2abea.png

一码不扫,
可以扫天下?

c7887056c79798074ff6f18b01b341d7.png


推荐阅读
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 本文介绍了在Vue项目中如何结合Element UI解决连续上传多张图片及图片编辑的问题。作者强调了在编码前要明确需求和所需要的结果,并详细描述了自己的代码实现过程。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了深入浅出Linux设备驱动编程的重要性,以及两种加载和删除Linux内核模块的方法。通过一个内核模块的例子,展示了模块的编译和加载过程,并讨论了模块对内核大小的控制。深入理解Linux设备驱动编程对于开发者来说非常重要。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • RouterOS 5.16软路由安装图解教程
    本文介绍了如何安装RouterOS 5.16软路由系统,包括系统要求、安装步骤和登录方式。同时提供了详细的图解教程,方便读者进行操作。 ... [详细]
  • 使用eclipse创建一个Java项目的步骤
    本文介绍了使用eclipse创建一个Java项目的步骤,包括启动eclipse、选择New Project命令、在对话框中输入项目名称等。同时还介绍了Java Settings对话框中的一些选项,以及如何修改Java程序的输出目录。 ... [详细]
  • 如何去除Win7快捷方式的箭头
    本文介绍了如何去除Win7快捷方式的箭头的方法,通过生成一个透明的ico图标并将其命名为Empty.ico,将图标复制到windows目录下,并导入注册表,即可去除箭头。这样做可以改善默认快捷方式的外观,提升桌面整洁度。 ... [详细]
  • windows便签快捷键_用了windows十几年,没想到竟然这么好用!隐藏的功能你知道吗?
    本文介绍了使用windows操作系统时的一些隐藏功能,包括便签快捷键、截图功能等。同时探讨了windows和macOS操作系统之间的优劣比较,以及人们对于这两个系统的不同看法。 ... [详细]
  • 本文介绍了一种轻巧方便的工具——集算器,通过使用集算器可以将文本日志变成结构化数据,然后可以使用SQL式查询。集算器利用集算语言的优点,将日志内容结构化为数据表结构,SPL支持直接对结构化的文件进行SQL查询,不再需要安装配置第三方数据库软件。本文还详细介绍了具体的实施过程。 ... [详细]
  • 本文介绍了在Android设备上使用命令行来抓取log文件的方法,包括检查设备连接、清除log缓存、选择存放目录、运行程序等步骤,最后可以在桌面上生成log文件。 ... [详细]
  • 单页面应用 VS 多页面应用的区别和适用场景
    本文主要介绍了单页面应用(SPA)和多页面应用(MPA)的区别和适用场景。单页面应用只有一个主页面,所有内容都包含在主页面中,页面切换快但需要做相关的调优;多页面应用有多个独立的页面,每个页面都要加载相关资源,页面切换慢但适用于对SEO要求较高的应用。文章还提到了两者在资源加载、过渡动画、路由模式和数据传递方面的差异。 ... [详细]
author-avatar
phper
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有