BLOG

ESXi 6.7 reštart zablokovaného root účtu práca s užívateľmi

Pri zablokovaní root účtu je potrebne na ESXi aktivovať shell a následne pomocou príkazov vyčistiť počítadlo neplatných prihlásení

Zobrazenie poctu neúspešných prihlásení root účtu do ESXi prostredia:

pam_tally2 --user root

Odomknutie zablokovaného účtu:

pam_tally2 --user root --reset

Bezpečnostne politiky v ESXi je možne definovať pre každé ESXi zvlášť. ESXi 6.x ma preddefinované bezpečnostne politiky sily hesla pre užívateľov. Politiky pre heslo platne v ESXi 6.x

  • Heslo musí obsahovať veľké písmena ( A-Z ), male písmena ( a-z ), číslice ( 0-9 ) pripadne špeciálne znaky ( ~!@#$%^&*_-+=`|\(){}[]:;”‘<>,.?/ )
  • Heslo musí obsahovať minimálne 7 znakov
  • Veľké písmeno na začiatku sa nepočítajú do počtu znakov
  • Číslica ktorá končí v hesle sa nezapočítava do poctu znakov
  • Heslo by nemalo byt prelomitelné slovníkovým útokom

Tieto nastavenia je možne zmeniť v položke „Advanced settings“

  • Security.AccountLockFailures – Určuje počet neúspešných prihlásení po ktorých dôjde k zablokovaniu účtu. Zadaním 0 dôjde k vypnutiu blokovania účtu. (Predvolená hodnota 5)
  • Security.AccountUnlockTime – Určuje čas po ktorom sa odomkne zablokovaný účet. (Predvolená hodnota 900)
  • Security.PasswordHistory – História hesiel zamedzujúca zmene expirovaného hesla na rovnaké povodne heslo. Vypnutie tejto možnosti je možne zadaním 0. (Predvolená hodnota 0)
  • Security.PasswordMaxDays – Určuje dlážku platnosti hesla. (Predvolená hodnota 99999)
  • Security.PasswordQualityControl – Definuje politiku určenia sily hesla. (Predvolená hodnota retry=3 min=disabled,disabled,disabled,7,7)

Parameter min=disabled,disabled,disabled,7,7 je rozdelený na možnosti N0-N4:

  • N0 – Počet znakov ktorý je potrebný ak heslo obsahuje iba jeden druh znakov
  • N1 – Počet znakov ktorý je potrebný ak heslo obsahuje dva druhy znakov v hesla (napríklad veľké a male písmena)
  • N2 – Počet znakov ak heslo obsahuje frázu (slovníkové slovo)
  • N3 – Počet znakov ak heslo obsahuje tri druhy znakov (napríklad veľké písmena, male písmena čísla)
  • N4 – Počet znakov ak heslo obsahuje všetky 4 možnosti znakov v hesle (napríklad veľké písmena, male písmena čísla, špeciálne znaky)

Konfiguráciu je možne overiť v súbore:

vi /etc/pam.d/passwd
   Send article as PDF   
25. januára 2020 VMware
Žiadne komentáre

Debian 10 Gnome desktop RDP pripojenie

Windows sever 2019 core Windows update

Pridaj komentár Zrušiť odpoveď

46  +    =  56

Najnovšie články

  • Windows server 2022 printer add 16. septembra 2024
  • Elasticsearch docker ssl 27. júla 2024
  • Azure AuditEnterpriseAppsAzure 7. júla 2024
  • MSSQL server create external account from entra ID 20. marca 2024
  • ubuntu bring up all interface and show actual speed 17. januára 2024
  • RDP password BruteForce 12. decembra 2023
  • CiscoUCS 6XXX reboot 10. júna 2023

Najnovšie komentáre

  • Róbert Čečetka komentoval Zobrazenie všetkých stĺpcov z MYSQL cez PHP a html

Archív

  • september 2024
  • júl 2024
  • marec 2024
  • január 2024
  • december 2023
  • jún 2023
  • máj 2023
  • marec 2023
  • december 2022
  • október 2022
  • august 2022
  • júl 2022
  • máj 2022
  • apríl 2022
  • marec 2022
  • október 2021
  • september 2021
  • august 2021
  • jún 2021
  • máj 2021
  • apríl 2021
  • marec 2021
  • február 2021
  • január 2021
  • december 2020
  • november 2020
  • október 2020
  • september 2020
  • august 2020
  • júl 2020
  • jún 2020
  • máj 2020
  • apríl 2020
  • marec 2020
  • február 2020
  • január 2020
  • december 2019

Kategórie

  • Active Directory (3)
  • Ansible (1)
  • apereo (3)
  • BIaKS (2)
  • checkpoint (4)
  • CISCO (40)
  • docker (4)
  • emby (2)
  • freeradius (7)
  • Lenovo-IBM (1)
  • Linux (79)
  • Mikrotik (2)
  • monitoring (34)
  • Nezaradené (24)
  • PLESK (3)
  • Programovanie (13)
  • VEEAM (2)
  • VMware (38)
  • Windows (17)
  • Zabezpecenie (5)

Meta

  • Prihlásiť sa
  • Feed záznamov
  • RSS feed komentárov
  • WordPress.org
Hrdo poháňa WordPress | Téma: Neblue od NEThemes.