現場情況是這樣的,undo password-control enable 沒有反應,網上查了一下好像是無法關閉
然後嚐試了 password-control composition type-number 1 這個隻能針對local-user 用戶 這裏麵生效
現場是有一個遠程賬戶開啟了 https ssh 但是不希望在 local-user 開啟 terminal
現場需要console口密碼的話,line aux 0 是無法通過 password-control composition type-number 1 這條命令對密碼進行控製複雜度需求的 ,客戶希望全小寫,有沒有方法
(0)
最佳答案
undo password-control enable 就關閉了啊
undo password-control enable
在某些版本中可能無法徹底禁用密碼複雜度檢查(係統強製安全基線)。password-control composition
僅對 local-user
用戶生效,不適用於 line aux
(Console口)的直接密碼配置。通過本地用戶綁定Console口認證
local-user
密碼策略實現複雜度控製:# 創建本地用戶並綁定Console認證
local-user console-user class manage
password simple your_lowercase_password # 使用明文密碼(全小寫)
service-type terminal # 僅允許Console登錄
password-control composition type-number 1 # 最低複雜度(允許純小寫)
# 配置Console口認證方式為本地用戶
line aux 0
authentication-mode scheme # 啟用本地用戶認證
type-number
調整為允許純小寫(可能需要版本支持)。修改係統密碼複雜度規則(需版本支持)
# 示例(部分版本支持隱藏參數)
password-control composition type-number 0 # 禁用複雜度檢查(風險高)
啟用全局密碼策略但降低複雜度要求
password-control enable
password-control length 10 # 設置最小長度為10(抵消純小寫的風險)
password-control composition type-number 1 # 允許僅1種字符類型(如純小寫)
Console口明文密碼+物理安全管控
line aux 0
set authentication password simple your_lowercase_password # 明文密碼
physical-mode security # 啟用Console口物理鎖定(需硬件支持)
line aux
的複雜度規則。操作 | 命令 | 預期結果 |
---|---|---|
檢查當前密碼策略 | display password-control | 確認複雜度規則是否允許純小寫 |
測試Console口登錄 | 物理連接Console線,輸入配置的密碼 | 驗證是否允許全小寫密碼登錄 |
風險提示 | - 純小寫密碼易被暴力破解,建議結合ACL限製訪問源 | - 若必須使用,需加強物理安全管控 |
通過上述方案,可在滿足客戶需求(全小寫密碼)的前提下,盡可能規避係統策略限製。若安全要求嚴格,建議優先選擇 方案二 的長密碼策略(如 password-control length
)。
(0)
無效啊 r6367版本,敲了沒用啊
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
dis password-control 看下