• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

S5130係列交換機怎麼關閉密碼控製

2025-03-20提問
  • 0關注
  • 0收藏,474瀏覽
粉絲:0人 關注:0人

問題描述:

 

現場情況是這樣的,undo password-control enable 沒有反應,網上查了一下好像是無法關閉

然後嚐試了  password-control composition type-number 1 這個隻能針對local-user 用戶 這裏麵生效

 

現場是有一個遠程賬戶開啟了 https ssh 但是不希望在 local-user 開啟 terminal 

現場需要console口密碼的話,line aux 0 是無法通過 password-control composition type-number 1 這條命令對密碼進行控製複雜度需求的 ,客戶希望全小寫,有沒有方法

 

最佳答案

粉絲:103人 關注:8人

 undo password-control enable 就關閉了啊

  1. 全局密碼策略無法完全關閉undo password-control enable 在某些版本中可能無法徹底禁用密碼複雜度檢查(係統強製安全基線)。
  2. 密碼策略作用域限製password-control composition 僅對 local-user 用戶生效,不適用於 line aux(Console口)的直接密碼配置。
  3. 客戶需求矛盾:要求Console口密碼全小寫,但係統默認強製密碼複雜度(需包含大小寫、數字、特殊字符)。

解決方案(分場景配置)

方案一:繞過密碼策略限製(需權衡安全風險)

  1. 通過本地用戶綁定Console口認證

    • 創建本地用戶並關聯Console口,利用 local-user 密碼策略實現複雜度控製:
      # 創建本地用戶並綁定Console認證 local-user console-user class manage password simple your_lowercase_password # 使用明文密碼(全小寫) service-type terminal # 僅允許Console登錄 password-control composition type-number 1 # 最低複雜度(允許純小寫) # 配置Console口認證方式為本地用戶 line aux 0 authentication-mode scheme # 啟用本地用戶認證
    • 注意:若係統強製複雜度檢查,需將 type-number 調整為允許純小寫(可能需要版本支持)。
  2. 修改係統密碼複雜度規則(需版本支持)

    • 通過隱藏命令或定製固件調整密碼規則(非官方方法,需聯係華三技術支持):
      # 示例(部分版本支持隱藏參數) password-control composition type-number 0 # 禁用複雜度檢查(風險高)

方案二:妥協配置(平衡安全與需求)

  1. 啟用全局密碼策略但降低複雜度要求

    • 調整密碼策略為最低複雜度(允許全小寫+最小長度):
      password-control enable password-control length 10 # 設置最小長度為10(抵消純小寫的風險) password-control composition type-number 1 # 允許僅1種字符類型(如純小寫)
  2. Console口明文密碼+物理安全管控

    • 直接配置明文密碼但強化物理訪問控製
      line aux 0 set authentication password simple your_lowercase_password # 明文密碼 physical-mode security # 啟用Console口物理鎖定(需硬件支持)

方案三:版本升級或定製化支持

  1. 升級至支持策略細分的版本
    • 華三部分新版固件(如V9係列)支持更靈活的密碼策略,可單獨配置 line aux 的複雜度規則。
  2. 聯係華三技術支持
    • 提交需求定製密碼策略規則(如白名單允許特定端口使用純小寫密碼)。

配置驗證與風險提示

操作命令預期結果
檢查當前密碼策略display password-control確認複雜度規則是否允許純小寫
測試Console口登錄物理連接Console線,輸入配置的密碼驗證是否允許全小寫密碼登錄
風險提示- 純小寫密碼易被暴力破解,建議結合ACL限製訪問源- 若必須使用,需加強物理安全管控

通過上述方案,可在滿足客戶需求(全小寫密碼)的前提下,盡可能規避係統策略限製。若安全要求嚴格,建議優先選擇 方案二 的長密碼策略(如 password-control length )。


dis password-control 看下

zhiliao_sEUyB 發表時間:2025-03-20 更多>>

無效啊 r6367版本,敲了沒用啊

zhiliao_VdfM5m 發表時間:2025-03-20

dis password-control 看下

zhiliao_sEUyB 發表時間:2025-03-20
0 個回答

該問題暫時沒有網友解答

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明