Ludens ------------------------------------------ A jelszavakról
Utolsó módosítás: 1997. augusztus 30.


A jelszavakról

A többfelhasználós rendszerekben alapvető követelmény, hogy a felhasználók adatait megfelelően védjék az illetéktelen hozzáférés ellen. A védelem egyik egyik formája a jelszavas védelem, amely arra épül, hogy minden felhasználónak van egy saját, titkos jelszava.

Amikor valaki megpróbál bejelentkezni, a gép ellenőrzi, hogy a megadott jelszó ahhoz a felhasználóhoz tartozik-e, aki be akar lépni. Ha igen, akkor az illető beléphet, és használhatja a gépet.

Amikor a VMS alatt elkészül egy azonosító, a rendszergazda megad egy kezdeti jelszót - ez a Ludensen valahogy így néz ki: KF234Y234S4 -, amivel a felhasználó beléphet a rendszerbe. Erről a jelszóról annyit érdemes tudni, hogy rögtön az első belépés után meg kell változtatni, amire a gép a következő formában hívja fel a figyelmet:
Your password has expired; you must set a new password to log in
New password: Verification:
Itt meg kell adni azt a jelszót, amit a továbbiakban használni szeretnénk. Az új jelszó megadásánál az alábbiakra kell tekintettel lennünk:
  • A jelszó nem lehet rövidebb a megadott minimumnál. Ez a Ludensen 6 karakter. A jelszó maximális hossza 31 karakter lehet.
  • A jelszó az alfanumerikus karaktereken (A-Z,0-9) kí vül a "$" és a "_" karaktereket tartalmazhatja. A kis és a nagybetűk között nincs különbség.
  • A jelszó nem lehet általános angol szó. A rendszernek ugyanis van egy szótára, amelyben az el nem fogadható szavakat tárolja.

A VMS tovább fokozza a rendszer biztonságát azzal, hogy meghatározott időközönként - ez a Ludensen 90 nap - új jelszót kér. Öt nappal az esedékes jelszóváltás előtt az alábbi üzenet figyelmezteti a felhasználót (természetesen a nap és a dátum az adott időpontnak megfelelő lesz):
WARNING - Your password expires on Thursday, 16-JAN-1997 17:30
Ha a jelszó lejárt, akkor a bejelentkezés után rögtön meg kell adnunk az újat. Ilyenkor a jelszó megadása ugyanúgy történik, mint az első bejelentkezéskor. Figyelem! Nem lehet a régi jelszavaink egyikét újra megadni.

A jelszavakat a lejárati idő előtt is meg lehet változtatni a set password parancs használatával. A parancs kiadása után a rendszer először a régi jelszót kérdezi meg, majd rákérdez az újra. Az új jelszó megadására a lejárt jelszó megadásakor érvényes szabályok vonatkoznak.

Ha valaki nem akar új jelszavakat kitalálni, akkor használhatja a set password/generate=n parancsot, ahol az "n" egy szám 0 és 10 között. A parancs kiadása után a rendszer megkérdezi a régi jelszót, és ha megfelelőnek találja, akkor generál öt újat. Ezek nem értelmes szavak, hanem a gép kitalálmányai. Ha a fenti öt közül egy sem tetszik, akkor a RETURN lenyomásával újabb ötöt kérhetünk. (Figyelem! Ha megadjuk a /generate kapcsolót, akkor csak a felkínált lehetőségek közül választhatunk.)
Ludens$ set passw/generate=10
Old password:

cayzatlyax     cay-zat-lyax
uxabtyafecak   ux-ab-tya-fe-cak
syaljmanpyac   syalj-man-pyac
abatyhafupaj   a-ba-ty-ha-fu-paj
ezasywawzlat   e-za-sy-wawz-lat

Choose a password from this list, or press RETURN to get a new list

New password: