A jelszavakról
A többfelhasználós rendszerekben alapvető követelmény, hogy
a felhasználók adatait megfelelően védjék az illetéktelen
hozzáférés ellen. A védelem egyik egyik formája a jelszavas
védelem, amely arra épül, hogy minden felhasználónak van egy
saját, titkos jelszava.
Amikor valaki megpróbál bejelentkezni, a gép ellenőrzi, hogy
a megadott jelszó ahhoz a felhasználóhoz tartozik-e, aki be akar
lépni. Ha igen, akkor az illető beléphet, és használhatja a
gépet.
Amikor a VMS alatt elkészül egy azonosító, a rendszergazda
megad egy kezdeti jelszót - ez a Ludensen valahogy így néz ki:
KF234Y234S4 -, amivel a felhasználó beléphet a rendszerbe.
Erről a jelszóról annyit érdemes tudni, hogy rögtön az
első belépés után meg kell változtatni, amire a gép a
következő formában hívja fel a figyelmet:
Your password has expired; you must set a new password to log in
New password:
Verification:
Itt meg kell adni azt a jelszót, amit a továbbiakban használni
szeretnénk. Az új jelszó megadásánál az alábbiakra kell
tekintettel lennünk:
- A jelszó nem lehet rövidebb a megadott minimumnál. Ez a
Ludensen 6 karakter. A jelszó maximális hossza 31 karakter lehet.
- A jelszó az alfanumerikus karaktereken (A-Z,0-9) kí vül
a "$" és a "_" karaktereket tartalmazhatja. A kis és a
nagybetűk között nincs különbség.
- A jelszó nem lehet általános angol szó. A rendszernek
ugyanis van egy szótára, amelyben az el nem fogadható szavakat
tárolja.
A VMS tovább fokozza a rendszer biztonságát azzal, hogy meghatározott
időközönként - ez a Ludensen 90 nap - új jelszót kér.
Öt nappal az esedékes jelszóváltás előtt az alábbi
üzenet figyelmezteti a felhasználót (természetesen a nap
és a dátum az adott időpontnak megfelelő lesz):
WARNING - Your password expires on Thursday, 16-JAN-1997 17:30
Ha a jelszó lejárt, akkor a bejelentkezés után rögtön
meg kell adnunk az újat. Ilyenkor a jelszó megadása ugyanúgy
történik, mint az első bejelentkezéskor. Figyelem! Nem lehet a
régi jelszavaink egyikét újra megadni.
A jelszavakat a lejárati idő előtt is meg lehet változtatni
a set password parancs használatával. A parancs kiadása után a
rendszer először a régi jelszót kérdezi meg, majd
rákérdez az újra. Az új jelszó megadására a lejárt
jelszó megadásakor érvényes szabályok vonatkoznak.
Ha valaki nem akar új jelszavakat kitalálni,
akkor használhatja a set password/generate=n parancsot, ahol az "n"
egy szám 0 és 10 között. A parancs kiadása után a rendszer
megkérdezi a régi jelszót, és ha megfelelőnek találja,
akkor generál öt újat. Ezek nem értelmes szavak, hanem a gép
kitalálmányai. Ha a fenti öt közül egy sem tetszik, akkor a
RETURN lenyomásával újabb ötöt kérhetünk. (Figyelem! Ha
megadjuk a /generate kapcsolót, akkor csak a felkínált
lehetőségek közül választhatunk.)
Ludens$ set passw/generate=10
Old password:
cayzatlyax cay-zat-lyax
uxabtyafecak ux-ab-tya-fe-cak
syaljmanpyac syalj-man-pyac
abatyhafupaj a-ba-ty-ha-fu-paj
ezasywawzlat e-za-sy-wawz-lat
Choose a password from this list, or press RETURN to get a new list
New password:
|