Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QPWDLMTAJC

Interdire les chiffres adjacents dans un mot de passe

Interdit ou autorise deux chiffres côte à côte dans un mot de passe, pour empêcher les dates et numéros faciles à deviner (a01292019, addr7620).

À quoi elle sert

Cette valeur fait partie des règles de composition historiques des mots de passe. À 1, un nouveau mot de passe ne peut pas contenir deux chiffres consécutifs ; à 0, les chiffres peuvent se suivre.

Elle intéresse l'exploitant qui fixe la politique de mots de passe et l'auditeur qui la contrôle. Il faut les droits spéciaux *ALLOBJ et *SECADM. Elle peut être verrouillée dans SST/DST.

Les valeurs possibles

ValeurSignification
0Les chiffres adjacents sont autorisés.
1Deux chiffres adjacents sont refusés dans un nouveau mot de passe.

Prise en compte : Immédiate, pour les prochains changements de mot de passe.

La valeur recommandée

1 si vous restez sur les règles historiques, car cela écarte les dates de naissance et les numéros de téléphone. Si vous passez à QPWDRULES, préférez l'élément équivalent de cette valeur (*DGTLMTAJC) et la valeur ci-dessous devient inutile.

La changer

CHGSYSVAL  SYSVAL(QPWDLMTAJC) VALUE('1')

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDLMTAJC'

Le piège

Dès que QPWDRULES contient autre chose que *PWDSYSVAL, cette valeur n'est plus modifiable et elle est ignorée lors du contrôle des nouveaux mots de passe : on peut croire la règle active alors qu'elle ne l'est plus.