Valeur système IBM i (AS/400) · Sécurité
QPWDLMTAJC
Interdire les chiffres adjacents dans un mot de passe
Interdit ou autorise deux chiffres côte à côte dans un mot de passe, pour empêcher les dates et numéros faciles à deviner (a01292019, addr7620).
À quoi elle sert
Cette valeur fait partie des règles de composition historiques des mots de passe. À 1, un nouveau mot de passe ne peut pas contenir deux chiffres consécutifs ; à 0, les chiffres peuvent se suivre.
Elle intéresse l'exploitant qui fixe la politique de mots de passe et l'auditeur qui la contrôle. Il faut les droits spéciaux *ALLOBJ et *SECADM. Elle peut être verrouillée dans SST/DST.
Les valeurs possibles
| Valeur | Signification |
|---|---|
0 | Les chiffres adjacents sont autorisés. |
1 | Deux chiffres adjacents sont refusés dans un nouveau mot de passe. |
Prise en compte : Immédiate, pour les prochains changements de mot de passe.
La valeur recommandée
1 si vous restez sur les règles historiques, car cela écarte les dates de naissance et les numéros de téléphone. Si vous passez à QPWDRULES, préférez l'élément équivalent de cette valeur (*DGTLMTAJC) et la valeur ci-dessous devient inutile.
La changer
CHGSYSVAL SYSVAL(QPWDLMTAJC) VALUE('1')
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDLMTAJC'
Le piège
Dès que QPWDRULES contient autre chose que *PWDSYSVAL, cette valeur n'est plus modifiable et elle est ignorée lors du contrôle des nouveaux mots de passe : on peut croire la règle active alors qu'elle ne l'est plus.