Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QPWDLMTREP

Limiter les caractères répétés dans un mot de passe

Contrôle si un caractère peut apparaître plusieurs fois dans un mot de passe, ou seulement de façon non consécutive : évite les AAAAAA et les suites répétées.

À quoi elle sert

Cette valeur évite les mots de passe triviaux construits sur un même caractère répété. Trois réglages existent : répétition libre, aucune répétition, ou répétition permise à condition que les occurrences ne soient pas consécutives.

Au niveau de mot de passe 2 ou plus, le test est sensible à la casse : une minuscule n'est pas la même lettre qu'une majuscule. Il faut les droits spéciaux *ALLOBJ et *SECADM.

Les valeurs possibles

ValeurSignification
0Un caractère peut être utilisé plusieurs fois.
1Un caractère ne peut apparaître qu'une seule fois dans le mot de passe.
2Un caractère peut se répéter mais pas de façon consécutive.

Prise en compte : Immédiate, pour les prochains changements de mot de passe.

La valeur recommandée

2 est un bon compromis : il bloque les répétitions évidentes sans rendre les mots de passe impossibles à retenir. La valeur 1 est très contraignante pour de longues phrases de passe.

La changer

CHGSYSVAL  SYSVAL(QPWDLMTREP) VALUE('2')

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDLMTREP'

Le piège

Si QPWDRULES contient autre chose que *PWDSYSVAL, cette valeur est ignorée : il faut alors utiliser *CHRLMTAJC ou *CHRLMTREP dans QPWDRULES.