Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QPWDMINLEN

Longueur minimale du mot de passe

Fixe le nombre minimal de caractères d'un mot de passe : le levier le plus simple pour le rendre plus difficile à deviner ou à attaquer par force brute.

À quoi elle sert

Chaque nouveau mot de passe doit avoir au moins ce nombre de caractères. La valeur livrée est 6. Les bornes sont de 1 à 10 aux niveaux 0 et 1 et de 1 à 128 au niveau 2 ou plus.

La longueur minimale ne peut pas dépasser la longueur maximale (QPWDMAXLEN). Il faut les droits spéciaux *ALLOBJ et *SECADM.

Les valeurs possibles

ValeurSignification
1-10Niveaux de mot de passe 0 et 1.
1-128Niveaux de mot de passe 2 et plus (2, 3, 4).

Prise en compte : Immédiate, pour les prochains changements de mot de passe.

La valeur recommandée

Selon IBM, 8 caractères au niveau 0/1 et 15 dès le niveau 2 : l'allongement apporte plus que les règles de composition.

La changer

CHGSYSVAL  SYSVAL(QPWDMINLEN) VALUE(8)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDMINLEN'

Le piège

Augmenter la longueur minimale n'invalide pas les mots de passe existants : ils restent valables jusqu'à leur prochain changement. Si QPWDMAXLEN est plus petit que la nouvelle valeur, le changement est refusé. Cette valeur est aussi ignorée (et non modifiable) tant que QPWDRULES contient autre chose que *PWDSYSVAL.