一般而言,系統管理者會為每個帳號設定第一個密碼。使用者最好在一開始使用時,就把密碼更改成只有自己知道的密碼。基於安全上的考量,您應該要時常更換密碼。
密碼至少必須包含6個字元。其中至少要有兩個字元為英文字母。密碼中必須有一個字元是數字或特殊符號字元(如:破折號
(-)、底線(_)或星號(*))。密碼中不能含有使用者名稱,或使用者名稱的倒寫(例如,使用者名稱如果是bif,則密碼不能包含fib)。亦請參閱第七章第 7 章「系統安全保障」的「選取安全密碼」。
以下列舉一些有效的密碼:wild-life、!secret和*fuzzy*。
當您登入系統時,也許會被告知密碼即將過期。此時,您必須儘快更換密碼:
從命令行shell提示中,您可以使用passwd命令來設定或更改密碼。請鍵入:
passwd(1)
系統會提示您鍵入原來的密碼。然後提示您輸入和重新輸入新密碼。重新輸入的密碼必須和第一次輸入的相同。
請確定您沒有忘記密碼。把密碼寫在任何地方,就像將它寫在您的額頭上一般,完全喪失了密碼的目的。您一定要保密。如果忘記自己的密碼,請向系統管理者查詢,或是以高階使用者身份登入,再以SAM公用程式設定新的密碼。
可信任的系統
在可信任的系統中,您將定期被告知要更換密碼。這個情況叫做密碼老化(password
aging)。在這系統中,同樣您也有連續三次嘗試的機會。若仍然無法登入,則該時段可能無法再次登入。系統管理者可能會設定工作站,在您登入失敗超過一定的次數時,鎖住該帳號,讓您在該時段內無法登入。若需詳細資訊,請參閱第七章的第 7 章「系統安全保障」。