Перейти к основному содержимому

Основные правила парольных политик

Правила в рамках парольной политики описываются в конфигурационном файле postgresql.conf. Ключевые настройки парольных политик в Pangolin:

  • Минимальная длина пароля – минимальное количество символов, которое должен содержать пароль;
  • Минимальное количество букв/цифр в пароле – наличие в пароле определенного числа заглавных, строчных букв и/или цифр;
  • Минимальное количество специальных символов – необходимое количество символов, отличных от букв и цифр;
  • Максимальное количество повторяющихся символов – ограничение числа последовательных одинаковых символов для предотвращения простых повторений;
  • Время жизни пароля – период, по истечении которого пароль считается устаревшим и требует замены;
  • Хранение истории паролей роли – использование механизма, который запоминает ранее использованные пароли, предотвращая их повторное использование в течение заданного периода.

Пароль считается стойким, если он удовлетворяет следующим условиям:

  • изменяется не менее 1 раза в 80 дней с момента последнего изменения;
  • обязательно использование строчных и прописных букв и цифр;
  • длина пароля — минимум 12 символов;
  • уникален (недопустимо использование одного и того же пароля для нескольких УЗ одного пользователя);
  • не должен содержать имя учетной записи пользователя или какую-либо его часть;
  • в случае компрометации пароля необходимо незамедлительно его сменить;
  • должен храниться в засекреченном виде.

Не рекомендуется передавать или хранить пароль в открытом виде в:

  • файле pgpass;
  • строке параметров подключения;
  • переменной окружения PGPASSWORD.

Подведем итоги​

Вопрос 1

Что такое стойкий пароль?