Wiederholungsfensterdauer für die Anforderung einer Passwortzurücksetzung maximieren [Aktualisiert in Security Center 1.3]
Die Eigenschaft password_reset.request.retry_window steuert die Anzahl der Minuten, bis die Anzahl der Versuche zum Zurücksetzen des Passworts aktualisiert wird.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | password_reset.request.retry_window |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Authentifizierung |
| Zweck | Gibt die Zeit in Minuten an, nach der die Anzahl der Passwortversuche von der letzten Anforderung aktualisiert wird, bevor die Anzahl der Wiederholungen auf Null zurückgesetzt wird. |
| Empfohlener Wert | Legen Sie dies auf einen positiven ganzzahligen Wert von mindestens 1440 fest. Der Standardwert beträgt 1440 Minuten. |
| Konfigurationstyp | Positive ganzzahlige Werte. |
| Sicherheitsrisiko | (Hoch) Wenn die Eigenschaft nicht auf den empfohlenen Wert von 1440 oder mehr festgelegt ist, kann es möglich sein, Account-Brute-Force gegen Prozess zum Zurücksetzen des Passworts auszuführen. |
| Sicherheitsrisikobewertung | 7.5 |
| Referenzen | Konfigurieren Sie Eigenschaften für die Passwortzurücksetzung |
Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.