home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #23 / NN_1992_23.iso / spool / bit / listserv / ibmmain / 2389 < prev    next >
Encoding:
Text File  |  1992-10-16  |  1.8 KB  |  41 lines

  1. Comments: Gated by NETNEWS@AUVM.AMERICAN.EDU
  2. Path: sparky!uunet!gatech!paladin.american.edu!auvm!UCHIMVS1.UCHICAGO.EDU!CCFXKPD
  3. Message-ID: <IBM-MAIN%92101609160337@RICEVM1.RICE.EDU>
  4. Newsgroups: bit.listserv.ibm-main
  5. Date:         Fri, 16 Oct 1992 09:12:00 CST
  6. Sender:       IBM Mainframe Discussion list <IBM-MAIN@RICEVM1.BITNET>
  7. From:         Kriss Davis <CCFXKPD@UCHIMVS1.UCHICAGO.EDU>
  8. Subject: Re: Addr: RACF/VM
  9. Lines: 30
  10.  
  11. I agree that theoritically having the users change their passwords
  12. at initial log on and at intervals is a good idea.  However,
  13. there are way too many users of systems that changing their
  14. passwords just adds another thing they have to know how to
  15. do that they are not called upon to do frequently enough to
  16. remember how to do.
  17.  
  18. Also, the rules about password construction (if there are
  19. any like no duplicate letters, must be at least X chars. long, etc.)
  20. are usually poorly or not documented.  So when a user goes to
  21. change passwords, they try several, none are the right configuration,
  22. and then the USERID gets locked and must be unlocked and reset.
  23. Seecurity packages rarely put out informative messages telling the
  24. user why a certain password is not acceptable.
  25.  
  26. It is also unrealistic to think that users don't write down and/or
  27. share their passwords with coworkers.  So really, what is the use
  28. of having them change it frequently unless you make sure they don't use
  29. the same two passwords over and over again (Many mainframe systems
  30. do not even have that level of protection or it is not implemented).
  31.  
  32. Sorry to go on about this, but this issue takes up to much of my and
  33. my staffs time to resolve.
  34.  
  35. If the password changing interface was more forgiving and guided the
  36. user through it, I would say sure, let's force users to
  37. change passwords every month, but that is not the case in the
  38. packages I am familiar with.
  39.  
  40. Kriss Davis,  University of Chicago
  41.