home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #23 / NN_1992_23.iso / spool / bit / listserv / ibmmain / 2392 < prev    next >
Encoding:
Internet Message Format  |  1992-10-16  |  1.7 KB

  1. Path: sparky!uunet!stanford.edu!lll-winken!elroy.jpl.nasa.gov!usc!sol.ctr.columbia.edu!destroyer!gatech!paladin.american.edu!auvm!UA1VM.UA.EDU!BHUNTER
  2. From: BHUNTER@UA1VM.UA.EDU (Bill Hunter)
  3. Newsgroups: bit.listserv.ibm-main
  4. Subject: Re: Addr: RACF/VM
  5. Message-ID: <IBM-MAIN%92101610461704@UA1VM.UA.EDU>
  6. Date: 16 Oct 92 15:36:33 GMT
  7. Sender: IBM Mainframe Discussion list <IBM-MAIN@RICEVM1.BITNET>
  8. Lines: 23
  9. Comments: Gated by NETNEWS@AUVM.AMERICAN.EDU
  10. In-Reply-To:  Message of Fri,
  11.               16 Oct 1992 09:12:00 CST from <CCFXKPD@UCHIMVS1.UCHICAGO.EDU>
  12.  
  13. On Fri, 16 Oct 1992 09:12:00 CST Kriss Davis said:
  14. >I agree that theoritically having the users change their passwords
  15. >at initial log on and at intervals is a good idea.  However,
  16. >there are way too many users of systems that changing their
  17. >passwords just adds another thing they have to know how to
  18. >do that they are not called upon to do frequently enough to
  19. >remember how to do.
  20. >
  21. >Also, the rules about password construction (if there are
  22. >any like no duplicate letters, must be at least X chars. long, etc.)
  23. >are usually poorly or not documented.  So when a user goes to
  24. >change passwords, they try several, none are the right configuration,
  25. >and then the USERID gets locked and must be unlocked and reset.
  26. >Seecurity packages rarely put out informative messages telling the
  27. >user why a certain password is not acceptable.
  28. >
  29.  
  30. Doesn't your site test software that affects all users before it goes
  31. into "production"???
  32.  
  33. If the rules for passwords are poorly documented why don't you or your
  34. staff figure out what the rules are and educate your users before you
  35. thrust upon them a new security system that requires password changing?????
  36.