Contraseñas de Linux: cómo obligar a un usuario a restablecer su contraseña

Si administra una máquina Linux con varios usuarios, es posible que ocasionalmente desee o necesite que un usuario cambie su contraseña. La causa más probable de este requisito es un escenario de uso por primera vez. Otras posibles razones para cambiar una contraseña, como que un usuario la olvide, que la contraseña se vea comprometida o un ciclo regular obligatorio de contraseña, realmente no funcionan con el concepto de caducidad manual de la contraseña.

Cuando una contraseña de Linux caduca, el usuario debe cambiarla la próxima vez que inicie sesión. Si un usuario ha olvidado su contraseña, nunca podrá iniciar sesión y luego cambiar su contraseña. Si la contraseña de un usuario se ve comprometida, debe cambiarse de inmediato; caducarlo corre el riesgo de que el pirata informático inicie sesión en la cuenta primero y luego pueda establecer la contraseña en cualquier valor. Si tiene una política de requerir restablecimientos regulares de contraseña, esto debe administrarse automáticamente estableciendo una antigüedad máxima de contraseña en lugar de caducarlas manualmente.

Nota: Idealmente, ya no debería caducar las contraseñas con regularidad, el NCSC y el NIST, así como la comunidad de ciberseguridad en general, han cambiado su orientación pública debido a una investigación que mostró que hacerlo hace que las personas sean más propensas a elegir contraseñas débiles y formuladas. La guía ahora es hacer que los usuarios solo cambien las contraseñas cuando exista una sospecha razonable de que la contraseña ha sido comprometida. Al no obligar a los usuarios a recordar nuevas contraseñas con regularidad, es más probable que creen y recuerden una contraseña más larga, compleja y segura.

Cuando crea una cuenta para un usuario por primera vez, normalmente se crea con una contraseña temporal. Luego, el usuario debe cambiar esta contraseña por algo que pueda recordar la primera vez que inicie sesión.

Cómo forzar la expiración de una contraseña

Para marcar una contraseña como "caducada" y obligar al usuario a cambiar su contraseña la próxima vez que inicie sesión, debe utilizar el comando "passwd" junto con la bandera "-e". El indicador "-e" expira inmediatamente la contraseña de una cuenta, lo que los obligará a cambiar su contraseña la próxima vez que inicien sesión.

El comando completo sería "sudo passwd -e [nombre de usuario]". Se requiere sudo ya que el comando requería permisos de root para ejecutarse.

Contraseñas de Linux: cómo obligar a un usuario a restablecer su contraseña

El comando “sudo passwd -e [nombre de usuario]” ​​expira inmediatamente la contraseña del usuario especificado, lo que los obliga a cambiarla la próxima vez que inicien sesión.

La seguridad de las contraseñas es increíblemente importante, y no solo en una máquina con Windows; asegúrese de cambiar con frecuencia sus contraseñas (y las de otros usuarios), para que nadie pueda obtener acceso no autorizado a sus cuentas.



Leave a Comment

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Chrome, de forma predeterminada, no muestra la URL completa. Puede que no le importe demasiado este detalle, pero si por alguna razón necesita que se muestre la URL completa, encontrará instrucciones detalladas sobre cómo hacer que Google Chrome muestre la URL completa en la barra de direcciones.

Cómo recuperar el antiguo Reddit

Cómo recuperar el antiguo Reddit

Reddit cambió su diseño una vez más en enero de 2024. Los usuarios del navegador de escritorio pueden ver el rediseño y reduce el feed principal al tiempo que proporciona enlaces.

Cómo copiar contenido de libros de texto con Google Lens

Cómo copiar contenido de libros de texto con Google Lens

Escribir tu cita favorita de tu libro en Facebook lleva mucho tiempo y está lleno de errores. Aprenda a usar Google Lens para copiar texto de libros a sus dispositivos.

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

A veces, cuando estás trabajando en Chrome, no puedes acceder a ciertos sitios web y aparece el error "No se pudo encontrar la dirección DNS del servidor de reparación en Chrome". Así es como puede resolver el problema.

Guía rápida sobre cómo crear recordatorios en Google Home

Guía rápida sobre cómo crear recordatorios en Google Home

Los recordatorios siempre han sido lo más destacado de Google Home. Seguramente nos hacen la vida más fácil. Hagamos un recorrido rápido sobre cómo crear recordatorios en Google Home para que nunca dejes de hacer recados importantes.

Netflix: cambiar contraseña

Netflix: cambiar contraseña

Cómo cambiar tu contraseña en el servicio de vídeo en streaming Netflix usando tu navegador preferido o aplicación de Android.

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Si desea deshacerse del mensaje Restaurar páginas en Microsoft Edge, simplemente cierre el navegador o presione la tecla Escape.

Las 10 mejores alternativas de voz de Google en 2023

Las 10 mejores alternativas de voz de Google en 2023

¿Busca una alternativa confiable de Google Voice para llamadas telefónicas? Descubra las mejores alternativas de llamadas VoIP a Google Voice.

¿Qué es un sombrero negro?

¿Qué es un sombrero negro?

Un sombrero negro es un hacker que victimiza a las personas y viola la ley. Sigue leyendo para saber más sobre el tema.

¿Qué es un ciberdelincuente?

¿Qué es un ciberdelincuente?

¿No sabes qué es un ciberdelincuente? Un ciberdelincuente es un delincuente que comete delitos principalmente utilizando sistemas informáticos.