Mots de passe Linux : comment forcer un utilisateur à réinitialiser son mot de passe

Si vous gérez une machine Linux avec plusieurs utilisateurs, vous pouvez parfois souhaiter ou avoir besoin de demander à un utilisateur de modifier son mot de passe. La cause la plus probable de cette exigence est un scénario de première utilisation. D'autres raisons potentielles pour modifier un mot de passe, telles qu'un utilisateur l'oubliant, le mot de passe compromis ou un cycle de mot de passe régulier obligatoire, ne fonctionnent pas vraiment avec le concept d'expiration manuelle du mot de passe.

Lorsqu'un mot de passe Linux a expiré, l'utilisateur doit le changer la prochaine fois qu'il se connecte. Si un utilisateur a oublié son mot de passe, il ne pourra jamais se connecter, puis changer son mot de passe. Si le mot de passe d'un utilisateur est compromis, il doit être modifié immédiatement ; son expiration court le risque que le pirate se connecte d'abord au compte et puisse ensuite définir le mot de passe sur n'importe quelle valeur. Si vous avez pour politique d'exiger des réinitialisations de mot de passe régulières, cela doit être géré automatiquement en définissant un âge maximal du mot de passe plutôt que d'expirer manuellement les mots de passe.

Remarque : Idéalement, vous ne devriez plus expirer régulièrement les mots de passe, le NCSC et le NIST ainsi que la communauté plus large de la cybersécurité ont modifié leurs directives publiques en raison de recherches qui ont montré que cela rend les gens plus susceptibles de choisir des mots de passe faibles et stéréotypés. Le conseil est désormais de n'obliger les utilisateurs à changer de mot de passe que lorsqu'il existe un soupçon raisonnable que le mot de passe a été compromis. En n'obligeant pas les utilisateurs à mémoriser régulièrement de nouveaux mots de passe, ils sont plus susceptibles de créer et de mémoriser un mot de passe plus long, plus complexe et plus fort.

Lorsque vous créez un compte pour un utilisateur pour la première fois, il est généralement créé avec un mot de passe temporaire. L'utilisateur doit ensuite remplacer ce mot de passe par quelque chose dont il se souviendra lors de sa première connexion.

Comment forcer l'expiration d'un mot de passe

Pour marquer un mot de passe comme « expiré » et forcer l'utilisateur à changer son mot de passe la prochaine fois qu'il se connectera, vous voudrez utiliser la commande « passwd » avec le drapeau « -e ». L'indicateur "-e" expire immédiatement un mot de passe de compte qui les obligera à changer leur mot de passe la prochaine fois qu'ils se connecteront.

La commande complète serait « sudo passwd -e [nom d'utilisateur] ». Sudo est requis car la commande nécessite des autorisations root pour s'exécuter.

Mots de passe Linux : comment forcer un utilisateur à réinitialiser son mot de passe

La commande « sudo passwd -e [nom d'utilisateur] » fait immédiatement expirer le mot de passe de l'utilisateur spécifié, l'obligeant à le changer la prochaine fois qu'il se connectera.

La sécurité des mots de passe est extrêmement importante, et pas seulement sur une machine Windows - assurez-vous de changer souvent vos mots de passe (et ceux des autres utilisateurs), afin que personne ne puisse accéder sans autorisation à leurs comptes.



Leave a Comment

Comment forcer Google Chrome à toujours afficher les URL complètes

Comment forcer Google Chrome à toujours afficher les URL complètes

Chrome, par défaut, ne vous montre pas l'URL complète. Vous ne vous souciez peut-être pas trop de ce détail, mais si, pour une raison quelconque, vous avez besoin d'afficher l'URL complète, des instructions détaillées sur la façon de faire en sorte que Google Chrome affiche l'URL complète dans la barre d'adresse.

Comment récupérer lancien Reddit

Comment récupérer lancien Reddit

Reddit a encore modifié sa conception en janvier 2024. La refonte peut être vue par les utilisateurs de navigateurs de bureau et réduit le flux principal tout en fournissant des liens.

Comment copier le contenu des manuels avec Google Lens

Comment copier le contenu des manuels avec Google Lens

Taper votre citation préférée de votre livre sur Facebook prend du temps et est plein d'erreurs. Découvrez comment utiliser Google Lens pour copier du texte de livres sur vos appareils.

Ladresse DNS du serveur de réparation est introuvable dans Chrome

Ladresse DNS du serveur de réparation est introuvable dans Chrome

Parfois, lorsque vous travaillez sur Chrome, vous ne pouvez pas accéder à certains sites Web et obtenez une erreur « L'adresse DNS du serveur fixe est introuvable dans Chrome ». Voici comment résoudre le problème.

Guide rapide sur la façon de créer des rappels sur Google Home

Guide rapide sur la façon de créer des rappels sur Google Home

Les rappels ont toujours été le point fort de Google Home. Ils nous facilitent sûrement la vie. Faisons un tour rapide sur la façon de créer des rappels sur Google Home afin de ne jamais manquer de faire des courses importantes.

Snapchat « Mes yeux uniquement » : ce que cela signifie et comment le configurer

Snapchat « Mes yeux uniquement » : ce que cela signifie et comment le configurer

Nous avons tous des Snaps que nous souhaitons garder privés, qu'il s'agisse de photos personnelles ou simplement de quelque chose que vous ne voulez pas que quiconque utilise votre téléphone puisse voir. Vous pouvez déjà créer des histoires privées sur Snapchat, et désormais, pour ces Snaps privés supplémentaires, vous pouvez protéger votre confidentialité sur Snapchat avec la fonctionnalité My Eyes Only Snapchat.

Comment installer ou déplacer des jeux PS5 sur un disque dur externe

Comment installer ou déplacer des jeux PS5 sur un disque dur externe

Votre disque de stockage interne de 825 Go de votre PlayStation 5 semble beaucoup, mais les jeux vidéo modernes peuvent être volumineux. De nombreux titres exigent plus de 50 Go, certains dépassant même 100 Go.

Comment utiliser le publipostage dans Gmail

Comment utiliser le publipostage dans Gmail

Lorsque vous souhaitez envoyer le même e-mail à vos clients, employés, membres de club ou à un groupe similaire, vous pouvez saisir un e-mail une fois et envoyer un message à tout le monde à l'aide de l'outil de fusion et publipostage Gmail. Autrefois surnommée fonctionnalité « envoi multiple », le publipostage dans Gmail vous permet d'insérer des contacts Google ou une liste de diffusion à partir de Google Sheets.

Netflix : changer le mot de passe

Netflix : changer le mot de passe

Comment changer votre mot de passe sur le service de streaming vidéo Netflix à l'aide de votre navigateur préféré ou de votre application Android.

Comment vider le cache sur les téléphones Samsung

Comment vider le cache sur les téléphones Samsung

Parfois, les applications peuvent se charger lentement, planter ou occuper trop d'espace de stockage. Effacer les données mises en cache de votre téléphone peut aider à résoudre ces problèmes et à libérer de l'espace pour d'autres fichiers importants.