Password Linux: come costringere un utente a reimpostare la password

Se gestisci una macchina Linux con più utenti, potresti occasionalmente volere o dover chiedere a un utente di cambiare la password. La causa più probabile di questo requisito è per uno scenario di primo utilizzo. Altri potenziali motivi per modificare una password, come un utente che la dimentica, la compromissione della password o il regolare ciclo obbligatorio della password, non funzionano davvero con il concetto di scadenza manuale della password.

Quando una password Linux è scaduta, l'utente è tenuto a cambiarla la prossima volta che accede. Se un utente ha dimenticato la password, non sarà mai in grado di accedere per poi cambiare la password. Se la password di un utente è compromessa, dovrebbe essere cambiata immediatamente; alla scadenza corre il rischio che l'hacker acceda prima all'account e possa quindi impostare la password su qualsiasi valore. Se disponi di una politica che richiede la reimpostazione regolare della password, questa dovrebbe essere gestita automaticamente impostando un'età massima della password anziché le password con scadenza manuale.

Nota: idealmente non dovresti più far scadere regolarmente le password, l'NCSC e il NIST, così come la più ampia comunità di sicurezza informatica, hanno cambiato la loro guida pubblica a causa di ricerche che hanno dimostrato che così facendo le persone sono più propense a scegliere password deboli e formule. La guida è ora quella di fare in modo che gli utenti cambino le password solo quando c'è un ragionevole sospetto che la password sia stata compromessa. Non costringendo gli utenti a ricordare regolarmente nuove password, è più probabile che creino e ricordino una password più lunga, più complessa e sicura.

Quando crei per la prima volta un account per un utente, in genere viene creato con una password temporanea. L'utente deve quindi modificare questa password in qualcosa che può ricordare la prima volta che accede.

Come forzare la scadenza di una password

Per contrassegnare una password come "scaduta" e per obbligare l'utente a cambiare la password al prossimo accesso, si desidera utilizzare il comando "passwd" insieme al flag "-e". Il flag "-e" fa scadere immediatamente la password di un account che li costringerà a cambiare la password al successivo accesso.

Il comando completo sarebbe "sudo passwd -e [nome utente]". Sudo è richiesto poiché il comando richiede i permessi di root per essere eseguito.

Password Linux: come costringere un utente a reimpostare la password

Il comando "sudo passwd -e [nome utente]" fa scadere immediatamente la password dell'utente specificato, costringendolo a cambiarla al successivo accesso.

La sicurezza della password è incredibilmente importante, e non solo su una macchina Windows: assicurati di cambiare spesso la tua (e quella degli altri utenti) password, in modo che nessuno possa ottenere l'accesso non autorizzato ai propri account.



Leave a Comment

Chrome: questo file non può essere scaricato in modo sicuro

Chrome: questo file non può essere scaricato in modo sicuro

Scopri come risolvere l

Opera VPN non funziona? Prova queste soluzioni rapide

Opera VPN non funziona? Prova queste soluzioni rapide

Scopri come risolvere i problemi con Opera VPN, il servizio VPN gratuito incluso nel browser Opera. Seguendo queste soluzioni rapide, puoi ottimizzare la tua esperienza VPN.

Come controllare la cronologia delle attività di accesso a Gmail

Come controllare la cronologia delle attività di accesso a Gmail

Scopri come controllare la cronologia delle attività di accesso a Gmail per garantire la sicurezza del tuo account. Segui questi semplici passaggi e proteggi i tuoi dati.

Come impedire a YouTube di chiedere se si desidera continuare a guardare

Come impedire a YouTube di chiedere se si desidera continuare a guardare

Scopri come evitare che YouTube ti chieda di confermare se stai continuando a guardare, utilizzando estensioni efficaci per Chrome e Firefox.

Correggi YouTube: i nostri sistemi hanno rilevato traffico insolito

Correggi YouTube: i nostri sistemi hanno rilevato traffico insolito

Se YouTube ha rilevato traffico insolito dal mio computer, ciò potrebbe significare che il sistema sospetta che si tratti di traffico automatizzato. Scopri come risolvere questo problema.

Correzione: YouTube Kids non carica i video

Correzione: YouTube Kids non carica i video

Se YouTube Kids non riproduce alcun video, controlla la connessione, esci dal tuo account e svuota la cache. Trova soluzioni efficaci per risolvere questo problema.

Puoi disegnare un raggio su Google Maps?

Puoi disegnare un raggio su Google Maps?

Scopri se puoi disegnare un raggio su Google Maps e quali strumenti alternativi puoi utilizzare per calcolare la distanza intorno a una posizione.

Non riesci ad accedere a YouTube? Usa questi suggerimenti per risolvere il problema

Non riesci ad accedere a YouTube? Usa questi suggerimenti per risolvere il problema

Se non riesci ad accedere a YouTube, controlla se il tuo browser è responsabile di questo problema. Svuota la cache, disabilita le estensioni e segui i nostri suggerimenti per risolvere facilmente il problema.

Zoom: come configurare gli avvisi del lettore dello schermo

Zoom: come configurare gli avvisi del lettore dello schermo

Usare un computer quando sei ipovedente non è particolarmente facile. Scopri come configurare gli avvisi del lettore dello schermo in Zoom per facilitare l

Come proteggere con password i file su Google Drive?

Come proteggere con password i file su Google Drive?

Scopri come proteggere con password i tuoi file su Google Drive con questo metodo semplice e veloce.