Linux: come configurare le impostazioni di durata della password predefinita per i nuovi account

Se stai gestendo un sistema Linux, una delle attività che potresti dover svolgere è gestire le password delle impostazioni per gli account utente. Come parte di questo processo, probabilmente dovrai gestire le impostazioni sia per gli account esistenti che per quelli nuovi.

La gestione delle impostazioni della password per gli account esistenti viene eseguita tramite il comando "passwd", sebbene esistano altre alternative. È possibile impostare le impostazioni predefinite per gli account che verranno creati in futuro, tuttavia, evitando di modificare manualmente le impostazioni predefinite per ogni nuovo account.

Le impostazioni sono configurate nel file di configurazione "/etc/login.defs". Poiché il file si trova nella directory "/etc", richiederà i permessi di root per la modifica. Per evitare problemi in cui apporti modifiche e non puoi salvarle perché non disponi delle autorizzazioni, assicurati di avviare il tuo editor di testo preferito con sudo.

La sezione desiderata si trova vicino alla metà del file ed è intitolata "Controlli dell'invecchiamento della password". In esso ci sono tre impostazioni, "PASS_MAX_DAYS", "PASS_MIN_DAYS" e "PASS_WARN_AGE". Rispettivamente questi vengono utilizzati per impostare per quanti giorni una password può essere valida prima di dover essere reimpostata, quanto tempo dopo la modifica di una password può essere effettuata un'altra e quanti giorni di avviso un utente riceve prima che la sua password sia scaduta.

Linux: come configurare le impostazioni di durata della password predefinita per i nuovi account

I valori predefiniti per i controlli sull'invecchiamento della password possono essere trovati e configurati nel file "/etc/login.defs".

Il valore predefinito di "PASS_MAX_DAYS" è 99999 che viene utilizzato per indicare che le password non devono scadere automaticamente. Il valore predefinito di "PASS_MIN_DAYS" è 0, il che significa che gli utenti possono modificare la password tutte le volte che vogliono.

Suggerimento: un limite minimo per l'età della password è normalmente combinato con un meccanismo di cronologia delle password per impedire agli utenti di modificare la propria password e quindi di riportarla immediatamente a quella di una volta.

Il valore predefinito di "PASS_WARN_AGE" è sette giorni. Questo valore viene utilizzato solo se la password di un utente è effettivamente configurata per scadere.

Come configurare le impostazioni di durata della password predefinita per i nuovi account

Se si desidera configurare questi valori in modo che le password scadano automaticamente ogni 90 giorni, viene applicata un'età minima di un giorno e gli utenti vengono avvisati 14 giorni prima della scadenza, è necessario impostare i valori "90", "1" e " 14” rispettivamente. Dopo aver apportato le modifiche desiderate, salva il file. Tutti i nuovi account creati dopo l'aggiornamento del file avranno le impostazioni configurate applicate per impostazione predefinita.

Linux: come configurare le impostazioni di durata della password predefinita per i nuovi account

I valori "90", "1" e "14" rispettivamente, configurano le password in modo che scadano automaticamente ogni 90 giorni, vengano modificate al massimo una volta al giorno e avvisano gli utenti che la loro password deve essere modificata quattordici giorni prima della scadenza.

Nota: a meno che non sia richiesto dai criteri, dovresti evitare di configurare le password in modo che scadano automaticamente nel tempo. L'NCSC, il NIST e la più ampia comunità di sicurezza informatica ora raccomandano che le password siano scadute solo quando vi è il ragionevole sospetto che siano state compromesse. Ciò è dovuto a ricerche che hanno dimostrato che le reimpostazioni obbligatorie regolari delle password spingono attivamente gli utenti a scegliere password più deboli e formulate, più facili da indovinare. Quando gli utenti non sono obbligati a creare e ricordare regolarmente una nuova password, sono più bravi a creare password più lunghe, più complesse e generalmente più efficaci.



Leave a Comment

Risolvi lerrore Il file iTunes Library.itl è bloccato in iTunes

Risolvi lerrore Il file iTunes Library.itl è bloccato in iTunes

Risolvi un errore di Apple iTunes che indica che il file iTunes Library.itl è bloccato, su un disco bloccato o che non disponi dell'autorizzazione di scrittura per questo file.

Crea angoli arrotondati con Paint.NET

Crea angoli arrotondati con Paint.NET

Come creare foto dall'aspetto moderno aggiungendo angoli arrotondati in Paint.NET

ITunes: come riprodurre in ordine casuale o ripetere la musica

ITunes: come riprodurre in ordine casuale o ripetere la musica

Non riesci a capire come ripetere un brano o una playlist in Apple iTunes? All'inizio non potevamo neanche noi. Ecco alcune istruzioni dettagliate su come farlo.

Tutto quello che devi sapere su Elimina WhatsApp per me

Tutto quello che devi sapere su Elimina WhatsApp per me

Hai utilizzato Elimina per me su WhatsApp per eliminare i messaggi di tutti? Nessun problema! Leggi questo per sapere come annullare l'eliminazione per me su WhatsApp.

Disattiva le notifiche popup di AVG

Disattiva le notifiche popup di AVG

Come disattivare le fastidiose notifiche AVG visualizzate nell'angolo in basso a destra dello schermo.

Come eliminare il tuo account Instagram

Come eliminare il tuo account Instagram

Quando decidi di aver finito con il tuo account Instagram e di voler sbarazzartene. Ecco una guida che ti aiuterà a eliminare il tuo account Instagram temporaneamente o permanentemente.

Microsoft Teams: come correggere il codice di errore CAA50021

Microsoft Teams: come correggere il codice di errore CAA50021

Per correggere l'errore di Teams CAA50021, collegare il dispositivo ad Azure e aggiornare l'app all'ultima versione. Se il problema persiste, contatta l'amministratore.

Le 10 migliori alternative a Microsoft Teams nel 2023

Le 10 migliori alternative a Microsoft Teams nel 2023

Cerchi alternative a Microsoft Teams per comunicazioni semplici? Trova le migliori alternative a Microsoft Teams per te nel 2023.

Come cambiare limmagine del profilo su Disney+

Come cambiare limmagine del profilo su Disney+

Scopri quanto è facile cambiare l'immagine del profilo del tuo account Disney+ sul tuo computer e dispositivo Android.

I 9 migliori equivalenti di iMovie per Windows 11

I 9 migliori equivalenti di iMovie per Windows 11

Stai cercando un equivalente di iMovie per Windows 11/10? Scopri le alternative di Windows a iMovie che puoi provare per l'editing video.