Linux:新しいアカウントのデフォルトのパスワードエージング設定を構成する方法

Linuxシステムを管理している場合、実行する必要のあるタスクの1つは、ユーザーアカウントの設定パスワードを管理することです。このプロセスの一環として、既存のアカウントと新しいアカウントの両方の設定を管理する必要がある場合があります。

既存のアカウントのパスワード設定の管理は、「passwd」コマンドを使用して実行されますが、他の方法もあります。将来作成されるアカウントのデフォルト設定を設定できますが、新しいアカウントごとにデフォルトを手動で変更する手間が省けます。

設定は、構成ファイル「/etc/login.defs」で構成されます。ファイルは「/ etc」ディレクトリにあるため、編集するにはroot権限が必要です。権限がないために変更を加えて保存できないという問題を回避するには、sudoを使用して好みのテキストエディタを起動してください。

必要なセクションはファイルの中央近くにあり、「パスワードエージングコントロール」というタイトルが付けられています。その中には、「PASS_MAX_DAYS」、「PASS_MIN_DAYS」、「PASS_WARN_AGE」の3つの設定があります。これらはそれぞれ、パスワードのリセットが必要になるまでの有効日数、パスワードの変更後すぐに別のパスワードを変更できる日数、およびパスワードの有効期限が切れる前にユーザーに警告を表示する日数を設定するために使用されます。

Linux:新しいアカウントのデフォルトのパスワードエージング設定を構成する方法

パスワードエージングコントロールのデフォルト値は、ファイル「/etc/login.defs」にあり、設定できます。

「PASS_MAX_DAYS」のデフォルトは99999で、パスワードが自動的に期限切れにならないことを示すために使用されます。「PASS_MIN_DAYS」のデフォルトは0です。これは、ユーザーがパスワードを何度でも変更できることを意味します。

ヒント:通常、パスワードの有効期限の最小制限は、ユーザーがパスワードを変更してすぐに以前のパスワードに戻すことを防ぐために、パスワード履歴メカニズムと組み合わされます。

「PASS_WARN_AGE」のデフォルトは7日です。この値は、ユーザーのパスワードが実際に期限切れになるように構成されている場合にのみ使用されます。

新しいアカウントのデフォルトのパスワードエージング設定を構成する方法

パスワードが90日ごとに自動的に期限切れになり、最低1日の有効期限が適用され、有効期限が切れる14日前にユーザーに警告が表示されるようにこれらの値を構成する場合は、値「90」、「1」、および「それぞれ14インチ。必要な変更を加えたら、ファイルを保存します。ファイルの更新後に作成された新しいアカウントには、設定した設定がデフォルトで適用されます。

Linux:新しいアカウントのデフォルトのパスワードエージング設定を構成する方法

それぞれ値「90」、「1」、および「14」は、パスワードが90日ごとに自動的に期限切れになり、最大で1日に1回変更されるように構成し、パスワードが期限切れになる14日前にパスワードを変更する必要があることをユーザーに警告します。

注:ポリシーで義務付けられている場合を除き、時間の経過とともに自動的に期限切れになるようにパスワードを構成することは避けてください。NCSC、NIST、およびより広範なサイバーセキュリティコミュニティは、パスワードが侵害された疑いがある場合にのみ、パスワードの有効期限が切れることを推奨しています。これは、定期的な必須のパスワードリセットにより、ユーザーが推測しやすい、より弱く、より公式なパスワードを選択するように積極的に推進することがわかった調査によるものです。ユーザーが定期的に新しいパスワードを作成して覚える必要がない場合、ユーザーはより長く、より複雑で、一般的に強力なパスワードを作成することに長けています。



Leave a Comment

iTunes の「iTunes Library.itl ファイルがロックされています」エラーを解決する

iTunes の「iTunes Library.itl ファイルがロックされています」エラーを解決する

iTunes Library.itl ファイルがロックされているか、ロックされたディスク上にある、またはこのファイルに対する書き込み権限がないという Apple iTunes エラーを解決します。

Paint.NET で丸い角を作成する

Paint.NET で丸い角を作成する

Paint.NET で丸い角を追加してモダンな外観の写真を作成する方法

ITunes: 音楽をシャッフルまたはリピートする方法

ITunes: 音楽をシャッフルまたはリピートする方法

Apple iTunes で曲やプレイリストを繰り返す方法がわかりませんか? 最初はどちらもできませんでした。ここでは、その方法についての詳細な手順をいくつか示します。

WhatsApp の削除について知っておくべきことすべて

WhatsApp の削除について知っておくべきことすべて

WhatsApp で [削除] を使用して全員からのメッセージを削除しましたか? 心配ない!WhatsApp で削除を元に戻す方法については、これをお読みください。

AVG ポップアップ通知を無効にする

AVG ポップアップ通知を無効にする

画面の右下隅に表示される迷惑な AVG 通知をオフにする方法。

Instagramアカウントを削除する方法

Instagramアカウントを削除する方法

Instagram アカウントをもう使い終わって、削除したいと判断したとき。Instagram アカウントを一時的または完全に削除するのに役立つガイドは次のとおりです。

iPhoneでSiriをサイレント応答させる方法

iPhoneでSiriをサイレント応答させる方法

Apple はしばらくの間、Siri の改善を検討してきました。iOS の音声アシスタントには、Google の音声アシスタントや Amazon Alexa などの競合製品と比較すると、いくつかの重大な欠点があります。そこには…

iPhone のロック画面に薬ウィジェットを追加する方法

iPhone のロック画面に薬ウィジェットを追加する方法

Apple の Health アプリは、世界中の多くのユーザーにとって包括的な健康追跡ソリューションです。iPhone と Apple Watch によっては、心拍数、血中酸素濃度などを追跡できます。

iPhone 14 Proのダイナミックアイランドが気に入っている理由【感想】

iPhone 14 Proのダイナミックアイランドが気に入っている理由【感想】

初めて iPhone 14 Pro を手に入れたとき、ダイナミック アイランドが大きな違いを生むとは思いませんでした。確かに、切り抜きはより小さく、これまでにない多くの新しいことを行うと主張していました…

Apple Watch の通知をオフにする: ステップバイステップガイド

Apple Watch の通知をオフにする: ステップバイステップガイド

Apple Watch を所有すると、iPhone のロックを解除したくない通知を簡単に確認できるようになります。Apple Watch は常に Bluetooth または Wi-Fi 経由で iPhone に接続されているため、…