Linux-wachtwoorden: een gebruiker dwingen zijn wachtwoord opnieuw in te stellen?

Als u een Linux-machine met meerdere gebruikers beheert, wilt of moet u af en toe een gebruiker vragen om hun wachtwoord te wijzigen. De meest waarschijnlijke oorzaak voor deze vereiste is een scenario voor het eerste gebruik. Andere mogelijke redenen om een ​​wachtwoord te wijzigen, zoals het vergeten van een gebruiker, het gecompromitteerd zijn van het wachtwoord of de verplichte regelmatige wachtwoordwisseling, werken niet echt met het concept van handmatig wachtwoordverloop.

Wanneer een Linux-wachtwoord is verlopen, moet de gebruiker dit de volgende keer dat hij zich aanmeldt wijzigen. Als een gebruiker zijn wachtwoord is vergeten, kan hij zich nooit meer aanmelden om zijn wachtwoord te wijzigen. Als het wachtwoord van een gebruiker is gecompromitteerd, moet het onmiddellijk worden gewijzigd; als deze verloopt, loopt u het risico dat de hacker eerst inlogt op het account en vervolgens het wachtwoord op een willekeurige waarde kan instellen. Als u een beleid heeft om regelmatig wachtwoorden opnieuw in te stellen, moet dit automatisch worden beheerd door een maximale wachtwoordduur in te stellen in plaats van wachtwoorden handmatig te laten verlopen.

Opmerking: in het ideale geval zou je wachtwoorden niet meer regelmatig moeten laten verlopen. Zowel het NCSC en NIST als de grotere cyberbeveiligingsgemeenschap hebben hun openbare richtlijnen gewijzigd vanwege onderzoek dat aantoonde dat mensen hierdoor eerder geneigd zijn om zwakke en formuleachtige wachtwoorden te kiezen. De richtlijn is nu om gebruikers alleen wachtwoorden te laten wijzigen wanneer er een redelijk vermoeden bestaat dat het wachtwoord is gecompromitteerd. Door gebruikers niet te dwingen om regelmatig nieuwe wachtwoorden te onthouden, is de kans groter dat ze een langer, complexer en sterker wachtwoord maken en onthouden.

Wanneer u voor het eerst een account voor een gebruiker aanmaakt, wordt deze meestal gemaakt met een tijdelijk wachtwoord. De gebruiker moet dit wachtwoord vervolgens wijzigen in iets dat hij de eerste keer dat hij zich aanmeldt, kan onthouden.

Een wachtwoord geforceerd laten verlopen

Om een ​​wachtwoord als "verlopen" te markeren en de gebruiker te dwingen zijn wachtwoord de volgende keer dat hij zich aanmeldt te wijzigen, gebruikt u het commando "passwd" samen met de vlag "-e". De vlag "-e" laat onmiddellijk een accountwachtwoord verlopen, waardoor ze hun wachtwoord moeten wijzigen de volgende keer dat ze inloggen.

Het volledige commando zou "sudo passwd -e [gebruikersnaam]" zijn. Sudo is vereist omdat de opdracht root-machtigingen vereist om te worden uitgevoerd.

Linux-wachtwoorden: een gebruiker dwingen zijn wachtwoord opnieuw in te stellen?

Het commando "sudo passwd -e [gebruikersnaam]" laat het opgegeven gebruikerswachtwoord onmiddellijk verlopen, waardoor ze het de volgende keer dat ze inloggen moeten wijzigen.

Wachtwoordbeveiliging is ongelooflijk belangrijk, en niet alleen op een Windows-computer - zorg ervoor dat u vaak uw (en andere gebruikers) wachtwoorden wijzigt, zodat niemand ongeautoriseerde toegang tot hun accounts kan krijgen.



Leave a Comment

Hoe u Google Chrome kunt dwingen altijd volledige URLs weer te geven

Hoe u Google Chrome kunt dwingen altijd volledige URLs weer te geven

Chrome toont standaard niet de volledige URL. Dit detail interesseert u misschien niet zoveel, maar als u om wat voor reden dan ook de volledige URL wilt weergeven, vindt u gedetailleerde instructies over hoe u Google Chrome de volledige URL in de adresbalk kunt laten weergeven.

Hoe je oude Reddit terugkrijgt

Hoe je oude Reddit terugkrijgt

Reddit veranderde hun ontwerp opnieuw in januari 2024. Het herontwerp is zichtbaar voor desktopbrowsergebruikers en vernauwt de hoofdfeed en biedt links

Hoe inhoud uit leerboeken te kopiëren met Google Lens

Hoe inhoud uit leerboeken te kopiëren met Google Lens

Het typen van je favoriete citaat uit je boek op Facebook kost tijd en zit vol met fouten. Ontdek hoe u Google Lens gebruikt om tekst uit boeken naar uw apparaten te kopiëren.

Fix Server DNS-adres kon niet worden gevonden in Chrome

Fix Server DNS-adres kon niet worden gevonden in Chrome

Soms, wanneer u in Chrome werkt, heeft u geen toegang tot bepaalde websites en krijgt u de foutmelding 'Fix Server DNS-adres kan niet worden gevonden in Chrome'. Hier ziet u hoe u het probleem kunt oplossen.

Beknopte handleiding voor het maken van herinneringen op Google Home

Beknopte handleiding voor het maken van herinneringen op Google Home

Herinneringen zijn altijd het belangrijkste hoogtepunt van Google Home geweest. Ze maken ons leven zeker gemakkelijker. Laten we een korte rondleiding geven over hoe u herinneringen kunt maken op Google Home, zodat u nooit belangrijke boodschappen hoeft te doen.

Netflix: wachtwoord wijzigen

Netflix: wachtwoord wijzigen

Hoe u uw wachtwoord op de Netflix-streamingvideoservice kunt wijzigen met uw favoriete browser of Android-app.

Hoe u de prompt voor het herstellen van paginas in Microsoft Edge kunt uitschakelen

Hoe u de prompt voor het herstellen van paginas in Microsoft Edge kunt uitschakelen

Als u het bericht Pagina's herstellen op Microsoft Edge wilt verwijderen, sluit u gewoon de browser of drukt u op de Escape-toets.

Bitwarden: hoe u uw hoofdwachtwoord kunt wijzigen Tip

Bitwarden: hoe u uw hoofdwachtwoord kunt wijzigen Tip

Als uw Bitwarden-wachtwoordhint verbeterd kan worden, zijn dit de stappen om deze in minder dan een minuut te wijzigen.

Afbeeldingen worden niet weergegeven in Google Doc: waarom en hoe dit op te lossen

Afbeeldingen worden niet weergegeven in Google Doc: waarom en hoe dit op te lossen

Als uw afbeeldingen niet in een Google-document worden weergegeven, kan het probleem verschillende redenen hebben. Hier zijn enkele mogelijke oplossingen

Rijen en kolommen verbergen en zichtbaar maken in Google Spreadsheets

Rijen en kolommen verbergen en zichtbaar maken in Google Spreadsheets

Beheers de toepassing Google Spreadsheets door te leren hoe u kolommen kunt verbergen en zichtbaar maken. U kunt dit doen op zowel computers als mobiele apparaten.