Linux-wachtwoorden: een gebruiker dwingen zijn wachtwoord opnieuw in te stellen?

Als u een Linux-machine met meerdere gebruikers beheert, wilt of moet u af en toe een gebruiker vragen om hun wachtwoord te wijzigen. De meest waarschijnlijke oorzaak voor deze vereiste is een scenario voor het eerste gebruik. Andere mogelijke redenen om een ​​wachtwoord te wijzigen, zoals het vergeten van een gebruiker, het gecompromitteerd zijn van het wachtwoord of de verplichte regelmatige wachtwoordwisseling, werken niet echt met het concept van handmatig wachtwoordverloop.

Wanneer een Linux-wachtwoord is verlopen, moet de gebruiker dit de volgende keer dat hij zich aanmeldt wijzigen. Als een gebruiker zijn wachtwoord is vergeten, kan hij zich nooit meer aanmelden om zijn wachtwoord te wijzigen. Als het wachtwoord van een gebruiker is gecompromitteerd, moet het onmiddellijk worden gewijzigd; als deze verloopt, loopt u het risico dat de hacker eerst inlogt op het account en vervolgens het wachtwoord op een willekeurige waarde kan instellen. Als u een beleid heeft om regelmatig wachtwoorden opnieuw in te stellen, moet dit automatisch worden beheerd door een maximale wachtwoordduur in te stellen in plaats van wachtwoorden handmatig te laten verlopen.

Opmerking: in het ideale geval zou je wachtwoorden niet meer regelmatig moeten laten verlopen. Zowel het NCSC en NIST als de grotere cyberbeveiligingsgemeenschap hebben hun openbare richtlijnen gewijzigd vanwege onderzoek dat aantoonde dat mensen hierdoor eerder geneigd zijn om zwakke en formuleachtige wachtwoorden te kiezen. De richtlijn is nu om gebruikers alleen wachtwoorden te laten wijzigen wanneer er een redelijk vermoeden bestaat dat het wachtwoord is gecompromitteerd. Door gebruikers niet te dwingen om regelmatig nieuwe wachtwoorden te onthouden, is de kans groter dat ze een langer, complexer en sterker wachtwoord maken en onthouden.

Wanneer u voor het eerst een account voor een gebruiker aanmaakt, wordt deze meestal gemaakt met een tijdelijk wachtwoord. De gebruiker moet dit wachtwoord vervolgens wijzigen in iets dat hij de eerste keer dat hij zich aanmeldt, kan onthouden.

Een wachtwoord geforceerd laten verlopen

Om een ​​wachtwoord als "verlopen" te markeren en de gebruiker te dwingen zijn wachtwoord de volgende keer dat hij zich aanmeldt te wijzigen, gebruikt u het commando "passwd" samen met de vlag "-e". De vlag "-e" laat onmiddellijk een accountwachtwoord verlopen, waardoor ze hun wachtwoord moeten wijzigen de volgende keer dat ze inloggen.

Het volledige commando zou "sudo passwd -e [gebruikersnaam]" zijn. Sudo is vereist omdat de opdracht root-machtigingen vereist om te worden uitgevoerd.

Linux-wachtwoorden: een gebruiker dwingen zijn wachtwoord opnieuw in te stellen?

Het commando "sudo passwd -e [gebruikersnaam]" laat het opgegeven gebruikerswachtwoord onmiddellijk verlopen, waardoor ze het de volgende keer dat ze inloggen moeten wijzigen.

Wachtwoordbeveiliging is ongelooflijk belangrijk, en niet alleen op een Windows-computer - zorg ervoor dat u vaak uw (en andere gebruikers) wachtwoorden wijzigt, zodat niemand ongeautoriseerde toegang tot hun accounts kan krijgen.



Leave a Comment

Oplossing: Niet Vastgepinde Apps Blijven Terugkomen op Windows 11

Oplossing: Niet Vastgepinde Apps Blijven Terugkomen op Windows 11

Als niet vastgepinde apps en programma

Hoe opgeslagen informatie uit Firefox Autofill te verwijderen

Hoe opgeslagen informatie uit Firefox Autofill te verwijderen

Verwijder opgeslagen informatie uit Firefox Autofill door deze snelle en eenvoudige stappen te volgen voor Windows- en Android-apparaten.

Hoe je de iPod Shuffle zacht of hard reset

Hoe je de iPod Shuffle zacht of hard reset

In deze tutorial laten we je zien hoe je een zachte of harde reset uitvoert op de Apple iPod Shuffle.

Hoe je jouw Google Play-abonnementen op Android beheert

Hoe je jouw Google Play-abonnementen op Android beheert

Er zijn zoveel geweldige apps op Google Play dat je niet anders kunt dan je abonneren. Na een tijdje groeit die lijst, en moet je jouw Google Play-abonnementen beheren.

Hoe Samsung Pay te Gebruiken met de Galaxy Z Fold 5

Hoe Samsung Pay te Gebruiken met de Galaxy Z Fold 5

Rommelen in je zak of portemonnee om de juiste kaart te vinden kan een groot ongemak zijn. In de afgelopen jaren hebben verschillende bedrijven

Hoe Android Downloadgeschiedenis te Verwijderen

Hoe Android Downloadgeschiedenis te Verwijderen

Wanneer je de Android downloadgeschiedenis verwijdert, help je om meer opslagruimte te creëren, naast andere voordelen. Hier zijn de te volgen stappen.

Hoe foto's en video's van Facebook te verwijderen

Hoe foto's en video's van Facebook te verwijderen

Deze gids laat je zien hoe je foto

Hoe de Galaxy Tab S9 te Reset

Hoe de Galaxy Tab S9 te Reset

We hebben een beetje tijd doorgebracht met de Galaxy Tab S9 Ultra, en het is de perfecte tablet om te koppelen aan je Windows PC of de Galaxy S23.

Hoe Groepen Berichten Dempen in Android 11

Hoe Groepen Berichten Dempen in Android 11

Dempen van groepsberichten in Android 11 om meldingen onder controle te houden voor de Berichten-app, WhatsApp en Telegram.

Firefox: Het Geschiedenis van de Adresbalk URL Wissen

Firefox: Het Geschiedenis van de Adresbalk URL Wissen

Wissen van de Adresbalk URL geschiedenis op Firefox en houd je sessies privé door deze snelle en eenvoudige stappen te volgen.