Linux: jak skonfigurować domyślne ustawienia starzenia się hasła dla nowych kont

Jeśli zarządzasz systemem Linux, jednym z zadań, które możesz wykonać, jest zarządzanie hasłami ustawień kont użytkowników. W ramach tego procesu prawdopodobnie będziesz musiał zarządzać ustawieniami zarówno istniejących, jak i nowych kont.

Zarządzanie ustawieniami haseł dla istniejących kont odbywa się za pomocą polecenia „passwd”, chociaż istnieją inne alternatywy. Możesz ustawić domyślne ustawienia dla kont, które zostaną utworzone w przyszłości, oszczędzając Ci jednak konieczności ręcznej zmiany ustawień domyślnych dla każdego nowego konta.

Ustawienia są konfigurowane w pliku konfiguracyjnym „/etc/login.defs”. Ponieważ plik znajduje się w katalogu „/ etc”, będzie wymagał uprawnień administratora do edycji. Aby uniknąć problemów, w których wprowadzasz zmiany, a następnie nie możesz ich zapisać, ponieważ nie masz uprawnień, upewnij się, że uruchamiasz preferowany edytor tekstu za pomocą sudo.

Żądana sekcja znajduje się w pobliżu środka pliku i nosi tytuł „Kontrola starzenia się haseł”. Zawiera trzy ustawienia: „PASS_MAX_DAYS”, „PASS_MIN_DAYS” i „PASS_WARN_AGE”. Odpowiednio są one używane do określenia, przez ile dni hasło może być ważne, zanim będzie trzeba je zresetować, jak szybko po zmianie jednego hasła można wprowadzić inne oraz ile dni otrzymuje ostrzeżenie, zanim jego hasło wygaśnie.

Linux: jak skonfigurować domyślne ustawienia starzenia się hasła dla nowych kont

Domyślne wartości kontroli starzenia się haseł można znaleźć i skonfigurować w pliku „/etc/login.defs”.

Wartość domyślna „PASS_MAX_DAYS” to 99999, która jest używana do wskazania, że ​​hasła nie powinny automatycznie wygasać. „PASS_MIN_DAYS” domyślnie to 0, co oznacza, że ​​użytkownicy mogą zmieniać swoje hasło tak często, jak chcą.

Wskazówka: Minimalny limit wieku hasła jest zwykle połączony z mechanizmem historii haseł, aby uniemożliwić użytkownikom zmianę hasła, a następnie natychmiastową zmianę go z powrotem do poprzedniego.

„PASS_WARN_AGE” to domyślnie siedem dni. Ta wartość jest używana tylko wtedy, gdy hasło użytkownika jest faktycznie skonfigurowane do wygaśnięcia.

Jak skonfigurować domyślne ustawienia starzenia się hasła dla nowych kont?

Jeśli chcesz skonfigurować te wartości, aby hasła wygasały automatycznie co 90 dni, obowiązywał minimalny wiek jednego dnia, a użytkownicy byli ostrzegani na 14 dni przed wygaśnięciem, należy ustawić wartości „90”, „1” i „ 14” odpowiednio. Po wprowadzeniu żądanych zmian zapisz plik. Wszystkie nowe konta utworzone po zaktualizowaniu pliku będą miały domyślnie zastosowane do nich skonfigurowane ustawienia.

Linux: jak skonfigurować domyślne ustawienia starzenia się hasła dla nowych kont

Wartości odpowiednio „90”, „1” i „14” konfigurują hasła tak, aby automatycznie wygasały co 90 dni, były zmieniane co najwyżej raz dziennie i ostrzegają użytkowników, że ich hasło wymaga zmiany na czternaście dni przed wygaśnięciem.

Uwaga: jeśli nie jest to wymagane przez zasady, należy unikać konfigurowania haseł, które z czasem wygasają automatycznie. NCSC, NIST i szersza społeczność cyberbezpieczeństwa zalecają teraz, aby hasła wygasały tylko wtedy, gdy istnieje uzasadnione podejrzenie, że zostały naruszone. Wynika to z badań, które wykazały, że regularne obowiązkowe resetowanie haseł aktywnie skłania użytkowników do wybierania słabszych i bardziej schematycznych haseł, które są łatwiejsze do odgadnięcia. Gdy użytkownicy nie są zmuszani do regularnego tworzenia i zapamiętywania nowego hasła, lepiej radzą sobie z tworzeniem dłuższych, bardziej złożonych i ogólnie silniejszych haseł.



Leave a Comment

iTunes: „Nie można odczytać pliku „iTunes Library.itl”” Poprawka

iTunes: „Nie można odczytać pliku „iTunes Library.itl”” Poprawka

Jak rozwiązać problem z Apple iTunes, gdzie błąd Nie można odczytać pliku iTunes Library.itl, ponieważ został utworzony przez nowszą wersję iTunes. pojawia się po uruchomieniu aplikacji.

Discord Error 1006: co to oznacza i jak to naprawić

Discord Error 1006: co to oznacza i jak to naprawić

Błąd Discord 1006 wskazuje, że Twoje IP zostało zablokowane w korzystaniu ze strony Discord. Dowiedz się, jak to naprawić.

Microsoft Teams: udostępniaj dźwięk z komputera podczas spotkania

Microsoft Teams: udostępniaj dźwięk z komputera podczas spotkania

Microsoft Teams ma funkcję udostępniania ekranu i tryb prezentacji na spotkania. Udostępniaj dźwięk z komputera w Microsoft Teams, aby poprawić jakość komunikacji.

Rozwiązywanie problemów z błędem synchronizacji programu OneNote 0xE40200B4

Rozwiązywanie problemów z błędem synchronizacji programu OneNote 0xE40200B4

Rozwiązywanie problemów z błędem synchronizacji programu OneNote 0xE40200B4. Wykonaj kroki rozwiązywania problemów wymienione w tym przewodniku, aby przywrócić synchronizację.

Mapy Google: dowiedz się, jak skalibrować kompas

Mapy Google: dowiedz się, jak skalibrować kompas

Jeśli Twoja lokalizacja na żywo często się zacina podczas nawigacji w Mapach Google, naprawdę musisz skalibrować kompas. Przeczytaj nasz przewodnik, aby dowiedzieć się, jak to zrobić krok po kroku!

NAPRAW: Kod błędu Microsoft Teams 4c7 (krótki przewodnik)

NAPRAW: Kod błędu Microsoft Teams 4c7 (krótki przewodnik)

Dowiedz się, jak naprawić błąd 4c7 w Microsoft Teams. Przewodnik krok po kroku dla administratorów IT.

Microsoft Teams: jak znaleźć ukryte czaty

Microsoft Teams: jak znaleźć ukryte czaty

Aby znaleźć ukryte czaty Microsoft Teams, wyszukaj nazwisko uczestnika czatu, wybierz tę nazwę, a stary czat będzie ponownie widoczny.

Napraw Mapy Google, które nie mówią ani nie podają wskazówek

Napraw Mapy Google, które nie mówią ani nie podają wskazówek

Co się stanie, jeśli wskazówki głosowe nie działają w Mapach Google? W tym przewodniku dobrze pokażę, jak możesz rozwiązać problem.

Rozwiązywanie problemów z przeglądarką Opera nie ładuje stron

Rozwiązywanie problemów z przeglądarką Opera nie ładuje stron

Jeśli Opera nie wczytuje niektórych stron lub nie działa prawidłowo, oto, co powinieneś zrobić, aby rozwiązać te problemy i poprawić działanie przeglądarki.

Jak oszczędzać dane mobilne podczas słuchania Spotify

Jak oszczędzać dane mobilne podczas słuchania Spotify

Dowiedz się, jak zmniejszyć zużycie danych mobilnych podczas korzystania ze Spotify do słuchania muzyki.