Linux: jak skonfigurować domyślne ustawienia starzenia się hasła dla nowych kont

Jeśli zarządzasz systemem Linux, jednym z zadań, które możesz wykonać, jest zarządzanie hasłami ustawień kont użytkowników. W ramach tego procesu prawdopodobnie będziesz musiał zarządzać ustawieniami zarówno istniejących, jak i nowych kont.

Zarządzanie ustawieniami haseł dla istniejących kont odbywa się za pomocą polecenia „passwd”, chociaż istnieją inne alternatywy. Możesz ustawić domyślne ustawienia dla kont, które zostaną utworzone w przyszłości, oszczędzając Ci jednak konieczności ręcznej zmiany ustawień domyślnych dla każdego nowego konta.

Ustawienia są konfigurowane w pliku konfiguracyjnym „/etc/login.defs”. Ponieważ plik znajduje się w katalogu „/ etc”, będzie wymagał uprawnień administratora do edycji. Aby uniknąć problemów, w których wprowadzasz zmiany, a następnie nie możesz ich zapisać, ponieważ nie masz uprawnień, upewnij się, że uruchamiasz preferowany edytor tekstu za pomocą sudo.

Żądana sekcja znajduje się w pobliżu środka pliku i nosi tytuł „Kontrola starzenia się haseł”. Zawiera trzy ustawienia: „PASS_MAX_DAYS”, „PASS_MIN_DAYS” i „PASS_WARN_AGE”. Odpowiednio są one używane do określenia, przez ile dni hasło może być ważne, zanim będzie trzeba je zresetować, jak szybko po zmianie jednego hasła można wprowadzić inne oraz ile dni otrzymuje ostrzeżenie, zanim jego hasło wygaśnie.

Linux: jak skonfigurować domyślne ustawienia starzenia się hasła dla nowych kont

Domyślne wartości kontroli starzenia się haseł można znaleźć i skonfigurować w pliku „/etc/login.defs”.

Wartość domyślna „PASS_MAX_DAYS” to 99999, która jest używana do wskazania, że ​​hasła nie powinny automatycznie wygasać. „PASS_MIN_DAYS” domyślnie to 0, co oznacza, że ​​użytkownicy mogą zmieniać swoje hasło tak często, jak chcą.

Wskazówka: Minimalny limit wieku hasła jest zwykle połączony z mechanizmem historii haseł, aby uniemożliwić użytkownikom zmianę hasła, a następnie natychmiastową zmianę go z powrotem do poprzedniego.

„PASS_WARN_AGE” to domyślnie siedem dni. Ta wartość jest używana tylko wtedy, gdy hasło użytkownika jest faktycznie skonfigurowane do wygaśnięcia.

Jak skonfigurować domyślne ustawienia starzenia się hasła dla nowych kont?

Jeśli chcesz skonfigurować te wartości, aby hasła wygasały automatycznie co 90 dni, obowiązywał minimalny wiek jednego dnia, a użytkownicy byli ostrzegani na 14 dni przed wygaśnięciem, należy ustawić wartości „90”, „1” i „ 14” odpowiednio. Po wprowadzeniu żądanych zmian zapisz plik. Wszystkie nowe konta utworzone po zaktualizowaniu pliku będą miały domyślnie zastosowane do nich skonfigurowane ustawienia.

Linux: jak skonfigurować domyślne ustawienia starzenia się hasła dla nowych kont

Wartości odpowiednio „90”, „1” i „14” konfigurują hasła tak, aby automatycznie wygasały co 90 dni, były zmieniane co najwyżej raz dziennie i ostrzegają użytkowników, że ich hasło wymaga zmiany na czternaście dni przed wygaśnięciem.

Uwaga: jeśli nie jest to wymagane przez zasady, należy unikać konfigurowania haseł, które z czasem wygasają automatycznie. NCSC, NIST i szersza społeczność cyberbezpieczeństwa zalecają teraz, aby hasła wygasały tylko wtedy, gdy istnieje uzasadnione podejrzenie, że zostały naruszone. Wynika to z badań, które wykazały, że regularne obowiązkowe resetowanie haseł aktywnie skłania użytkowników do wybierania słabszych i bardziej schematycznych haseł, które są łatwiejsze do odgadnięcia. Gdy użytkownicy nie są zmuszani do regularnego tworzenia i zapamiętywania nowego hasła, lepiej radzą sobie z tworzeniem dłuższych, bardziej złożonych i ogólnie silniejszych haseł.



Leave a Comment

Jak przekonwertować plik RAR na ZIP w systemie Windows

Jak przekonwertować plik RAR na ZIP w systemie Windows

Masz pliki RAR, które chcesz przekonwertować na pliki ZIP? Dowiedz się, jak przekonwertować plik RAR na format ZIP.

Jak ustawić spotkanie cykliczne w Teams

Jak ustawić spotkanie cykliczne w Teams

Czy musisz zorganizować cykliczne spotkania w MS Teams z tymi samymi członkami zespołu? Dowiedz się, jak ustawić spotkanie cykliczne w Teams. 

Adobe Reader: Zmień kolor podświetlenia

Adobe Reader: Zmień kolor podświetlenia

Pokazujemy, jak zmienić kolor podświetlenia tekstu i pól tekstowych w Adobe Reader w tym przewodniku krok po kroku.

Adobe Reader: Zmień domyślne ustawienie powiększenia

Adobe Reader: Zmień domyślne ustawienie powiększenia

W tym samouczku pokazujemy, jak zmienić domyślne ustawienie powiększenia w programie Adobe Reader.

Spotify: Wyłącz automatyczne uruchamianie

Spotify: Wyłącz automatyczne uruchamianie

Spotify może być irytujące, jeśli uruchamia się automatycznie za każdym razem, gdy uruchomisz komputer. Wyłącz automatyczne uruchamianie, korzystając z tych kroków.

LastPass: Wystąpił błąd podczas kontaktu z serwerem

LastPass: Wystąpił błąd podczas kontaktu z serwerem

Jeśli LastPass nie może się połączyć z serwerami, wyczyść lokalną pamięć podręczną, zaktualizuj menedżera haseł i wyłącz rozszerzenia przeglądarki.

Jak przesyłać Microsoft Teams na telewizor

Jak przesyłać Microsoft Teams na telewizor

Microsoft Teams obecnie nie obsługuje przesyłania spotkań i połączeń na Twój telewizor natywnie. Jednak można użyć aplikacji do lustra ekranu.

Jak naprawić błąd OneDrive Kod 0x8004de88

Jak naprawić błąd OneDrive Kod 0x8004de88

Dowiedz się, jak naprawić błąd OneDrive Kod 0x8004de88, aby przywrócić działanie przechowywania w chmurze.

3 Kroki do Zintegrowania ChatGPT z Wordem

3 Kroki do Zintegrowania ChatGPT z Wordem

Zastanawiasz się, jak zintegrować ChatGPT z Microsoft Word? Ten przewodnik pokaże Ci dokładnie, jak to zrobić z dodatkiem ChatGPT do Worda w 3 łatwych krokach.

Jak wyczyścić pamięć podręczną w Google Chrome

Jak wyczyścić pamięć podręczną w Google Chrome

Utrzymuj czystą pamięć podręczną w przeglądarce Google Chrome, postępuj��c zgodnie z tymi krokami.