Senhas do Linux: como forçar um usuário a redefinir sua senha

Se você gerencia uma máquina Linux com vários usuários, pode ocasionalmente desejar ou precisar que um usuário altere sua senha. A causa mais provável para esse requisito é um cenário de uso pela primeira vez. Outros motivos potenciais para alterar uma senha, como o esquecimento da senha pelo usuário, o comprometimento da senha ou o ciclo obrigatório de senha regular, não funcionam realmente com o conceito de expiração manual da senha.

Quando uma senha do Linux expira, o usuário é obrigado a alterá-la na próxima vez que fizer login. Se um usuário esqueceu sua senha, ele nunca poderá entrar para, em seguida, alterar sua senha. Se a senha de um usuário for comprometida, ela deve ser alterada imediatamente; expirá-lo corre o risco de o hacker entrar primeiro na conta e, em seguida, definir a senha com qualquer valor. Se você tem uma política de exigir redefinições regulares de senha, isso deve ser gerenciado automaticamente definindo uma duração máxima da senha em vez de expirar manualmente as senhas.

Observação: o ideal é que você não expire mais as senhas regularmente. O NCSC e o NIST, bem como a comunidade maior de segurança cibernética, mudaram suas orientações públicas devido a pesquisas que mostraram que isso torna as pessoas mais propensas a escolher senhas fracas e padronizadas. A orientação agora é apenas fazer os usuários mudarem de senha quando houver uma suspeita razoável de que a senha foi comprometida. Por não forçar os usuários a lembrar regularmente as novas senhas, é mais provável que eles criem e lembrem uma senha mais longa, mais complexa e forte.

Quando você cria uma conta para um usuário pela primeira vez, normalmente ela é criada com uma senha temporária. O usuário deve então alterar essa senha para algo que consiga lembrar na primeira vez que fizer login.

Como forçar a expiração de uma senha

Para marcar uma senha como “expirada” e forçar o usuário a alterar sua senha na próxima vez que efetuar login, use o comando “passwd” junto com o sinalizador “-e”. O sinalizador “-e” expira imediatamente a senha de uma conta, o que as forçará a alterar sua senha na próxima vez que fizerem login.

O comando completo seria “sudo passwd -e [nome de usuário]”. Sudo é necessário, pois o comando requer permissões de root para ser executado.

Senhas do Linux: como forçar um usuário a redefinir sua senha

O comando “sudo passwd -e [nome de usuário]” ​​expira imediatamente a senha do usuário especificado, forçando-o a alterá-la na próxima vez que efetuar login.

A segurança da senha é incrivelmente importante, e não apenas em uma máquina Windows - certifique-se de alterar frequentemente suas senhas (e de outros usuários), para que ninguém possa obter acesso não autorizado às suas contas.



Leave a Comment

Como Remover Informações Salvas do Autofill do Firefox

Como Remover Informações Salvas do Autofill do Firefox

Remova informações salvas do Autofill do Firefox seguindo estes passos rápidos e simples para dispositivos Windows e Android.

Como Fazer Soft e Hard Reset no iPod Shuffle

Como Fazer Soft e Hard Reset no iPod Shuffle

Neste tutorial, mostramos como executar um soft reset ou hard reset no Apple iPod Shuffle.

Como Gerenciar suas Assinaturas do Google Play no Android

Como Gerenciar suas Assinaturas do Google Play no Android

Existem muitos aplicativos incríveis no Google Play que você não pode deixar de assinar. Após um tempo, essa lista cresce e você precisará gerenciar suas assinaturas do Google Play.

Como Usar o Samsung Pay Com o Galaxy Z Fold 5

Como Usar o Samsung Pay Com o Galaxy Z Fold 5

Procurar aquele cartão na carteira pode ser um verdadeiro incômodo. Nos últimos anos, várias empresas têm desenvolvido e lançado soluções de pagamento sem contato.

Como Excluir o Histórico de Downloads do Android

Como Excluir o Histórico de Downloads do Android

Ao excluir o histórico de downloads do Android, você ajuda a liberar espaço de armazenamento e outros benefícios. Aqui estão os passos a seguir.

Como Excluir Fotos e Vídeos do Facebook

Como Excluir Fotos e Vídeos do Facebook

Este guia mostrará como excluir fotos e vídeos do Facebook usando um PC, Android ou dispositivo iOS.

Como Reiniciar o Galaxy Tab S9

Como Reiniciar o Galaxy Tab S9

Nós passamos um pouco de tempo com o Galaxy Tab S9 Ultra, que é o tablet perfeito para emparelhar com seu PC Windows ou o Galaxy S23.

Como Silenciar Mensagens de Texto em Grupo no Android 11

Como Silenciar Mensagens de Texto em Grupo no Android 11

Silencie mensagens de texto em grupo no Android 11 para manter as notificações sob controle no aplicativo de Mensagens, WhatsApp e Telegram.

Firefox: Limpar o Histórico de URLs da Barra de Endereços

Firefox: Limpar o Histórico de URLs da Barra de Endereços

Aprenda a limpar o histórico de URLs da barra de endereços no Firefox e mantenha suas sessões privadas seguindo estes passos simples e rápidos.

Como Identificar e Denunciar Golpistas no Facebook

Como Identificar e Denunciar Golpistas no Facebook

Para denunciar um golpista no Facebook, clique em Mais opções e selecione Encontrar suporte ou denunciar perfil. Em seguida, preencha o formulário de denúncia.