Linux: Cách Định cấu hình Cài đặt Lão hóa Mật khẩu Mặc định cho Tài khoản Mới

Nếu bạn đang quản lý hệ thống Linux, một trong những nhiệm vụ bạn có thể phải làm là quản lý mật khẩu cài đặt cho tài khoản người dùng. Là một phần của quá trình này, bạn có thể sẽ cần quản lý cài đặt cho cả tài khoản hiện tại và tài khoản mới.

Việc quản lý cài đặt mật khẩu cho các tài khoản hiện có được thực hiện thông qua lệnh "passwd", mặc dù có các lựa chọn thay thế khác. Tuy nhiên, bạn có thể đặt cài đặt mặc định cho các tài khoản sẽ được tạo trong tương lai, giúp bạn không phải thay đổi cài đặt mặc định theo cách thủ công cho từng tài khoản mới.

Các cài đặt được định cấu hình trong tệp cấu hình “/etc/login.defs”. Vì tệp nằm trong thư mục “/ etc”, nó sẽ yêu cầu quyền root để chỉnh sửa. Để tránh bất kỳ sự cố nào mà bạn thực hiện các thay đổi sau đó không thể lưu chúng vì bạn không có quyền, hãy đảm bảo rằng bạn khởi chạy trình soạn thảo văn bản ưa thích của mình với sudo.

Phần bạn muốn nằm gần giữa tệp và có tiêu đề “Kiểm soát lão hóa mật khẩu”. Trong đó có ba cài đặt, “PASS_MAX_DAYS”, “PASS_MIN_DAYS” và “PASS_WARN_AGE”. Tương ứng, những điều này được sử dụng để đặt mật khẩu có thể có giá trị trong bao nhiêu ngày trước khi cần được đặt lại, bao lâu sau khi một mật khẩu thay đổi một mật khẩu khác có thể được thực hiện và bao nhiêu ngày cảnh báo người dùng trước khi mật khẩu của họ hết hạn.

Linux: Cách Định cấu hình Cài đặt Lão hóa Mật khẩu Mặc định cho Tài khoản Mới

Bạn có thể tìm và định cấu hình các giá trị mặc định cho các kiểm soát lão hóa mật khẩu trong tệp “/etc/login.defs”.

“PASS_MAX_DAYS” mặc định là 99999 được sử dụng để chỉ ra rằng mật khẩu sẽ không tự động hết hạn. “PASS_MIN_DAYS” được mặc định là 0, có nghĩa là người dùng có thể thay đổi mật khẩu của họ thường xuyên nếu họ muốn.

Mẹo: Giới hạn tối thiểu về độ tuổi mật khẩu thường được kết hợp với cơ chế lịch sử mật khẩu để ngăn người dùng thay đổi mật khẩu của họ và sau đó ngay lập tức thay đổi lại mật khẩu cũ.

“PASS_WARN_AGE” mặc định là bảy ngày. Giá trị này chỉ được sử dụng nếu mật khẩu của người dùng thực sự được định cấu hình hết hạn.

Cách định cấu hình cài đặt lão hóa mật khẩu mặc định cho tài khoản mới

Nếu bạn muốn định cấu hình các giá trị này để mật khẩu tự động hết hạn sau mỗi 90 ngày, thì độ tuổi tối thiểu là một ngày sẽ được áp dụng và người dùng được cảnh báo 14 ngày trước khi hết hạn, bạn nên đặt các giá trị “90”, “1” và “ 14 ”tương ứng. Khi bạn đã thực hiện các thay đổi mình muốn, hãy lưu tệp. Bất kỳ tài khoản mới nào được tạo sau khi bạn cập nhật tệp sẽ có cài đặt bạn đã định cấu hình được áp dụng cho nó theo mặc định.

Linux: Cách Định cấu hình Cài đặt Lão hóa Mật khẩu Mặc định cho Tài khoản Mới

Các giá trị “90”, “1” và “14” tương ứng, định cấu hình mật khẩu để tự động hết hạn sau mỗi 90 ngày, được thay đổi nhiều nhất một lần mỗi ngày và cung cấp cho người dùng cảnh báo rằng mật khẩu của họ cần được thay đổi mười bốn ngày trước khi hết hạn.

Lưu ý: Trừ khi được chính sách yêu cầu, bạn nên tránh cấu hình mật khẩu tự động hết hạn theo thời gian. NCSC, NIST và cộng đồng an ninh mạng rộng lớn hơn hiện khuyến nghị rằng mật khẩu chỉ hết hạn khi có nghi ngờ hợp lý rằng chúng đã bị xâm phạm. Điều này là do nghiên cứu đã chỉ ra rằng việc đặt lại mật khẩu bắt buộc thường xuyên sẽ thúc đẩy người dùng chọn mật khẩu yếu hơn và có công thức hơn, dễ đoán hơn. Khi người dùng không bị buộc phải thường xuyên tạo và ghi nhớ mật khẩu mới, họ sẽ tốt hơn trong việc tạo mật khẩu dài hơn, phức tạp hơn và nói chung là mạnh hơn.



Leave a Comment

Sửa lỗi Skype Keeps Disconnecting trên PC

Sửa lỗi Skype Keeps Disconnecting trên PC

Skype liên tục ngắt kết nối và kết nối lại cho thấy kết nối mạng của bạn không ổn định hoặc bạn không có đủ băng thông.

Microsoft Teams: Cách bật phụ đề chi tiết

Microsoft Teams: Cách bật phụ đề chi tiết

Hướng dẫn chi tiết cách bật phụ đề trực tiếp trên Microsoft Teams giúp người dùng theo dõi cuộc họp hiệu quả hơn.

Cách xóa tài khoản Instagram của bạn

Cách xóa tài khoản Instagram của bạn

Khi bạn quyết định rằng bạn đã hoàn tất tài khoản Instagram của mình và muốn xóa nó. Dưới đây là hướng dẫn giúp bạn xóa tài khoản Instagram của mình tạm thời hoặc vĩnh viễn.

Microsoft Teams: Cách sửa mã lỗi CAA50021

Microsoft Teams: Cách sửa mã lỗi CAA50021

Để sửa lỗi Teams CAA50021, hãy liên kết thiết bị của bạn với Azure và cập nhật ứng dụng lên phiên bản mới nhất. Nếu sự cố vẫn tiếp diễn, hãy liên hệ với quản trị viên của bạn.

Cách ghi lại cuộc họp thu phóng cục bộ hoặc lên đám mây

Cách ghi lại cuộc họp thu phóng cục bộ hoặc lên đám mây

Ngoài ra, hãy xem cách bạn có thể ghi lại cuộc họp Zoom cục bộ hoặc lên đám mây, cách bạn có thể cho phép người khác ghi lại bất kỳ cuộc họp Zoom nào.

Cách tạo nhanh cuộc thăm dò ý kiến ​​trên Skype

Cách tạo nhanh cuộc thăm dò ý kiến ​​trên Skype

Nhanh chóng tạo một cuộc thăm dò Skype để chấm dứt bất kỳ cuộc thảo luận nào. Xem chúng dễ dàng tạo ra như thế nào.

Google Maps: Cách xóa nhãn

Google Maps: Cách xóa nhãn

Nếu một số nhãn Google Maps không còn phù hợp, bạn chỉ cần xóa chúng. Đây là cách bạn có thể làm điều đó.

Khắc phục: Microsoft Kaizala không hoạt động bình thường

Khắc phục: Microsoft Kaizala không hoạt động bình thường

Nếu Microsoft Kaizala không hoạt động trên máy tính của bạn, hãy xóa bộ nhớ cache của trình duyệt, tắt tiện ích mở rộng và cập nhật phiên bản trình duyệt của bạn.

Cách sửa mã lỗi Microsoft Teams CAA301F7

Cách sửa mã lỗi Microsoft Teams CAA301F7

Để khắc phục lỗi Nhóm CAA301F7, hãy chạy ứng dụng ở chế độ tương thích với quyền quản trị viên và xóa dữ liệu đăng nhập Nhóm của bạn khỏi Trình quản lý thông tin xác thực.

Cách nghe âm thanh WhatsApp trước khi gửi

Cách nghe âm thanh WhatsApp trước khi gửi

Nghe âm thanh WhatsApp trước khi gửi nó có thể là một cách cứu nguy. Bằng cách xem trước âm thanh, bạn có thể nghe xem giọng nói của mình có đúng như ý bạn không. Đảm bảo rằng âm thanh bạn đang gửi trong WhatsApp là hoàn hảo bằng cách xem trước nó với các bước sau.