Jak wymusić zmianę hasła w logowaniu do systemu Linux?

Bezpieczeństwo infrastruktury powinno być jednym z głównych fundamentów, które: administratorzyMy, menedżerowie lub personel IT musimy zawsze o tym pamiętać, a przypisanie bezpiecznego hasła może nam pomóc zwiększyć poziomy bezpieczeństwo, prywatność i poufność zarówno organizacji, jak i informacji zawartych w każdym zespole.

Kolejną dobrą praktyką, do której musimy się przyzwyczaić, jest modyfikować hasła po pewnym czasie, aby hasło nie mogło zostać złamane, a tym samym dalej eskalować w procesie bezpieczeństwo.

Chociaż doradzamy użytkownikom zmianę hasła, wiemy, że wielu ignoruje to i naraża swoje dane na kradzież lub nieautoryzowany dostęp, jako personel IT musimy się tym zająć i dlatego dzisiaj zobaczymy jak zmusić użytkownika do zmiany hasła tak lub tak przy następnym logowaniu.

W tym samouczku użyjemy Ubuntu 16 i CentOS 7.

1. Jak zweryfikować ustawienia konta w systemie Linux


Pamiętaj, że każde konto utworzone w systemie Linux wprowadza pewną konfigurację powiązaną z hasłem, taką jak data wygaśnięcia, status hasła i inne wartości.

Krok 1
Ponieważ nie zawsze mamy te informacje pod ręką, użyjemy polecenia zmiana Aby zweryfikować informacje o określonym koncie, należy użyć składni:

 chage -l (Konto)
Krok 2
W tym przypadku użyjemy linii chage -l Solvetic a uzyskany wynik będzie następujący:
  • W Ubuntu 16:

  • Na CentOS 7:

2. Jak wymusić zmianę hasła przy następnym logowaniu w systemie Linux?

Krok 1
Mając na uwadze te wartości, przystąpimy do wymuszenia zmiany odpowiedniego hasła dla użytkownika przy następnym logowaniu, w tym celu przeprowadzimy następujący proces:
Aby wymusić zmianę hasła, wprowadzimy następującą składnię:

 sudo chage -d0 (Konto) 
W naszym przykładzie byłoby to
 sudo chage -d0 solvetic 
Krok 2
Alternatywnie możemy użyć następującego polecenia, aby zakończyć bieżące hasło i tym samym poprosić o aktualizację przy następnym logowaniu:
 sudo passwd -e (Konto) 
Krok 3
Wykonanie tych poleceń nie wyświetla żadnych wyników, ponieważ wszystko działa wewnętrznie. Możemy ponownie użyć polecenia chage -l Solvetic Aby sprawdzić stan konta na poziomie hasła:
  • W Ubuntu 16:

  • Na CentOS 7:

Krok 4
Widzimy, że zostało zdefiniowane, że hasło musi zostać zmodyfikowane, ponieważ wygasło.
Teraz, gdy zalogujemy się do Ubuntu 16 lub CentOS 7, zobaczymy następujący komunikat:

  • W Ubuntu 16:

  • Na CentOS 7:

W ten sposób zmusiliśmy użytkownika do aktualizacji hasła przy następnym logowaniu w niektórych z najczęściej używanych dystrybucji Linuksa. Skorzystajmy z tych opcji, aby zwiększyć poziom bezpieczeństwa w systemach Linux. Aby zwiększyć bezpieczeństwo, zostawiamy Ci, jak zmusić użytkowników do tworzenia silnych haseł w systemie Linux.

Silne hasła do Linuksa

Będziesz pomóc w rozwoju serwisu, dzieląc stronę ze swoimi znajomymi

wave wave wave wave wave