Si gestioneu una màquina Linux amb diversos usuaris, és possible que de tant en tant vulgueu o necessiteu que un usuari canviï la seva contrasenya. La causa més probable d'aquest requisit és un escenari d'ús per primera vegada. Altres motius potencials per canviar una contrasenya, com ara que l'usuari l'oblida, la contrasenya està compromesa o el cicle de contrasenya regular obligatori, realment no funcionen amb el concepte de caducitat manual de la contrasenya.
Quan caduca una contrasenya de Linux, l'usuari ha de canviar-la la propera vegada que iniciï sessió. Si un usuari ha oblidat la seva contrasenya, mai podrà iniciar la sessió per canviar la seva contrasenya. Si la contrasenya d'un usuari està compromesa, s'hauria de canviar immediatament; si caduca, corre el risc que el pirata informàtic iniciï la sessió primer al compte i després pugui establir la contrasenya amb qualsevol valor. Si teniu una política d'exigir restabliments de contrasenyes periòdics, s'hauria de gestionar automàticament establint una edat màxima de contrasenya en lloc de caducar manualment les contrasenyes.
Nota: L'ideal és que ja no caduquin les contrasenyes periòdicament, el NCSC i el NIST, així com la comunitat de ciberseguretat més gran, han canviat les seves orientacions públiques a causa d'una investigació que va demostrar que fer-ho fa que la gent tingui més probabilitats d'escollir contrasenyes febles i fórmules. La guia és ara fer que els usuaris canviïn les contrasenyes només quan hi hagi una sospita raonable que la contrasenya s'ha vist compromesa. En no forçar els usuaris a recordar regularment les contrasenyes noves, és més probable que creïn i recordin una contrasenya més llarga, més complexa i segura.
La primera vegada que creeu un compte per a un usuari, normalment es crea amb una contrasenya temporal. L'usuari hauria de canviar aquesta contrasenya per una que pugui recordar la primera vegada que iniciï sessió.
Com forçar la caducitat d'una contrasenya
Per marcar una contrasenya com a "caducada" i obligar l'usuari a canviar la seva contrasenya la propera vegada que iniciï sessió, voleu utilitzar l'ordre "passwd" juntament amb el senyalador "-e". El senyalador "-e" caduca immediatament una contrasenya de comptes, cosa que els obligarà a canviar la seva contrasenya la propera vegada que iniciïn sessió.
L'ordre completa seria "sudo passwd -e [nom d'usuari]". Sudo és necessari perquè l'ordre requeria permisos d'arrel per executar-se.
L'ordre "sudo passwd -e [nom d'usuari]" caduca immediatament la contrasenya de l'usuari especificat, obligant-lo a canviar-la la propera vegada que iniciï sessió.
La seguretat de la contrasenya és increïblement important, i no només en una màquina Windows; assegureu-vos de canviar sovint les vostres contrasenyes (i d'altres usuaris), de manera que ningú pugui accedir no autoritzat als seus comptes.