Linux: Πώς να διαμορφώσετε τις προεπιλεγμένες ρυθμίσεις γήρανσης κωδικού πρόσβασης για νέους λογαριασμούς

Εάν διαχειρίζεστε ένα σύστημα Linux, μία από τις εργασίες που ίσως χρειαστεί να κάνετε είναι να διαχειριστείτε τους κωδικούς πρόσβασης ρυθμίσεων για λογαριασμούς χρηστών. Ως μέρος αυτής της διαδικασίας, πιθανότατα θα χρειαστεί να διαχειριστείτε τις ρυθμίσεις τόσο για υπάρχοντες όσο και για νέους λογαριασμούς.

Η διαχείριση των ρυθμίσεων κωδικού πρόσβασης για υπάρχοντες λογαριασμούς γίνεται μέσω της εντολής «passwd», αν και υπάρχουν και άλλες εναλλακτικές. Μπορείτε να ορίσετε προεπιλεγμένες ρυθμίσεις για λογαριασμούς που θα δημιουργηθούν στο μέλλον, ωστόσο, εξοικονομώντας σας από τη μη αυτόματη αλλαγή των προεπιλογών για κάθε νέο λογαριασμό.

Οι ρυθμίσεις διαμορφώνονται στο αρχείο ρυθμίσεων "/etc/login.defs". Καθώς το αρχείο βρίσκεται στον κατάλογο "/etc", θα απαιτήσει δικαιώματα root για επεξεργασία. Για να αποφύγετε τυχόν προβλήματα όπου κάνετε αλλαγές και δεν μπορείτε να τις αποθηκεύσετε επειδή δεν έχετε δικαιώματα, βεβαιωθείτε ότι έχετε εκκινήσει το πρόγραμμα επεξεργασίας κειμένου που προτιμάτε με το sudo.

Η ενότητα που θέλετε βρίσκεται κοντά στη μέση του αρχείου και έχει τίτλο "Στοιχεία ελέγχου γήρανσης κωδικού πρόσβασης". Σε αυτό υπάρχουν τρεις ρυθμίσεις, "PASS_MAX_DAYS", "PASS_MIN_DAYS" και "PASS_WARN_AGE". Αντίστοιχα, χρησιμοποιούνται για να ορίσετε πόσες ημέρες μπορεί να ισχύει ένας κωδικός πρόσβασης πριν χρειαστεί επαναφορά, πόσο σύντομα μετά από μια αλλαγή κωδικού πρόσβασης μπορεί να γίνει ένας άλλος και πόσες ημέρες προειδοποίησης θα λάβει ένας χρήστης πριν λήξει ο κωδικός πρόσβασής του.

Linux: Πώς να διαμορφώσετε τις προεπιλεγμένες ρυθμίσεις γήρανσης κωδικού πρόσβασης για νέους λογαριασμούς

Οι προεπιλεγμένες τιμές για τα στοιχεία ελέγχου γήρανσης κωδικού πρόσβασης μπορούν να βρεθούν και να διαμορφωθούν στο αρχείο "/etc/login.defs".

Το "PASS_MAX_DAYS" ορίζει ως προεπιλογή το 99999, το οποίο χρησιμοποιείται για να υποδείξει ότι οι κωδικοί πρόσβασης δεν πρέπει να λήγουν αυτόματα. Το "PASS_MIN_DAYS" είναι προεπιλεγμένο σε 0, πράγμα που σημαίνει ότι οι χρήστες μπορούν να αλλάζουν τον κωδικό πρόσβασής τους όσο συχνά θέλουν.

Συμβουλή: Ένα ελάχιστο όριο ηλικίας κωδικού πρόσβασης συνήθως συνδυάζεται με έναν μηχανισμό ιστορικού κωδικού πρόσβασης, προκειμένου να αποτρέπεται η αλλαγή του κωδικού πρόσβασης από τους χρήστες και, στη συνέχεια, η άμεση αλλαγή του σε αυτό που ήταν.

Το "PASS_WARN_AGE" ορίζεται από προεπιλογή σε επτά ημέρες. Αυτή η τιμή χρησιμοποιείται μόνο εάν ο κωδικός πρόσβασης ενός χρήστη έχει όντως ρυθμιστεί ώστε να λήγει.

Πώς να διαμορφώσετε τις προεπιλεγμένες ρυθμίσεις γήρανσης κωδικού πρόσβασης για νέους λογαριασμούς

Εάν θέλετε να διαμορφώσετε αυτές τις τιμές έτσι ώστε οι κωδικοί πρόσβασης να λήγουν αυτόματα κάθε 90 ημέρες, να εφαρμόζεται ελάχιστο όριο ηλικίας μίας ημέρας και να προειδοποιούνται οι χρήστες 14 ημέρες πριν τη λήξη τους, θα πρέπει να ορίσετε τις τιμές "90", "1" και " 14” αντίστοιχα. Αφού κάνετε τις αλλαγές που θέλετε, αποθηκεύστε το αρχείο. Για τυχόν νέους λογαριασμούς που δημιουργούνται μετά την ενημέρωση του αρχείου, θα εφαρμόζονται από προεπιλογή οι ρυθμίσεις που έχετε διαμορφώσει.

Linux: Πώς να διαμορφώσετε τις προεπιλεγμένες ρυθμίσεις γήρανσης κωδικού πρόσβασης για νέους λογαριασμούς

Οι τιμές "90", "1" και "14" αντίστοιχα, διαμορφώνουν τους κωδικούς πρόσβασης ώστε να λήγουν αυτόματα κάθε 90 ημέρες, να αλλάζουν το πολύ μία φορά την ημέρα και παρέχουν στους χρήστες προειδοποιήσεις ότι ο κωδικός πρόσβασής τους πρέπει να αλλάξει δεκατέσσερις ημέρες πριν λήξει.

Σημείωση: Εκτός εάν απαιτείται από τις πολιτικές, θα πρέπει να αποφύγετε τη διαμόρφωση των κωδικών πρόσβασης ώστε να λήγουν αυτόματα με την πάροδο του χρόνου. Το NCSC, το NIST και η ευρύτερη κοινότητα της κυβερνοασφάλειας συνιστούν πλέον ότι οι κωδικοί πρόσβασης λήγουν μόνο όταν υπάρχει εύλογη υποψία ότι έχουν παραβιαστεί. Αυτό οφείλεται σε έρευνα που έχει δείξει ότι οι τακτικές υποχρεωτικές επαναφορές κωδικών πρόσβασης ωθούν ενεργά τους χρήστες στην επιλογή πιο αδύναμων και πιο τυποποιημένων κωδικών πρόσβασης που είναι πιο εύκολο να μαντέψουν. Όταν οι χρήστες δεν αναγκάζονται να δημιουργούν και να θυμούνται τακτικά έναν νέο κωδικό πρόσβασης, είναι καλύτεροι στο να δημιουργούν μεγαλύτερους, πιο σύνθετους και γενικά ισχυρότερους κωδικούς πρόσβασης.


Leave a Comment

Πώς να Μετατρέψετε τη Χειρόγραφη Γραφή σε Κείμενο με το Samsung Notes

Πώς να Μετατρέψετε τη Χειρόγραφη Γραφή σε Κείμενο με το Samsung Notes

Αν ψάχνετε μια αναζωογονητική εναλλακτική λύση στο παραδοσιακό πληκτρολόγιο οθόνης, το Samsung Galaxy S23 Ultra παρέχει μια εξαιρετική λύση. Με το

Adobe Reader: Αλλαγή της Προεπιλεγμένης Ρυθμίσεως Ζουμ

Adobe Reader: Αλλαγή της Προεπιλεγμένης Ρυθμίσεως Ζουμ

Σε αυτό το οδηγό, σας δείχνουμε πώς να αλλάξετε την προεπιλεγμένη ρύθμιση ζουμ στο Adobe Reader.

Adobe Reader: Αλλαγή χρώματος επισήμανσης

Adobe Reader: Αλλαγή χρώματος επισήμανσης

Σας δείχνουμε πώς να αλλάξετε το χρώμα επισήμανσης για κείμενο και πεδία κειμένου στο Adobe Reader με αυτόν τον βήμα προς βήμα οδηγό.

Πώς να διορθώσετε τον κωδικό σφάλματος OneDrive 0x8004de88

Πώς να διορθώσετε τον κωδικό σφάλματος OneDrive 0x8004de88

Ανακαλύψτε πώς να διορθώσετε τον κωδικό σφάλματος OneDrive 0x8004de88 ώστε να επαναφέρετε την αποθήκευση στο cloud.

Πώς να διορθώσετε την αναλαμπή οθόνης του Google Chrome στα Windows

Πώς να διορθώσετε την αναλαμπή οθόνης του Google Chrome στα Windows

Μάθετε πώς να λύσετε ένα κοινό πρόβλημα όπου η οθόνη αναβοσβήνει στον φυλλομετρητή ιστού Google Chrome.

Σημειώσεις Live Events του Teams: Απενεργοποίηση Ανώνυμων Ερωτήσεων

Σημειώσεις Live Events του Teams: Απενεργοποίηση Ανώνυμων Ερωτήσεων

Μέχρι στιγμής, δεν είναι δυνατή η απενεργοποίηση ανώνυμων ερωτήσεων στα Live Events του Microsoft Teams. Ακόμη και οι εγγεγραμμένοι χρήστες μπορούν να υποβάλουν ανώνυμες ερωτήσεις.

LastPass: Ένα σφάλμα ocurrió κατά την επαφή με τον διακομιστή

LastPass: Ένα σφάλμα ocurrió κατά την επαφή με τον διακομιστή

Εάν το LastPass αποτυγχάνει να συνδεθεί στους διακομιστές του, καθαρίστε την τοπική προσωρινή μνήμη, ενημερώστε το διαχειριστή κωδικών πρόσβασης και απενεργοποιήστε τις επεκτάσεις του προγράμματος περιήγησης σας.

3 Βήματα για την Ενσωμάτωση του ChatGPT στο Word

3 Βήματα για την Ενσωμάτωση του ChatGPT στο Word

Αναρωτιέστε πώς να ενσωματώσετε το ChatGPT στο Microsoft Word; Αυτός ο οδηγός σας δείχνει ακριβώς πώς να το κάνετε με το πρόσθετο ChatGPT for Word σε 3 εύκολα βήματα.

Πώς να ρυθμίσετε μια επαναλαμβανόμενη συνάντηση στο Teams

Πώς να ρυθμίσετε μια επαναλαμβανόμενη συνάντηση στο Teams

Χρειάζεστε να προγραμματίσετε επαναλαμβανόμενες συναντήσεις στο MS Teams με τα ίδια μέλη της ομάδας; Μάθετε πώς να ρυθμίσετε μια επαναλαμβανόμενη συνάντηση στο Teams.

Πώς να αλλάξετε το User Agent στο Safari

Πώς να αλλάξετε το User Agent στο Safari

Βρείτε εδώ τις λεπτομερείς οδηγίες για το πώς να αλλάξετε το User Agent String στον περιηγητή Apple Safari για MacOS.