Linux: kuidas konfigureerida uute kontode jaoks parooli vananemise vaikeseadeid

Linux: kuidas konfigureerida uute kontode jaoks parooli vananemise vaikeseadeid

Kui haldate Linuxi süsteemi, on üks ülesandeid, mida peate võib-olla tegema, kasutajakontode seadete paroolide haldamine. Selle protsessi osana peate tõenäoliselt haldama nii olemasolevate kui ka uute kontode seadeid.

Olemasolevate kontode paroolisätete haldamine toimub käsu "passwd" kaudu, kuigi on ka teisi alternatiive. Saate määrata tulevikus loodavatele kontodele vaikeseadeid, kuid säästate teid iga uue konto vaikeseadete käsitsi muutmisest.

Seadistused on konfigureeritud konfiguratsioonifailis “/etc/login.defs”. Kuna fail asub kataloogis „/etc”, vajab see redigeerimiseks juurõigusi. Et vältida probleeme, mille puhul teete muudatusi ja ei saa neid õiguste puudumise tõttu salvestada, veenduge, et käivitaksite eelistatud tekstiredaktori sudo abil.

Soovitud jaotis asub faili keskel ja kannab pealkirja "Parooli vananemise juhtelemendid". Selles on kolm seadet: "PASS_MAX_DAYS", "PASS_MIN_DAYS" ja "PASS_WARN_AGE". Nende abil määratakse vastavalt sellele, mitu päeva võib parool kehtida enne lähtestamist, kui kiiresti pärast ühte paroolivahetust saab teha teise ja mitu päeva saab kasutaja hoiatuse enne parooli aegumist.

Linux: kuidas konfigureerida uute kontode jaoks parooli vananemise vaikeseadeid

Parooli vananemise juhtelementide vaikeväärtused leiate ja konfigureeritakse failist „/etc/login.defs”.

"PASS_MAX_DAYS" on vaikimisi 99999, mida kasutatakse näitamaks, et paroolid ei peaks automaatselt aeguma. „PASS_MIN_DAYS” vaikeväärtus on 0, mis tähendab, et kasutajad saavad oma parooli muuta nii sageli kui soovivad.

Näpunäide. Parooli vanuse miinimumpiir on tavaliselt kombineeritud parooliajaloo mehhanismiga, et takistada kasutajaid oma parooli muutmast ja seejärel selle kohe vanaks muutmast.

„PASS_WARN_AGE” on vaikimisi seitse päeva. Seda väärtust kasutatakse ainult siis, kui kasutaja parool on tegelikult konfigureeritud aeguma.

Kuidas konfigureerida uute kontode jaoks parooli vananemise vaikeseadeid

Kui soovite neid väärtusi konfigureerida nii, et paroolid aeguvad automaatselt iga 90 päeva järel, rakendatakse ühepäevast minimaalset vanust ja kasutajaid hoiatatakse 14 päeva enne nende aegumist, peaksite määrama väärtused "90", "1" ja " vastavalt 14 tolli. Kui olete soovitud muudatused teinud, salvestage fail. Kõigile uutele kontodele, mis luuakse pärast faili värskendamist, rakendatakse vaikimisi teie konfigureeritud sätteid.

Linux: kuidas konfigureerida uute kontode jaoks parooli vananemise vaikeseadeid

Väärtused vastavalt "90", "1" ja "14" konfigureerivad paroolid nii, et need aeguksid automaatselt iga 90 päeva järel, neid saaks vahetada kõige rohkem üks kord päevas ja hoiatatakse kasutajaid, et parooli tuleb neliteist päeva enne aegumist muuta.

Märkus. Kui poliitika seda ei nõua, peaksite vältima paroolide konfigureerimist aja jooksul automaatselt aeguma. NCSC, NIST ja laiem küberjulgeoleku kogukond soovitavad nüüd paroolid aeguda ainult siis, kui on põhjendatud kahtlus, et need on ohustatud. Selle põhjuseks on uuringud, mis on näidanud, et regulaarne kohustuslik parooli lähtestamine sunnib kasutajaid valima nõrgemaid ja vormelilisemaid paroole, mida on lihtsam ära arvata. Kui kasutajad ei ole sunnitud regulaarselt uut parooli looma ja meeles pidama, suudavad nad paremini luua pikemaid, keerukamaid ja üldiselt tugevamaid paroole.


Notepad++: kuidas klõpsatavaid linke keelata

Notepad++: kuidas klõpsatavaid linke keelata

Selle lihtsa ja kiire õpetuse abil saate samm-sammult teada, kuidas rakenduses Notepad++ klõpsatavad lingid välja lülitada.

Apple TV+: kuidas kustutada saade järgmisest loendist

Apple TV+: kuidas kustutada saade järgmisest loendist

Vabanege saatest Apple TV+ saates Up Next ilmumisest, et hoida oma lemmiksaateid teiste eest saladuses. Siin on sammud.

Kuidas muuta Disney+ profiilipilti

Kuidas muuta Disney+ profiilipilti

Avastage, kui lihtne on oma arvutis ja Android-seadmes Disney+ konto profiilipilti muuta.

10 parimat Microsoft Teamsi alternatiivi 2023. aastal

10 parimat Microsoft Teamsi alternatiivi 2023. aastal

Kas otsite Microsoft Teamsi alternatiive lihtsaks suhtluseks? Leidke 2023. aastal enda jaoks parimad alternatiivid Microsoft Teamsile.

Windows 11: kuidas videot kärpida

Windows 11: kuidas videot kärpida

See postitus näitab, kuidas videoid kärpida Microsoft Windows 11 sisseehitatud tööriistade abil.

Mis on Clipchamp? Täielik juhend Windows 11 kasutajatele

Mis on Clipchamp? Täielik juhend Windows 11 kasutajatele

Kui kuulete palju moesõna Clipchamp ja küsite, mis on Clipchamp, lõpeb teie otsing siin. See on parim juhend Clipchampi valdamiseks.

Windows 11: tasuta helisalvesti rakendusele juurdepääs ja selle kasutamine

Windows 11: tasuta helisalvesti rakendusele juurdepääs ja selle kasutamine

Tasuta helisalvestiga saate luua salvestisi ilma oma Windows 11 arvutisse kolmanda osapoole tarkvara installimata.

10 parimat tasuta videotöötlustarkvara Windows 11 jaoks

10 parimat tasuta videotöötlustarkvara Windows 11 jaoks

Kui soovite luua vapustavaid ja kaasahaaravaid videoid mis tahes eesmärgil, kasutage parimat tasuta videotöötlustarkvara Windows 11 jaoks.

Kuidas luua ja hallata ülesandeid rakenduses Microsoft To-Do

Kuidas luua ja hallata ülesandeid rakenduses Microsoft To-Do

Vaadake näpunäiteid, mida saate kasutada oma ülesannete korraldamiseks Microsoft To-Do abil. Siin on lihtsad näpunäited, isegi kui olete algaja.

Acrobat Reader: parandage Selle dokumendi avamisel ilmnes viga. Ligipääs keelatud.

Acrobat Reader: parandage Selle dokumendi avamisel ilmnes viga. Ligipääs keelatud.

Lahendage selle dokumendi avamisel ilmnes viga. Ligipääs keelatud. tõrketeade, kui proovite avada PDF-faili meilikliendist.