Jos hallitset Linux-konetta, jossa on useita käyttäjiä, saatat joskus haluta tai joutua pyytämään käyttäjää vaihtamaan salasanansa. Todennäköisin syy tähän vaatimukseen on ensikäyttöinen skenaario. Muut mahdolliset syyt salasanan vaihtamiseen, kuten salasanan unohtaminen, salasanan vaarantuminen tai pakollinen säännöllinen salasanan vaihtaminen, eivät todellakaan toimi manuaalisen salasanan vanhenemisen kanssa.
Kun Linux-salasana vanhenee, käyttäjän on vaihdettava se seuraavan kerran kirjautuessaan sisään. Jos käyttäjä on unohtanut salasanansa, hän ei voi koskaan kirjautua sisään ja vaihtaa salasanaansa. Jos käyttäjän salasana vaarantuu, se tulee vaihtaa välittömästi; sen vanheneminen on vaarassa, että hakkeri kirjautuu ensin tilille ja voi sitten asettaa salasanan mihin tahansa arvoon. Jos käytät käytäntöä, joka edellyttää säännöllistä salasanan nollausta, tämä tulisi hallita automaattisesti asettamalla salasanan enimmäisikä sen sijaan, että salasanat vanhenevat manuaalisesti.
Huomautus: Ihannetapauksessa sinun ei pitäisi enää vanhentua salasanoja säännöllisesti, sillä NCSC ja NIST sekä laajempi kyberturvallisuusyhteisö ovat muuttaneet julkista ohjeistustaan tutkimusten vuoksi, jotka osoittivat, että näin tekeminen saa ihmiset valitsemaan todennäköisemmin heikkoja ja kaavamaisia salasanoja. Ohjeistus on nyt saada käyttäjät vaihtamaan salasanat vain silloin, kun on perusteltua syytä epäillä, että salasana on vaarantunut. Jos käyttäjiä ei pakoteta muistamaan säännöllisesti uusia salasanoja, he todennäköisemmin luovat ja muistavat pidemmän, monimutkaisemman ja vahvemman salasanan.
Kun luot käyttäjälle tilin ensimmäisen kerran, se luodaan yleensä väliaikaisella salasanalla. Käyttäjän tulee sitten vaihtaa tämä salasana sellaiseksi, jonka hän muistaa ensimmäisen kerran kirjautuessaan sisään.
Kuinka pakottaa vanhentumaan salasana
Jos haluat merkitä salasanan "vanhentuneeksi" ja pakottaa käyttäjän vaihtamaan salasanansa seuraavan sisäänkirjautumisen yhteydessä, käytä komentoa "passwd" yhdessä "-e"-lipun kanssa. Lippu "-e" vanhenee välittömästi tilin salasanan, mikä pakottaa heidät vaihtamaan salasanansa seuraavan sisäänkirjautumisen yhteydessä.
Koko komento olisi "sudo passwd -e [käyttäjänimi]". Sudo vaaditaan, koska komento vaati root-oikeudet toimiakseen.

Komento "sudo passwd -e [käyttäjänimi]" vanhenee välittömästi määritetyn käyttäjän salasanan ja pakottaa hänet vaihtamaan se seuraavan sisäänkirjautumisen yhteydessä.
Salasanasuojaus on uskomattoman tärkeää, eikä vain Windows-koneissa – muista vaihtaa usein (ja muiden käyttäjien) salasanasi, jotta kukaan ei pääse luvattomasti tililleen.