Ja pārvaldāt Linux iekārtu ar vairākiem lietotājiem, iespējams, dažkārt vēlēsities vai vajadzēs panākt, lai kāds lietotājs nomaina savu paroli. Visticamākais šīs prasības iemesls ir pirmās lietošanas gadījums. Citi iespējamie iemesli paroles maiņai, piemēram, lietotājs to aizmirst, parole tiek uzlauzta vai obligāta regulāra paroles maiņa, īsti nedarbojas ar manuālas paroles derīguma termiņa beigām.
Kad Linux paroles derīguma termiņš ir beidzies, lietotājam tā ir jāmaina nākamreiz, kad viņš piesakās. Ja lietotājs ir aizmirsis savu paroli, viņš nekad nevarēs pierakstīties, lai pēc tam mainītu savu paroli. Ja lietotāja parole ir apdraudēta, tā nekavējoties jāmaina; Ja tam beidzas derīguma termiņš, pastāv risks, ka hakeris vispirms pierakstīsies kontā un pēc tam var iestatīt parolei jebkuru vērtību. Ja jums ir politika, kas paredz regulāru paroles atiestatīšanu, tas jāpārvalda automātiski, iestatot maksimālo paroles vecumu, nevis manuāli beidzot paroles.
Piezīme. Ideālā gadījumā jums vairs nevajadzētu regulāri beigties parolēm, jo NCSC un NIST, kā arī lielākā kiberdrošības kopiena ir mainījusi savus publiskos norādījumus, jo pētījumi liecina, ka šādi rīkojoties, cilvēki biežāk izvēlas vājas un formulas paroles. Tagad norādījumi ir likt lietotājiem mainīt paroles tikai tad, ja ir pamatotas aizdomas, ka parole ir apdraudēta. Neliekot lietotājiem regulāri atcerēties jaunas paroles, viņi, visticamāk, izveidos un atcerēsies garāku, sarežģītāku un spēcīgāku paroli.
Kad pirmo reizi izveidojat lietotāja kontu, tas parasti tiek izveidots ar pagaidu paroli. Pēc tam lietotājam ir jānomaina šī parole uz tādu, ko viņš var atcerēties, pirmo reizi pierakstoties.
Kā piespiest paroles derīguma termiņu
Lai atzīmētu paroli kā “beigusies derīguma termiņš” un piespiestu lietotāju mainīt paroli nākamreiz, kad viņš piesakās, ir jāizmanto komanda “passwd” kopā ar karogu “-e”. Karodziņš “-e” nekavējoties zaudē konta paroles derīguma termiņu, kas liks viņiem mainīt paroli nākamajā pieteikšanās reizē.
Pilna komanda būtu “sudo passwd -e [lietotājvārds]”. Sudo ir nepieciešams, jo komandai bija nepieciešamas root atļaujas, lai tā darbotos.
Komanda “sudo passwd -e [lietotājvārds]” nekavējoties izbeidz norādītās lietotāja paroles derīguma termiņu, liekot viņam to mainīt nākamajā pieteikšanās reizē.
Paroles drošība ir neticami svarīga, un ne tikai Windows datorā — noteikti bieži mainiet savas (un citu lietotāju) paroles, lai neviens nevarētu nesankcionēti piekļūt saviem kontiem.