Linux-lösenord: Hur man tvingar en användare att återställa sitt lösenord

Om du hanterar en Linux-maskin med flera användare kan du ibland vilja eller behöva få en användare att ändra sitt lösenord. Den mest sannolika orsaken till detta krav är ett förstagångsscenario. Andra potentiella orsaker till att ändra ett lösenord, som att en användare glömmer det, att lösenordet äventyras eller obligatorisk regelbunden lösenordscykling, fungerar inte riktigt med konceptet med manuellt lösenordsförfall.

När ett Linux-lösenord har upphört att gälla måste användaren ändra det nästa gång de loggar in. Om en användare har glömt sitt lösenord kommer de aldrig att kunna logga in för att sedan ändra sitt lösenord. Om en användares lösenord äventyras bör det ändras omedelbart; om det löper ut riskerar hackaren att logga in på kontot först och sedan kan ställa in lösenordet till valfritt värde. Om du har en policy att kräva regelbundna lösenordsåterställningar, bör detta hanteras automatiskt genom att ställa in en maximal lösenordsålder istället för att manuellt upphöra att gälla.

Obs: Helst bör du inte regelbundet förfalla lösenord längre, NCSC och NIST samt den större cybersäkerhetsgemenskapen har ändrat sin offentliga vägledning på grund av forskning som visade att det gör att människor mer benägna att välja svaga och formulerade lösenord. Vägledningen är nu att endast få användare att byta lösenord när det finns en rimlig misstanke om att lösenordet har äventyrats. Genom att inte tvinga användare att regelbundet komma ihåg nya lösenord, är det mer sannolikt att de skapar och kommer ihåg ett längre, mer komplext, starkt lösenord.

När du först skapar ett konto för en användare skapas det vanligtvis med ett tillfälligt lösenord. Användaren bör sedan ändra detta lösenord till något de kan komma ihåg första gången de loggar in.

Hur man tvingar ett lösenord att förfalla

För att markera ett lösenord som "förfallit" och för att tvinga användaren att ändra sitt lösenord nästa gång de loggar in vill du använda kommandot "passwd" tillsammans med flaggan "-e". "-e"-flaggan förfaller omedelbart ett kontolösenord som kommer att tvinga dem att ändra sitt lösenord nästa gång de loggar in.

Det fullständiga kommandot skulle vara "sudo passwd -e [användarnamn]". Sudo krävs eftersom kommandot krävde rootbehörigheter för att köras.

Linux-lösenord: Hur man tvingar en användare att återställa sitt lösenord

Kommandot "sudo passwd -e [användarnamn]" förfaller omedelbart den angivna användarens lösenord, vilket tvingar dem att ändra det nästa gång de loggar in.

Lösenordssäkerhet är otroligt viktigt, och inte bara på en Windows-maskin – se till att ofta ändra dina (och andra användares) lösenord, så att ingen kan få obehörig åtkomst till deras konton.


Leave a Comment

Opera för Android: Hur man konfigurerar Ad-Blocker

Opera för Android: Hur man konfigurerar Ad-Blocker

Annonser kan vara användbara eftersom de informerar dig om erbjudanden och tjänster du kan behöva. Men de kan bli ohanterliga och bli irriterande. Det är då du vänder dig till annonsblockerare. Lär dig hur du konfigurerar Ad-Blocker i Opera för Android med dessa steg.

Hur man markerar text i Google Docs

Hur man markerar text i Google Docs

Lär dig hur man markerar eller framhäver viss text i dina Google Docs-dokument med hjälp av dessa steg för din dator, smartphone eller surfplatta.

Hur man ändrar typsnitt i Google Chrome

Hur man ändrar typsnitt i Google Chrome

Webbläsaren Google Chrome erbjuder ett sätt för dig att ändra de typsnitt den använder. Lär dig hur du ställer in typsnittet på det du vill.

Så här markerar du text i Google Slides

Så här markerar du text i Google Slides

Lär dig hur du markerar text med färg i Google Slides-appen med denna steg-för-steg-guide för mobil och dator.

Firefox: Hur man identifierar en specifik färg på en webbsida

Firefox: Hur man identifierar en specifik färg på en webbsida

Se hur du kan identifiera en specifik färg med ett integrerat verktyg i Firefox utan att använda tredjepartsprogram.

7 Chrome-tillägg för att göra Gmail mer produktiv

7 Chrome-tillägg för att göra Gmail mer produktiv

Du kan hitta flera tillägg för Gmail för att göra din hantering av e-post mer produktiv. Här är de bästa Gmail Chrome-tilläggen.

Hur man slår på eller av stavningskontrollen i Firefox

Hur man slår på eller av stavningskontrollen i Firefox

Se hur enkelt det är att lägga till ett ord eller ett annat språk i Firefox stavningskontroll. Se också hur du kan stänga av stavningskontroll för webbläsaren.

Snabbtips: Så här stänger du av Google Assistant

Snabbtips: Så här stänger du av Google Assistant

Se vilka steg du ska följa för att snabbt stänga av Google Assistant. Känn dig mindre övervakad och inaktivera Google Assistant.

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Dina Facebook-vänner kan se alla kommentarer du skriver på offentliga inlägg. Facebook-kommentarer har inga individuella sekretessinställningar.

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Att veta hur du ändrar Facebooks integritetsinställningar på en telefon eller tablet gör det enklare att hantera ditt konto.