Linux: як налаштувати параметри старіння пароля за замовчуванням для нових облікових записів

Linux: як налаштувати параметри старіння пароля за замовчуванням для нових облікових записів

Якщо ви керуєте системою Linux, одне із завдань, яке вам доведеться виконати, — це керувати паролями налаштувань для облікових записів користувачів. У рамках цього процесу вам, ймовірно, потрібно буде керувати налаштуваннями як для наявних, так і для нових облікових записів.

Керування налаштуваннями паролів для існуючих облікових записів здійснюється за допомогою команди «passwd», хоча є й інші альтернативи. Ви можете встановити параметри за замовчуванням для облікових записів, які будуть створені в майбутньому, однак, позбавляючи вас від ручної зміни налаштувань за замовчуванням для кожного нового облікового запису.

Налаштування налаштовуються у файлі конфігурації «/etc/login.defs». Оскільки файл розташований у каталозі «/etc», для редагування йому знадобляться права root. Щоб уникнути проблем, коли ви вносите зміни, а потім не можете їх зберегти, оскільки у вас немає дозволів, переконайтеся, що ви запускаєте бажаний текстовий редактор за допомогою sudo.

Потрібний розділ знаходиться ближче до середини файлу і має назву «Контроль старіння пароля». У ньому три налаштування: «PASS_MAX_DAYS», «PASS_MIN_DAYS» і «PASS_WARN_AGE». Відповідно, вони використовуються, щоб встановити, скільки днів пароль може бути дійсним, перш ніж його потрібно буде скинути, як скоро після однієї зміни пароля можна зробити інший, і скільки днів користувач отримує попередження до закінчення терміну дії пароля.

Linux: як налаштувати параметри старіння пароля за замовчуванням для нових облікових записів

Значення за замовчуванням для контролю старіння пароля можна знайти та налаштувати у файлі “/etc/login.defs”.

«PASS_MAX_DAYS» за замовчуванням має значення 99999, яке використовується для вказівки на те, що термін дії паролів не закінчується автоматично. «PASS_MIN_DAYS» за замовчуванням дорівнює 0, що означає, що користувачі можуть змінювати свій пароль так часто, як їм заманеться.

Порада: мінімальне обмеження терміну дії пароля зазвичай поєднується з механізмом історії паролів, щоб запобігти зміні пароля користувачами, а потім негайному поверненню його до колишнього.

"PASS_WARN_AGE" за умовчанням становить сім днів. Це значення використовується лише в тому випадку, якщо пароль користувача дійсно налаштовано на закінчення терміну дії.

Як налаштувати параметри старіння пароля за замовчуванням для нових облікових записів

Якщо ви хочете налаштувати ці значення так, щоб термін дії паролів автоматично закінчувався кожні 90 днів, застосовується мінімальний вік в один день, а користувачів попереджають за 14 днів до закінчення терміну дії, вам слід встановити значення «90», «1» і « 14” відповідно. Після того як ви внесете потрібні зміни, збережіть файл. До всіх нових облікових записів, створених після оновлення файлу, за замовчуванням застосовуватимуться налаштування, які ви налаштували.

Linux: як налаштувати параметри старіння пароля за замовчуванням для нових облікових записів

Значення «90», «1» і «14» відповідно налаштовують паролі на автоматичне закінчення терміну дії кожні 90 днів, змінюють щонайбільше один раз на день і надають користувачам попередження про те, що їхній пароль потрібно змінити за чотирнадцять днів до закінчення терміну дії.

Примітка. Якщо не передбачено політикою, вам слід уникати налаштування паролів на автоматичне завершення терміну дії з часом. NCSC, NIST та широке співтовариство з кібербезпеки тепер рекомендують, щоб паролі втратили термін дії лише тоді, коли є обґрунтована підозра, що вони були зламані. Це пов’язано з дослідженнями, які показали, що регулярні обов’язкові скидання паролів активно підштовхують користувачів до вибору більш слабких і стандартних паролів, які легше вгадати. Коли користувачів не змушують регулярно створювати та запам’ятовувати новий пароль, вони краще створюють довші, складніші та загалом надійніші паролі.


Вирішіть помилку «Файл iTunes Library.itl заблоковано» в iTunes

Вирішіть помилку «Файл iTunes Library.itl заблоковано» в iTunes

Вирішіть помилку Apple iTunes, яка говорить про те, що файл iTunes Library.itl заблоковано, на заблокованому диску або у вас немає дозволу н�� запис для цього файлу.

ITunes: Як перемішати або повторити музику

ITunes: Як перемішати або повторити музику

Не можете зрозуміти, як повторити пісню чи список відтворення в Apple iTunes? Ми не могли спочатку. Ось кілька докладних інструкцій щодо того, як це зробити.

Створюйте закруглені кути за допомогою Paint.NET

Створюйте закруглені кути за допомогою Paint.NET

Як створити сучасні фотографії, додавши закруглені кути в Paint.NET

Як затемнити Always-on Display на iPhone 14 Pro

Як затемнити Always-on Display на iPhone 14 Pro

Якщо високий рівень яскравості екрана Always-on Display на ваших iPhone 14 Pro та Pro Max викликає у вас головний біль, не хвилюйтеся; ось як ви можете зменшити його, щоб зробити його стерпним. AOD на iPhone…

Як поділитися статусом фокусування з усіма на iPhone

Як поділитися статусом фокусування з усіма на iPhone

За допомогою режиму «Зосередженість» на iPhone ви можете налаштувати та запланувати, як ви хочете отримувати сповіщення про дзвінки, повідомлення та програми протягом дня з єдиною метою — уникнути відволікання, коли від людей…

Невдала активація Проблема iMessage: як вирішити

Невдала активація Проблема iMessage: як вирішити

Коли ви вперше налаштовуєте iPhone або перезавантажуєте його після скидання до заводських налаштувань, однією з перших речей, які вам можуть знадобитися перевірити, чи була активована служба iMessage від Apple…

Google Photos розпізнавання обличчя не працює: виправлення та поради для спроби

Google Photos розпізнавання обличчя не працює: виправлення та поради для спроби

Google Photos є найпопулярнішим сервісом для зберігання та обміну фотографіями на планеті. Незважаючи на те, що послуга стала платною — ви все ще отримуєте 15 ГБ спільної пам’яті — Google Photos вдалося зберегти більшість...

8 способів перевстановити Safari на iPhone [2023]

8 способів перевстановити Safari на iPhone [2023]

Перегляд веб-сторінок є основною функцією мобільних пристроїв, яка ефективно полегшується завдяки браузерам. Ці браузери також дозволяють установлювати блокувальники вмісту та інші інструменти для персоналізації вашої бро…

Не завантажується налаштування Halo Infinite: як виправити

Не завантажується налаштування Halo Infinite: як виправити

Бета-версія багатокористувацької гри Halo Infinite зараз у моді. Довгоочікувана багатокористувацька гра доступна безкоштовно на ПК та Xbox, дозволяючи гравцям вести бій зі своїм другом…

Як встановити Google як браузер за замовчуванням і повністю видалити Edge

Як встановити Google як браузер за замовчуванням і повністю видалити Edge

Тепер Microsoft Edge повністю інтегровано в Windows 11. Те, що починалося як альтернатива веб-браузерам Chromium, зараз залучило понад 8,1% користувачів у всьому світі. Корпорація Майкрософт хоче залучати більше до…