Jak vynutit změnu hesla při přihlášení do Linuxu

Zabezpečení infrastruktury by mělo být jedním z hlavních základů, které jako správciMy, manažeři nebo pracovníci IT musíme mít vždy na paměti a přiřazení bezpečného hesla nám může pomoci zvýšit úrovně zabezpečení, soukromí a důvěrnost organizace i informací obsažených v každém týmu.

Další z osvědčených postupů, na které si musíme zvyknout, je upravit hesla po určité době, aby heslo nemohlo být prolomeno, a tím dále eskalovat v procesu bezpečnostní.

Přestože uživatelům radíme, aby si změnili heslo, víme, že mnozí to ignorují a vystavují své informace krádeži nebo neoprávněnému přístupu, protože jako IT pracovníci se o to musíme postarat, a proto dnes uvidíme jak přinutit uživatele ke změně hesla ano nebo ano při příštím přihlášení.

Pro tento tutoriál použijeme Ubuntu 16 a CentOS 7.

1. Jak ověřit nastavení účtu v Linuxu


Každý účet je vytvořen v systému Linux přináší mimo jiné určitou konfiguraci spojenou s vaším heslem, jako je datum vypršení platnosti, stav hesla.

Krok 1
Protože tyto informace nemáme vždy po ruce, použijeme příkaz chage Chcete -li ověřit informace o určitém účtu, použijte následující syntaxi:

 chage -l (účet)
Krok 2
V tomto případě použijeme linku chage -l Solvetic a získaný výsledek bude následující:
  • V Ubuntu 16:

  • Na CentOS 7:

2. Jak vynutit změnu hesla při příštím přihlášení v Linuxu

Krok 1
S ohledem na tyto hodnoty přistoupíme k vynucení příslušné změny hesla uživateli při příštím přihlášení, proto provedeme následující postup:
Abychom vynutili změnu hesla, zadáme následující syntaxi:

 sudo chage -d0 (účet) 
V našem případě by to bylo
 sudo chage -d0 solvetic 
Krok 2
Alternativně můžeme pomocí následujícího příkazu ukončit aktuální heslo a požádat tak o aktualizaci při příštím přihlášení:
 sudo passwd -e (účet) 
Krok 3
Provedením těchto příkazů se nezobrazí žádné výsledky, protože vše funguje interně. Příkaz můžeme použít znovu chage -l Solvetic Chcete -li zkontrolovat stav účtu na úrovni hesla:
  • V Ubuntu 16:

  • Na CentOS 7:

Krok 4
Vidíme, že bylo definováno, že heslo musí být po vypršení platnosti upraveno.
Když se nyní přihlásíme do Ubuntu 16 nebo CentOS 7, zobrazí se následující zpráva:

  • V Ubuntu 16:

  • Na CentOS 7:

Tímto způsobem jsme donutili uživatele aktualizovat heslo při příštím přihlášení v některých z nejpoužívanějších distribucí Linuxu. Pojďme využít těchto možností ke zvýšení úrovně zabezpečení v systémech Linux. Abychom zvýšili zabezpečení, necháme vás, jak donutit uživatele vytvářet silná hesla v Linuxu.

Silná hesla pro Linux

wave wave wave wave wave