Zabezpečení infrastruktury by mělo být jedním z hlavních základů, které jako správciMy, manažeři nebo pracovníci IT musíme mít vždy na paměti a přiřazení bezpečného hesla nám může pomoci zvýšit úrovně zabezpečení, soukromí a důvěrnost organizace i informací obsažených v každém týmu.
Další z osvědčených postupů, na které si musíme zvyknout, je upravit hesla po určité době, aby heslo nemohlo být prolomeno, a tím dále eskalovat v procesu bezpečnostní.
Přestože uživatelům radíme, aby si změnili heslo, víme, že mnozí to ignorují a vystavují své informace krádeži nebo neoprávněnému přístupu, protože jako IT pracovníci se o to musíme postarat, a proto dnes uvidíme jak přinutit uživatele ke změně hesla ano nebo ano při příštím přihlášení.
Pro tento tutoriál použijeme Ubuntu 16 a CentOS 7.
1. Jak ověřit nastavení účtu v Linuxu
Každý účet je vytvořen v systému Linux přináší mimo jiné určitou konfiguraci spojenou s vaším heslem, jako je datum vypršení platnosti, stav hesla.
Krok 1
Protože tyto informace nemáme vždy po ruce, použijeme příkaz chage Chcete -li ověřit informace o určitém účtu, použijte následující syntaxi:
chage -l (účet)Krok 2
V tomto případě použijeme linku chage -l Solvetic a získaný výsledek bude následující:
- V Ubuntu 16:
- Na CentOS 7:
2. Jak vynutit změnu hesla při příštím přihlášení v Linuxu
Krok 1
S ohledem na tyto hodnoty přistoupíme k vynucení příslušné změny hesla uživateli při příštím přihlášení, proto provedeme následující postup:
Abychom vynutili změnu hesla, zadáme následující syntaxi:
sudo chage -d0 (účet)V našem případě by to bylo
sudo chage -d0 solveticKrok 2
Alternativně můžeme pomocí následujícího příkazu ukončit aktuální heslo a požádat tak o aktualizaci při příštím přihlášení:
sudo passwd -e (účet)Krok 3
Provedením těchto příkazů se nezobrazí žádné výsledky, protože vše funguje interně. Příkaz můžeme použít znovu chage -l Solvetic Chcete -li zkontrolovat stav účtu na úrovni hesla:
- V Ubuntu 16:
- Na CentOS 7:
Krok 4
Vidíme, že bylo definováno, že heslo musí být po vypršení platnosti upraveno.
Když se nyní přihlásíme do Ubuntu 16 nebo CentOS 7, zobrazí se následující zpráva:
- V Ubuntu 16:
- Na CentOS 7:
Tímto způsobem jsme donutili uživatele aktualizovat heslo při příštím přihlášení v některých z nejpoužívanějších distribucí Linuxu. Pojďme využít těchto možností ke zvýšení úrovně zabezpečení v systémech Linux. Abychom zvýšili zabezpečení, necháme vás, jak donutit uživatele vytvářet silná hesla v Linuxu.
Silná hesla pro Linux