Hur man tvingar fram lösenordsändring i Linux -inloggning

Infrastruktursäkerhet bör vara en av de viktigaste grunderna som administratörerVi, chefer eller IT -personal måste alltid tänka på och att tilldela ett säkert lösenord kan hjälpa oss öka nivåerna säkerhet, integritet och konfidentialitet för både organisationen och informationen i varje team.

En annan av de goda metoder som vi måste vänja oss vid att tillämpa är ändra lösenord efter en viss tid så att lösenordet inte kan äventyras och därmed eskalera ytterligare i processen med säkerhet.

Även om vi tipsar användare om att ändra sitt lösenord, vet vi att många ignorerar detta och utsätter sin information för stöld eller obehörig åtkomst, eftersom vi måste ta hand om detta som IT -personal och det är därför vi idag kommer att se hur man tvingar användaren att ändra sitt lösenord ja eller ja vid nästa inloggning.

För denna handledning kommer vi att använda Ubuntu 16 och CentOS 7.

1. Hur man verifierar kontoinställningar i Linux


Kom ihåg att varje konto som skapats i ett system Linux ger en viss konfiguration associerad med ditt lösenord, till exempel utgångsdatum, lösenordsstatus, bland andra värden.

Steg 1
Eftersom vi inte alltid har denna information till hands kommer vi att använda kommandot jage För att validera informationen för ett visst konto är syntaxen att använda:

 chage -l (konto)
Steg 2
I det här fallet kommer vi att använda linjen chage -l Solvetic och det erhållna resultatet blir följande:
  • I Ubuntu 16:

  • På CentOS 7:

2. Hur man tvingar lösenordsändring vid nästa inloggning i Linux

Steg 1
Med dessa värden i åtanke kommer vi att fortsätta att tvinga respektive lösenordsändring till användaren nästa gång de loggar in, för detta kommer vi att utföra följande process:
För att tvinga fram lösenordsändringen anger vi följande syntax:

 sudo chage -d0 (konto) 
I vårt exempel skulle det vara
 sudo chage -d0 solvetic 
Steg 2
Alternativt kan vi använda följande kommando för att avsluta det aktuella lösenordet och därmed begära uppdateringen vid nästa inloggning:
 sudo passwd -e (konto) 
Steg 3
Att utföra dessa kommandon visar inga resultat eftersom allt fungerar internt. Vi kan använda kommandot igen chage -l Solvetic Så här kontrollerar du kontostatus på lösenordsnivå:
  • I Ubuntu 16:

  • På CentOS 7:

Steg 4
Vi ser att det har definierats att lösenordet måste ändras sedan det gick ut.
När vi nu loggar in på Ubuntu 16 eller CentOS 7 ser vi följande meddelande:

  • I Ubuntu 16:

  • På CentOS 7:

På detta sätt har vi tvingat användaren att uppdatera sitt lösenord vid nästa inloggning i några av de mest använda Linux distros. Låt oss dra nytta av dessa alternativ för att öka säkerhetsnivån på Linux -system. För ökad säkerhet låter vi dig tvinga användare att skapa starka lösenord i Linux.

Starka Linux -lösenord

Du kommer att bidra till utvecklingen av webbplatsen, dela sidan med dina vänner

wave wave wave wave wave