Как да управлявате времето за парола в командата chage на Linux

Сред множеството задачи, които трябва да изпълняваме, не само сигурността на паролата, трябва да сме много наясно с изтичането на паролите на потребителите, които управляваме и които принадлежат на нашия домейн, тъй като този аспект помага за подобряване на сигурността на системата и информацията за всеки потребител, тъй като една от препоръчаните практики е редовната промяна на паролата за повишаване на сигурността на ниво достъп и удостоверяване (с разумен период от време).

Най -използваните команди като администратори за управление на потребителски пароли са:

  • Passwd
  • Чаун
  • Chmod
  • и т.н.
Паролата може да бъде защитена по различни причини, но трябва да сме наясно, че ако използваме една и съща парола от години и за различни услуги, шансовете за нарушаване на сигурността ни се увеличават. Ако това може да има последствия на лично ниво, можем да си представим как ще бъде на бизнес ниво … Ето защо е важно като администратори да управляваме кога паролите трябва да бъдат принудително сменени, да добавим дата на изтичане.

Този път ще говорим за друга много важна команда, която ни помага в работата по установяване на ограничение във времето за пароли: Chage. Благодарение на него можем както да зададем датата на изтичане на акаунта, така и на потребителската парола.

Какво представлява командата ChageКомандата Chage ни позволява да зададем дата на изтичане на паролите на потребителите в нашата организация, с нея можем да направим следното:

  • Посочете броя дни, в които паролата трябва да бъде подновена
  • Задайте срока на годност ръчно
  • Избройте информационни акаунти, наред с други задачи.

Нещо много важно е, че за да използваме тази команда, не трябва да инсталираме никакъв инструмент, тъй като Chage е инсталиран по подразбиране. За този анализ ще използваме среда на Ubuntu 16.04.

Как да използвате командата Chage в Ubuntu


Основният синтаксис за използване на Chage е следният:
 chage [Опции] Потребител
За да видите наличните опции с командата Chage, можем да използваме следното:
 Chage -помощ

Наличните опции са:

-дТази опция задава броя на дните от 1 януари 1970 г. на промяна на паролата.

-ИТази опция ни позволява да зададем дата на изтичане за избрания потребител.

-чТази опция показва помощ за командата Chage.

-АзТази опция ни позволява да зададем паролата да бъде неактивна след датата на изтичане на акаунта.

-лПоказва информацията за изтичане на акаунта.

-мТази опция ни позволява да определим минималния брой дни преди промяната на паролата.

-МТази опция ни позволява да определим максималния брой дни преди промяната на паролата.

-RТази опция ни позволява да влезем в главната потребителска директория.

-WТя ни позволява да установим броя дни на предизвестие за промяна на паролата.

Вижте изтичане на паролатаНапример можем да изброим решението на потребителя, за да потвърдим каква е датата на изтичане на неговата парола, ако я има:

 chage -l решетен

Променете изтичането на паролатаДа предположим, че искаме датата на изтичане на решаващия потребителски акаунт да бъде 24 декември 2016 г., трябва да въведем следното:

 sudo chage -E 2016-12-24 решаващ
Можем да видим как след задаване на тази дата с помощта на параметъра -l виждаме датата на изтичане на сметката:

Паролата изтичаАко искаме паролата на потребителя да бъде променена за определен период от време, ще използваме следния синтаксис:

 sudo chage -E Number_Days User_name

Промяна на паролата X дниНапример, за да установим, че паролата на решаващия потребител трябва да бъде променена за 60 дни, ние установяваме следното:

 sudo chage -E 60 Solcttic
По този начин, в рамките на 60 дни, потребителят трябва да го промени и на всеки 60 дни системата ще иска нова парола.

Съобщение за смяна на паролаЗа да кажем на потребителя, че трябва да промени паролата чрез съобщение, трябва да използваме следния синтаксис:

 sudo chage -W 2 потребител
ЗабележкаЧислото 2 може да бъде заменено с броя дни, преди да предупреди потребителя, че ще бъде принуден да промени паролата си.

Заключете акаунта в X време, без да подновявате паролатаПо същия начин можем посочете броя дни, в които акаунтът ще бъде блокиран, след като паролата изтече, за това ще използваме следния синтаксис:

 sudo chage -I потребителски дни
Например, ако искаме акаунтът да бъде блокиран след 5 дни от изтекла парола, ще въведем следното:
 sudo chage -I 5 решетен

По същия начин можем да установим всички други параметри на Chage, които сметнем за необходими:

Както виждаме, използването на тази команда е много просто и несъмнено ще ни помогне при управлението на паролите на потребителите.

[panelplain = '- d']

wave wave wave wave wave