Сред множеството задачи, които трябва да изпълняваме, не само сигурността на паролата, трябва да сме много наясно с изтичането на паролите на потребителите, които управляваме и които принадлежат на нашия домейн, тъй като този аспект помага за подобряване на сигурността на системата и информацията за всеки потребител, тъй като една от препоръчаните практики е редовната промяна на паролата за повишаване на сигурността на ниво достъп и удостоверяване (с разумен период от време).
Най -използваните команди като администратори за управление на потребителски пароли са:
- Passwd
- Чаун
- Chmod
- и т.н.
Този път ще говорим за друга много важна команда, която ни помага в работата по установяване на ограничение във времето за пароли: Chage. Благодарение на него можем както да зададем датата на изтичане на акаунта, така и на потребителската парола.
Какво представлява командата ChageКомандата Chage ни позволява да зададем дата на изтичане на паролите на потребителите в нашата организация, с нея можем да направим следното:
- Посочете броя дни, в които паролата трябва да бъде подновена
- Задайте срока на годност ръчно
- Избройте информационни акаунти, наред с други задачи.
Нещо много важно е, че за да използваме тази команда, не трябва да инсталираме никакъв инструмент, тъй като Chage е инсталиран по подразбиране. За този анализ ще използваме среда на Ubuntu 16.04.
Как да използвате командата Chage в Ubuntu
Основният синтаксис за използване на Chage е следният:
chage [Опции] ПотребителЗа да видите наличните опции с командата Chage, можем да използваме следното:
Chage -помощ
Наличните опции са:
-дТази опция задава броя на дните от 1 януари 1970 г. на промяна на паролата.
-ИТази опция ни позволява да зададем дата на изтичане за избрания потребител.
-чТази опция показва помощ за командата Chage.
-АзТази опция ни позволява да зададем паролата да бъде неактивна след датата на изтичане на акаунта.
-лПоказва информацията за изтичане на акаунта.
-мТази опция ни позволява да определим минималния брой дни преди промяната на паролата.
-МТази опция ни позволява да определим максималния брой дни преди промяната на паролата.
-RТази опция ни позволява да влезем в главната потребителска директория.
-WТя ни позволява да установим броя дни на предизвестие за промяна на паролата.
Вижте изтичане на паролатаНапример можем да изброим решението на потребителя, за да потвърдим каква е датата на изтичане на неговата парола, ако я има:
chage -l решетен
Променете изтичането на паролатаДа предположим, че искаме датата на изтичане на решаващия потребителски акаунт да бъде 24 декември 2016 г., трябва да въведем следното:
sudo chage -E 2016-12-24 решаващМожем да видим как след задаване на тази дата с помощта на параметъра -l виждаме датата на изтичане на сметката:
Паролата изтичаАко искаме паролата на потребителя да бъде променена за определен период от време, ще използваме следния синтаксис:
sudo chage -E Number_Days User_name
Промяна на паролата X дниНапример, за да установим, че паролата на решаващия потребител трябва да бъде променена за 60 дни, ние установяваме следното:
sudo chage -E 60 SolctticПо този начин, в рамките на 60 дни, потребителят трябва да го промени и на всеки 60 дни системата ще иска нова парола.
Съобщение за смяна на паролаЗа да кажем на потребителя, че трябва да промени паролата чрез съобщение, трябва да използваме следния синтаксис:
sudo chage -W 2 потребителЗабележкаЧислото 2 може да бъде заменено с броя дни, преди да предупреди потребителя, че ще бъде принуден да промени паролата си.
Заключете акаунта в X време, без да подновявате паролатаПо същия начин можем посочете броя дни, в които акаунтът ще бъде блокиран, след като паролата изтече, за това ще използваме следния синтаксис:
sudo chage -I потребителски дниНапример, ако искаме акаунтът да бъде блокиран след 5 дни от изтекла парола, ще въведем следното:
sudo chage -I 5 решетен
По същия начин можем да установим всички други параметри на Chage, които сметнем за необходими:
Както виждаме, използването на тази команда е много просто и несъмнено ще ни помогне при управлението на паролите на потребителите.
[panelplain = '- d']