Един от най -практичните начини, които имаме под ръка, за да защитим цялата информация, с която боравим всеки ден, независимо от използваната операционна система, са пароли.
Винаги сме подчертавали важността на защитена парола, която съдържа множество букви, символи, цифри и т.н., за да се укрепете го и че не е лесна цел да го откриете и да получите достъп до нашите данни.
Днес ще се научим да създаваме защитени пароли и да ги управляваме с команда chage на Linux системи.
Ние знаем много добре, че днес повечето платформи ни искат парола за достъп, нашия имейл, достъп до университета, достъп до банки и т.н., и ако нямаме добра парола, можем да имаме сериозни проблеми от различни видове.
Препоръки за създаване на силна паролаЗа да създадем сигурна, стабилна и силна парола, трябва да имаме предвид следните условия:
- Използвайте числа, символи, главни и малки букви.
- Не използвайте важни дати, телефонни номера, документи за самоличност и др.
- За установяване на а голям брой знаци за да бъде почти невъзможно да бъде открит.
1. Как да създадете силна парола в Ubuntu Linux
За този случай използваме Ubuntu 16.10. В Linux имаме някои инструменти, които ни дават възможност за автоматично генерира парола Разбира се, това, на което много пъти не знаем кой да възложим. Пример за това е, ако използваме GPG или OpenSSL В операционната система тези инструменти ще ни позволят да създадем защитена парола.
Етап 1
В случай, че нямаме такива, можем да ги инсталираме, като използваме следните команди:
sudo apt-get install gnupg2 sudo apt-get install opensslСтъпка 2
Ако създадем паролата с GPG, ще изпълним следната команда:
gpg --gen-random --armor 1 32
Увеличете
Стъпка 3
Ако искаме да използваме OpenSSL, ще използваме следната команда:
openssl rand -base64 32
Увеличете
2. Как да проверите силата на паролата в Ubuntu Linux
За да проверим това, ще инсталираме приложение, наречено cracklib който анализира всички аспекти на паролата и ни дава резултат.
Етап 1
За да инсталираме cracklib в Ubuntu или Debian ще използваме следната команда:
sudo apt-get install libcrack2Стъпка 2
За инсталирането му във Fedora, CentOS или RedHat ще използваме следното:
sudo yum инсталирайте cracklib
Увеличете
Стъпка 3
След като приложението е инсталирано, ще използваме параметъра cracklib-check за да проверите състоянието на паролата. Например, ще анализираме парола, която е лесно да се знае. Виждаме, че паролата е твърде проста.
ехо "1234abc" | cracklib-check
Увеличете
Стъпка 4
Можем да получим други резултати като:
Твърде кратък
Увеличете
Тя се основава на дума в речника
Увеличете
Тя се основава на вашето потребителско име
Увеличете
Стъпка 5
Сега можем проверете силна парола използвайки същия метод или използвайки следната команда:
котка | cracklib-checkСтъпка 6
Там копираме паролата за валидиране и това ще бъде резултатът. Ако резултатът е ОК показва, че нашата парола е безопасноСега трябва да внимаваме и да запазим тази парола на място в случай, че е възможно, ще я забравим.
Увеличете
3. Как да управлявате пароли с помощта на Chage в Ubuntu Linux
Chage е команда, която ни дава възможност да управляваме всички параметри на потребителските пароли в Linux среди.
Етап 1
Основният синтаксис за използване на chage е следният:
chage [Опции] потребителСтъпка 2
Опциите, които можем да направим с chage, са.
-d (последен ден)Показва деня, в който паролата е последно променена.
-I (неактивен)Промяна на паролата в неактивно състояние след изтичане на акаунта.
-E (срок на годност)Срок на годност от акаунта.
-лРазгъва се информация за времето от акаунта.
-M (максимални дни)Посочете номера максимални дни в която паролата ще бъде валидна.
-m (минимални дни)Посочете номера минимални дни за следващата промяна парола.
-W (предупреждение)Той се отнася до броя дни, в които ще бъде предупреден за това акаунтът трябва да изтече.
4. Как да използвате Chage на Ubuntu Linux на Ubuntu Linux
Етап 1
Един от начините да разберете състоянието на акаунт е като използвате параметъра -l, например:
sudo chage -l коренСтъпка 2
Ще се покаже информацията за основния акаунт в Linux.
Увеличете
Стъпка 3
Ако искаме да принудим определен потребител да промени паролата си, можем да използваме -M параметър, в този случай ще използваме следния синтаксис:
chage -M # потребителски дни
Увеличете
Стъпка 4
Можем да видим промяната в акаунта на засегнатия потребител:
Увеличете
Стъпка 5
Ако, от друга страна, искаме да установим конкретна дата за изтичане на сметка, ще използваме следния синтаксис:
chage -E "ГГГГ-ММ-ДД" потребителСтъпка 6
Можем да видим резултата в акаунта на потребителя:
Увеличете
Стъпка 7
Ако искаме акаунт да бъде блокиран след период на бездействие, както се случва с много потребители, ще използваме следния синтаксис:
chage -I 8 коренСтъпка 8
Ще видим съответната промяна в реда Паролата е неактивна
Увеличете
Стъпка 9
За да установим минималния брой дни за промяна на паролата на определен потребител, ще използваме следния синтаксис:
chage -m (дни) потребител
Увеличете
Стъпка 10
Накрая, за издайте предупредително съобщение на потребителя след изтичане на паролата му можем да използваме следния синтаксис:
chage -W 15 потребителПо този начин 15 дни преди изтичане Потребителят ще бъде информиран за паролата си, за да направи съответната промяна.
Chage ни предлага множество опции за всички настройки на паролите на потребителите и по този начин да имаме по -централизиран контрол над тях. Оставяме ви в следната връзка повече информация, така че проверете сигурността на вашите пароли и ги направете силни.
Направете силни пароли