Убунту

Како омогућити и применити безбедне политике лозинке на Убунту-у

Како омогућити и применити безбедне политике лозинке на Убунту-у
Сигурне лозинке су прва линија одбране од неовлашћеног приступа било да се ради о вашем личном рачунару или серверу у вашој организацији. Међутим, неки запослени то не схватају озбиљно и настављају да користе несигурне и лако погодљиве лозинке због којих су њихови системи угрожени. Због тога постаје пресудно за системске администраторе да примене политику безбедне лозинке за кориснике. Поред тога, важно је променити лозинку након одређеног временског периода.

У овом чланку ћемо научити како да омогућимо и применимо политике безбедних лозинки на Убунту-у. Такође ћемо разговарати о томе како поставити политику која приморава кориснике да мењају лозинку у редовном интервалу.

Имајте на уму да смо објаснили процедуру на Убунту 18.04 ЛТС систем.

Јака лозинка треба да садржи:

Да бисмо применили политику сигурне лозинке у Убунтуу, користићемо модул пвкуалити ПАМ-а. Да бисте инсталирали овај модул, покрените Терминал помоћу пречице Цтрл + Алт + Т. Затим покрените ову команду у терминалу:

$ судо апт инсталл либпам-пвкуалити

Када се затражи лозинка, унесите судо лозинку.

Сада први примерак “/ етц / пам.д / цоммон-пассворд ”пре конфигурисања било каквих промена.

А затим га уредите за конфигурисање смерница лозинке:

$ судо нано / етц / пам.д / заједничка лозинка

Потражите следећи ред:

Лозинка потребна пам_пвкуалити.па покушати поново = 3

И замените га следећим:

потребна лозинка
пам_пвкуалити.па поновити = 4 минлен = 9 дифок = 4 лцредит = -2 уцредит = -2 дцредит =
-1 оцредит = -1 рејецт_усернаме форце_фор_роот

Погледајмо шта значе параметри у горњој команди:

Сада поново покрените систем да бисте применили промене у политици лозинке.

$ судо ребоот

Тестирајте политику безбедне лозинке

Након конфигурисања смерница безбедне лозинке, боље је да проверите да ли ради или не. Да бисте је верификовали, поставите једноставну лозинку која не испуњава горе конфигурисане захтеве политике безбедне лозинке. Проверићемо то код тест корисника.

Покрените ову команду да бисте додали корисника:

$ судо усерадд тестусер

Затим поставите лозинку.

$ судо пассвд тестусер

Сада покушајте да унесете лозинку која не укључује: ·

Можете видети да ниједна од претходно испробаних лозинки није прихватила, јер не испуњавају минималне критеријуме дефинисане смерницама за лозинке.

Покушајте сада да додате сложену лозинку која испуњава критеријуме дефинисане смерницама за лозинку (укупна дужина: 8 са најмање: 1 велико слово, 1 мало слово, 1 цифра и 1 симбол). Рецимо: Абц.89 * јпл.

Видите да је лозинка сада прихваћена.

Конфигуришите период истека лозинке

Промена лозинке у редовном интервалу помаже у ограничавању периода неовлашћене употребе лозинки. Политика истека лозинке се може конфигурисати путем „/ етц / логин.дефс ”.Покрените ову команду да бисте уредили ову датотеку:

$ судо нано / етц / логин.дефс

Додајте следеће редове са вредностима према вашим захтевима.

ПАСС_МАКС_ДАИС 120ПАСС_МИН_ДАИС 0ПАСС_ВАРН_АГЕ 8

Имајте на уму да ће се горе конфигурисане смернице примењивати само на новостворене кориснике. Да бисте применили ове смернице на постојећег корисника, користите наредбу „цхаге“.

Да бисте користили наредбу цхаге, синтакса је:

$ цхаге [оптионс] корисничко име

Напомена: Да бисте извршили наредбу цхаге, морате бити власник рачуна или имати роот привилегију, у супротном нећете моћи да прегледате или измените смернице истека.

Да бисте видели тренутне детаље истека / старења лозинке, наредба је:

$ судо цхаге -л корисничко име

Да бисте конфигурисали максимални бр. дана након којих корисник треба да промени лозинку.

$ судо цхаге -М

Да бисте конфигурисали минимални бр. дана потребних између промене лозинке.

$ судо цхаге -м

Да бисте конфигурисали упозорење пре истека лозинке:

$ судо цхаге -В

То је све! Поседовање политике која приморава кориснике да користе сигурне лозинке и редовно их мењају након одређеног интервала неопходно је да би се осигурала безбедност и сигурност система. За више информација о алатима о којима се говори у овом чланку, као што су пам_пвкуалити и Цхаге, погледајте њихове корисничке странице.

Како користити Ксдотоол за подстицање кликова мишем и притиска тастера у Линуку
Ксдотоол је бесплатан алат за командну линију отвореног кода за симулацију кликова мишем и притиска тастера. Овај чланак ће покрити кратак водич о кор...
Топ 5 ергономских производа за рачунарски миш за Линук
Да ли дуготрајна употреба рачунара изазива бол у зглобу или прстима? Патите ли од укочених зглобова и стално морате да се рукујете? Да ли осећате гору...
Како променити поставке миша и додирне табле помоћу Ксинпут-а у Линук-у
Већина Линук дистрибуција подразумевано испоручује библиотеку „либинпут“ за обраду улазних догађаја на систему. Може да обрађује улазне догађаје и на ...