Ubuntu

Ako povoliť a vynútiť zásady bezpečného hesla v Ubuntu

Ako povoliť a vynútiť zásady bezpečného hesla v Ubuntu
Zabezpečené heslá sú prvou obrannou líniou proti neoprávnenému prístupu, či už ide o váš osobný počítač alebo server vo vašej organizácii. Niektorí zamestnanci to však neberú vážne a stále používajú nezabezpečené a ľahko uhádnuteľné heslá, ktoré ohrozujú ich systémy. Z tohto dôvodu sa stáva pre správcov systému kritické presadzovať politiku bezpečného hesla pre používateľov. Okrem toho je dôležité zmeniť heslo po určitej dobe.

V tomto článku sa dozvieme, ako povoliť a vynútiť zásady bezpečného hesla v Ubuntu. Budeme tiež diskutovať o tom, ako nastaviť politiku, ktorá vynúti, aby používatelia pravidelne menili svoje heslo.

Upozorňujeme, že sme vysvetlili postup v systéme Ubuntu 18.04 systém LTS.

Silné heslo by malo obsahovať:

Na presadenie politiky bezpečného hesla v Ubuntu použijeme modul pwquality PAM. Ak chcete nainštalovať tento modul, spustite terminál pomocou klávesovej skratky Ctrl + Alt + T. Potom spustite tento príkaz v Termináli:

$ sudo apt nainštalovať libpam-pwquality

Po výzve na zadanie hesla zadajte heslo sudo.

Teraz najskôr kópiu „/ etc / pam.d / common-password ”pred konfiguráciou akýchkoľvek zmien.

A potom ho upravte na konfiguráciu zásad hesla:

$ sudo nano / etc / pam.d / bežné heslo

Vyhľadajte nasledujúci riadok:

Heslo požadované pam_pwquality.tak skúste znova = 3

A nahraďte ho nasledujúcim:

požadované heslo
pam_pwquality.tak opakuj = 4 minlen = 9 difok = 4 lredit = -2 uredit = -2 dcredit =
-1 ocredit = -1 reject_username enforce_for_root

Pozrime sa, čo znamenajú parametre vyššie uvedeného príkazu:

Teraz reštartujte systém, aby sa uplatnili zmeny v politike hesiel.

$ sudo reštart

Vyskúšajte zásady bezpečného hesla

Po nakonfigurovaní politiky bezpečného hesla je lepšie overiť, či funguje alebo nie. Ak to chcete overiť, nastavte jednoduché heslo, ktoré nespĺňa vyššie nakonfigurované požiadavky na politiku zabezpečeného hesla. Skontrolujeme to na testovacom používateľovi.

Spustením tohto príkazu pridáte používateľa:

$ sudo useradd testuser

Potom nastavte heslo.

$ sudo passwd testuser

Teraz skúste zadať heslo, ktoré neobsahuje: ·

Vidíte, že žiadne z vyššie vyskúšaných hesiel nebolo akceptované, pretože nespĺňajú minimálne kritériá definované v pravidlách pre heslá.

Teraz skúste pridať zložité heslo, ktoré spĺňa kritériá definované v pravidlách pre heslá (Celková dĺžka: 8 s minimom: 1 veľké písmeno, 1 malé písmeno, 1 číslica a 1 symbol). Povedzme: Abc.89 * jpl.

Vidíte, že heslo je teraz akceptované.

Nakonfigurujte dobu platnosti hesla

Zmena hesla v pravidelných intervaloch pomáha obmedziť obdobie neoprávneného použitia hesiel. Pravidlá pre expiráciu hesla je možné nakonfigurovať pomocou „/ etc / login.súbor defs “.Spustením tohto príkazu upravte tento súbor:

$ sudo nano / etc / login.defs

Pridajte nasledujúce riadky s hodnotami podľa vašich požiadaviek.

PASS_MAX_DAYS 120PASS_MIN_DAYS 0PASS_WARN_AGE 8

Upozorňujeme, že vyššie nakonfigurované pravidlá sa budú vzťahovať iba na novo vytvorených používateľov. Ak chcete použiť toto pravidlo na existujúceho používateľa, použite príkaz „chage“.

Ak chcete použiť príkaz chage, je to syntax:

$ chage [možnosti] používateľské meno

Poznámka: Ak chcete vykonať príkaz chage, musíte byť vlastníkom účtu alebo mať oprávnenie root, inak nebudete môcť zobraziť ani upraviť politiku vypršania platnosti.

Ak chcete zobraziť podrobnosti o expirácii / starnutí aktuálneho hesla, je príkaz:

$ sudo chage -l užívateľské meno

Konfigurácia maximálneho č. dní, po ktorých by mal používateľ zmeniť heslo.

$ sudo chage -M

Pre konfiguráciu minimálneho č. dní potrebných medzi zmenou hesla.

$ sudo chage -m

Konfigurácia varovania pred vypršaním platnosti hesla:

$ sudo chage -W

To je všetko! Na zaistenie bezpečnosti systému je potrebné mať politiku, ktorá núti používateľov používať zabezpečené heslá a pravidelne ich meniť po určitom intervale. Viac informácií o nástrojoch diskutovaných v tomto článku, ako sú pam_pwquality a Chage, nájdete na ich manuálových stránkach.

Hry OpenTTD vs Simutrans
OpenTTD vs Simutrans
Vytvorenie vlastnej simulácie dopravy môže byť zábavné, relaxačné a mimoriadne lákavé. Preto sa musíte uistiť, že vyskúšate čo najviac hier, aby ste n...
Hry Výukový program OpenTTD
Výukový program OpenTTD
OpenTTD je jednou z najpopulárnejších obchodných simulačných hier. V tejto hre musíte vytvoriť úžasné dopravné podnikanie. Začnete však na začiatku ok...
Hry SuperTuxKart pre Linux
SuperTuxKart pre Linux
SuperTuxKart je vynikajúci titul navrhnutý tak, aby vám priniesol zážitok z hry Mario Kart zadarmo na vašom systéme Linux. Je to dosť náročné a zábavn...