Ubuntu

Ako povoliť a vynútiť zásady bezpečného hesla v Ubuntu

Ako povoliť a vynútiť zásady bezpečného hesla v Ubuntu
Zabezpečené heslá sú prvou obrannou líniou proti neoprávnenému prístupu, či už ide o váš osobný počítač alebo server vo vašej organizácii. Niektorí zamestnanci to však neberú vážne a stále používajú nezabezpečené a ľahko uhádnuteľné heslá, ktoré ohrozujú ich systémy. Z tohto dôvodu sa stáva pre správcov systému kritické presadzovať politiku bezpečného hesla pre používateľov. Okrem toho je dôležité zmeniť heslo po určitej dobe.

V tomto článku sa dozvieme, ako povoliť a vynútiť zásady bezpečného hesla v Ubuntu. Budeme tiež diskutovať o tom, ako nastaviť politiku, ktorá vynúti, aby používatelia pravidelne menili svoje heslo.

Upozorňujeme, že sme vysvetlili postup v systéme Ubuntu 18.04 systém LTS.

Silné heslo by malo obsahovať:

Na presadenie politiky bezpečného hesla v Ubuntu použijeme modul pwquality PAM. Ak chcete nainštalovať tento modul, spustite terminál pomocou klávesovej skratky Ctrl + Alt + T. Potom spustite tento príkaz v Termináli:

$ sudo apt nainštalovať libpam-pwquality

Po výzve na zadanie hesla zadajte heslo sudo.

Teraz najskôr kópiu „/ etc / pam.d / common-password ”pred konfiguráciou akýchkoľvek zmien.

A potom ho upravte na konfiguráciu zásad hesla:

$ sudo nano / etc / pam.d / bežné heslo

Vyhľadajte nasledujúci riadok:

Heslo požadované pam_pwquality.tak skúste znova = 3

A nahraďte ho nasledujúcim:

požadované heslo
pam_pwquality.tak opakuj = 4 minlen = 9 difok = 4 lredit = -2 uredit = -2 dcredit =
-1 ocredit = -1 reject_username enforce_for_root

Pozrime sa, čo znamenajú parametre vyššie uvedeného príkazu:

Teraz reštartujte systém, aby sa uplatnili zmeny v politike hesiel.

$ sudo reštart

Vyskúšajte zásady bezpečného hesla

Po nakonfigurovaní politiky bezpečného hesla je lepšie overiť, či funguje alebo nie. Ak to chcete overiť, nastavte jednoduché heslo, ktoré nespĺňa vyššie nakonfigurované požiadavky na politiku zabezpečeného hesla. Skontrolujeme to na testovacom používateľovi.

Spustením tohto príkazu pridáte používateľa:

$ sudo useradd testuser

Potom nastavte heslo.

$ sudo passwd testuser

Teraz skúste zadať heslo, ktoré neobsahuje: ·

Vidíte, že žiadne z vyššie vyskúšaných hesiel nebolo akceptované, pretože nespĺňajú minimálne kritériá definované v pravidlách pre heslá.

Teraz skúste pridať zložité heslo, ktoré spĺňa kritériá definované v pravidlách pre heslá (Celková dĺžka: 8 s minimom: 1 veľké písmeno, 1 malé písmeno, 1 číslica a 1 symbol). Povedzme: Abc.89 * jpl.

Vidíte, že heslo je teraz akceptované.

Nakonfigurujte dobu platnosti hesla

Zmena hesla v pravidelných intervaloch pomáha obmedziť obdobie neoprávneného použitia hesiel. Pravidlá pre expiráciu hesla je možné nakonfigurovať pomocou „/ etc / login.súbor defs “.Spustením tohto príkazu upravte tento súbor:

$ sudo nano / etc / login.defs

Pridajte nasledujúce riadky s hodnotami podľa vašich požiadaviek.

PASS_MAX_DAYS 120PASS_MIN_DAYS 0PASS_WARN_AGE 8

Upozorňujeme, že vyššie nakonfigurované pravidlá sa budú vzťahovať iba na novo vytvorených používateľov. Ak chcete použiť toto pravidlo na existujúceho používateľa, použite príkaz „chage“.

Ak chcete použiť príkaz chage, je to syntax:

$ chage [možnosti] používateľské meno

Poznámka: Ak chcete vykonať príkaz chage, musíte byť vlastníkom účtu alebo mať oprávnenie root, inak nebudete môcť zobraziť ani upraviť politiku vypršania platnosti.

Ak chcete zobraziť podrobnosti o expirácii / starnutí aktuálneho hesla, je príkaz:

$ sudo chage -l užívateľské meno

Konfigurácia maximálneho č. dní, po ktorých by mal používateľ zmeniť heslo.

$ sudo chage -M

Pre konfiguráciu minimálneho č. dní potrebných medzi zmenou hesla.

$ sudo chage -m

Konfigurácia varovania pred vypršaním platnosti hesla:

$ sudo chage -W

To je všetko! Na zaistenie bezpečnosti systému je potrebné mať politiku, ktorá núti používateľov používať zabezpečené heslá a pravidelne ich meniť po určitom intervale. Viac informácií o nástrojoch diskutovaných v tomto článku, ako sú pam_pwquality a Chage, nájdete na ich manuálových stránkach.

Hry Ako zachytiť a streamovať vašu hernú reláciu v systéme Linux
Ako zachytiť a streamovať vašu hernú reláciu v systéme Linux
V minulosti sa hranie hier považovalo iba za hobby, ale časom došlo v hernom priemysle k obrovskému nárastu z hľadiska technológie i počtu hráčov. Her...
Hry Najlepšie hry na hranie s ručným sledovaním
Najlepšie hry na hranie s ručným sledovaním
Oculus Quest nedávno predstavil skvelú myšlienku ručného sledovania bez ovládačov. Vďaka stále sa zvyšujúcemu počtu hier a aktivít, ktoré vykonávajú p...
Hry Ako zobraziť prekrytie OSD v linuxových aplikáciách a hrách na celú obrazovku
Ako zobraziť prekrytie OSD v linuxových aplikáciách a hrách na celú obrazovku
Hranie hier na celú obrazovku alebo používanie aplikácií v režime rozptýlenia zadarmo na celú obrazovku vás môže odrezať od relevantných systémových i...