Ubuntu

Kā iespējot un ieviest drošas paroles politikas Ubuntu

Kā iespējot un ieviest drošas paroles politikas Ubuntu
Drošas paroles ir pirmā aizsardzības līnija pret nesankcionētu piekļuvi neatkarīgi no tā, vai tas ir jūsu personālais dators vai jūsu organizācijas serveris. Tomēr daži darbinieki to neuztver nopietni un turpina izmantot nedrošas un viegli uzminamas paroles, kas viņu sistēmas apdraud. Tāpēc sistēmas administratoriem kļūst svarīgi ieviest lietotājiem drošu paroļu politiku. Turklāt ir svarīgi nomainīt paroli pēc noteikta laika perioda.

Šajā rakstā mēs uzzināsim, kā iespējot un ieviest drošas paroles politikas Ubuntu. Mēs arī apspriedīsim, kā iestatīt politiku, kas liek lietotājiem regulāri mainīt savu paroli.

Ņemiet vērā, ka mēs esam izskaidrojuši Ubuntu 18 procedūru.04 LTS sistēma.

Spēcīgā parolē jāietver:

Lai ieviestu drošas paroles politiku Ubuntu, mēs izmantosim PAM pwquality moduli. Lai instalētu šo moduli, palaidiet termināli, izmantojot īsinājumtaustiņu Ctrl + Alt + T. Pēc tam palaidiet šo komandu terminālā:

$ sudo apt instalējiet libpam-pwquality

Kad tiek prasīts ievadīt paroli, ievadiet sudo paroli.

Tagad pirmais eksemplārs “/ etc / pam.d / common-password ”failu pirms jebkādu izmaiņu konfigurēšanas.

Pēc tam rediģējiet to, lai konfigurētu paroļu politikas:

$ sudo nano / etc / pam.d / common-password

Meklējiet šādu rindu:

Parole, kas nepieciešama pam_pwquality.tāpēc mēģiniet vēlreiz = 3

Un aizstājiet to ar šādu:

nepieciešama parole
pam_pwquality.tāpēc mēģiniet vēlreiz = 4 minlen = 9 difok = 4 lcredit = -2 ucredit = -2 dcredit =
-1 kredītpunkts = -1 noraidīt_lietotājvārds enforce_for_root

Apskatīsim, ko nozīmē iepriekš minētās komandas parametri:

Tagad restartējiet sistēmu, lai piemērotu izmaiņas paroļu politikā.

$ sudo atsāknēšana

Pārbaudiet drošas paroles politiku

Pēc drošas paroles politikas konfigurēšanas labāk pārbaudīt, vai tā darbojas vai nē. Lai to pārbaudītu, iestatiet vienkāršu paroli, kas neatbilst iepriekš konfigurētajām drošās paroles politikas prasībām. Mēs to pārbaudīsim testa lietotājam.

Izpildiet šo komandu, lai pievienotu lietotāju:

$ sudo useradd testuser

Pēc tam iestatiet paroli.

$ sudo passwd testuser

Tagad mēģiniet ievadīt paroli, kas neietver: ·

Var redzēt, ka neviena no iepriekš izmēģinātajām parolēm nav pieņemta, jo tās neatbilst paroļu politikā noteiktajiem minimālajiem kritērijiem.

Tagad mēģiniet pievienot sarežģītu paroli, kas atbilst paroļu politikā noteiktajiem kritērijiem (kopējais garums: 8 ar minimālo: 1 lielais burts, 1 mazais burts, 1 cipars un 1 simbols). Teiksim: Abc.89 * jpl.

Var redzēt, ka parole tagad ir pieņemta.

Konfigurējiet paroles derīguma termiņu

Paroles maiņa regulāri palīdz ierobežot paroļu nesankcionētas izmantošanas periodu. Paroles derīguma termiņa politiku var konfigurēt, izmantojot “/ etc / login.defs ”fails.Lai rediģētu šo failu, palaidiet šo komandu:

$ sudo nano / etc / login.defs

Pievienojiet šīs rindas ar vērtībām atbilstoši savām prasībām.

PASS_MAX_DAYS 120PASS_MIN_DAYS 0PASS_WARN_AGE 8

Ņemiet vērā, ka iepriekš konfigurētā politika tiks piemērota tikai jaunizveidotajiem lietotājiem. Lai lietotu šo politiku esošam lietotājam, izmantojiet komandu “chage”.

Lai izmantotu komandu chage, sintakse ir šāda:

$ chage [options] lietotājvārds

Piezīme. Lai izpildītu komandu chage, jums ir jābūt konta īpašniekam vai pretējā gadījumā jums ir jābūt root tiesībām. Jūs nevarēsit skatīt vai mainīt derīguma termiņa politiku.

Lai skatītu pašreizējo paroles derīguma / novecošanas informāciju, komanda ir:

$ sudo chage -l lietotājvārds

Lai konfigurētu maksimālo Nr. dienu laikā, pēc kura lietotājam būtu jāmaina parole.

$ sudo chage -M

Lai konfigurētu minimālo Nr. dienas, kas nepieciešamas starp paroles maiņu.

$ sudo chage -m

Lai konfigurētu brīdinājumu pirms paroles derīguma termiņa beigām:

$ sudo chage -W

Tas ir viss, kas tam ir! Lai nodrošinātu sistēmas drošību un drošību, ir nepieciešama politika, kas liek lietotājiem lietot drošas paroles un regulāri mainīt tās pēc noteikta laika. Plašāku informāciju par šajā rakstā aplūkotajiem rīkiem, piemēram, pam_pwquality un Chage, skatiet viņu rokasgrāmatā.

Kā mainīt peles rādītāja un kursora izmēru, krāsu un shēmu operētājsistēmā Windows 10
Peles rādītājs un kursors operētājsistēmā Windows 10 ir ļoti svarīgi operētājsistēmas aspekti. To var teikt arī par citām operētājsistēmām, tāpēc pati...
Bezmaksas un atvērtā koda spēļu dzinēji Linux spēļu izstrādei
Šis raksts aptvers bezmaksas un atvērtā koda spēļu motoru sarakstu, kurus var izmantot, lai izstrādātu 2D un 3D spēles Linux. Šādu spēļu dzinēju ir da...
Tomb Raider for Linux apmācība
Tomb Raider ēna ir divpadsmitais papildinājums Tomb Raider sērijai - darbības piedzīvojumu spēļu franšīzei, kuru izveidoja Eidos Montreal. Spēli gan k...