A Linux-felhasználóknak időnként meg kell változtatniuk jelszavaikat, hogy megőrizzék fiókjuk biztonságát. Rendszeradminisztrátorként pedig az Ön felelőssége, hogy megbökje őket, ha elfelejtik megváltoztatni a jelszavát, és hosszú ideig használják.
Linuxon a felhasználói jelszavak alapértelmezés szerint 99 999 nap után járnak le. Az alapértelmezett beállításokat azonban felülírhatja, és beállíthatja, hogy a jelszavak azonnal lejárjanak.
Így kényszerítheti a Linux-felhasználókat jelszavak megváltoztatására a következő bejelentkezéskor.
A passwd parancs használatával
A passwd paranccsal megteheti módosítsa a felhasználó jelszavát és a jelszó lejártával kapcsolatos beállításokat. Vegye figyelembe, hogy a jelszóval kapcsolatos beállítások megtekintéséhez vagy módosításához rendszergazdai jogosultságra lesz szüksége.
A felhasználói fiók állapotinformációinak megjelenítéséhez használja a passwd parancsot a -S választási lehetőség:
sudo passwd -S felhasználónév
A kimenet első mezője a felhasználó bejelentkezési nevét mutatja. Megjelenik a második mező
P ha a felhasználónak érvényes és használható jelszava van, akkor megjelenik L ha a felhasználónak van zárolt jelszava, és megjelenik NP ha nincs beállítva jelszó.A harmadik mezőben a jelszó legutóbbi módosításának dátuma látható. A következő mezőkben megjelenik a jelszó minimális és maximális kora, majd egy figyelmeztetés és inaktivitási időszak (napokban).
A felhasználó jelszavának lejáratásához és a következő bejelentkezéskor megváltoztatására kényszerítéséhez használja a passwd parancsot a -e vagy --lejár választási lehetőség:
sudo passwd -e felhasználónév
A rendszer felkéri a felhasználót, hogy a következő bejelentkezéskor változtassa meg jelszavát. Az új jelszó beállítása előtt azonban meg kell adniuk az aktuális jelszót.
Azt is beállíthatja, hogy a jelszó az utolsó módosítás óta meghatározott számú nap elteltével lejárjon. Például a felhasználó jelszavának 30 naponkénti lejáratásához a parancs a következő lenne:
sudo passwd -x 30 felhasználónév
Mostantól a jelszó 30 napig érvényes marad. Ezt követően a felhasználónak meg kell változtatnia a jelszavát.
A napok minimális számának beállításához, mielőtt a felhasználó újabb jelszómódosítást végezhet, használja a -n vagy --mindays választási lehetőség. Például a jelszómódosítások közötti minimum öt nap beállításához a parancs a következő lenne:
sudo passwd -n 5 felhasználónév
A chage Command használata
Linuxban a chage parancs lejárati házirendet állít be a felhasználói jelszavakhoz. Használhatja a felhasználói jelszó azonnali vagy bizonyos számú nap elteltével történő lejáratására. Vegye figyelembe, hogy rendszergazdai jogosultságra lesz szükséged a jelszóval kapcsolatos beállítások megtekintéséhez vagy módosításához.
A jelszó aktuális öregedési információinak ellenőrzéséhez használja a chage parancsot a -l választási lehetőség:
sudo chage -l felhasználónév
Az itt látható kimenet azt mutatja, hogy a felhasználó jelszavát legutóbb 2022. október 24-én módosították, és úgy van beállítva, hogy soha ne járjon le.
A felhasználó jelszavának azonnali lejáratásához és a következő bejelentkezéskor megváltoztatására kényszerítéséhez használja a chage parancsot a -d vagy --utolsó nap választási lehetőség:
sudo chage -d 0 felhasználónév
Ez a parancs azonnal lejáratja a felhasználó jelenlegi jelszavát. Ha most megnézi a jelszó öregedési adatait, akkor azt fogja mondani, hogy a felhasználónak meg kell változtatnia a jelszót.
Ha azt szeretné beállítani, hogy a jelszó az utolsó módosítást követő bizonyos számú nap után lejárjon, használja a chage parancsot a -M vagy --maxdays választási lehetőség. Például a felhasználó jelszavának 60 naponkénti lejáratásához a parancs a következő lenne:
sudo chage -M 60 felhasználónév
Mostantól a felhasználónak meg kell változtatnia a jelszót az utolsó módosítás napjától számított 60 nap elteltével. Például, ha a jelszót legutóbb 2022. október 26-án változtatták meg, akkor most 2022. december 25-én jár le.
Azt is megadhatja, hogy a felhasználó hány napig teljen el egy újabb jelszómódosítást. Ehhez használja a -m vagy --mindays választási lehetőség. Például a jelszómódosítások közötti minimum öt nap beállításához a parancs a következő lenne:
sudo chage -m 5 felhasználónév
Tartsa biztonságban felhasználói fiókjait Linuxon
Ha rákényszerítjük a felhasználókat a jelszavak rendszeres megváltoztatására, az segít megőrizni fiókjaik biztonságát, és csökkenti a jelszótámadások valószínűségét. A Linux passwd és chage parancsaival lejárathatja a felhasználók jelszavait, és kényszerítheti őket jelszavak megváltoztatására a következő bejelentkezéskor. Fontos azonban, hogy minden alkalommal erős jelszót használjon fiókjaihoz.
Ha nehéznek találja minden alkalommal erős és biztonságos jelszót kitalálni, vegye figyelembe néhány tippet, amelyek megkönnyítik ezt a feladatot.