Jak zmusić użytkownika do okresowej zmiany hasła?

28

Zdecydowanie nie jestem administratorem sieci, ale wiem, że na komputerze, którego używam w pracy, musimy zmieniać hasła co 30 lub 45 dni.

Czy w Ubuntu jest coś takiego, co może zachęcać użytkowników do zmiany haseł co 30, 45 lub w dowolne określone dni?

Muhnamana
źródło
7
Ten security.stackexchange.com/q/4704/4003 może być również interesującą lekturą.
użytkownik nieznany

Odpowiedzi:

21

Wygaśnięcie hasła

Podczas tworzenia kont użytkowników należy ustawić minimalny i maksymalny wiek hasła, który zmusza użytkowników do zmiany haseł po ich wygaśnięciu.

Aby łatwo wyświetlić bieżący stan konta użytkownika, użyj następującej składni:

sudo chage -l username

one@onezero:~$ sudo chage -l one
Last password change                    : Feb 15, 2012
Password expires                    : never
Password inactive                   : never
Account expires                     : never
Minimum number of days between password change      : 0
Maximum number of days between password change      : 99999
Number of days of warning before password expires   : 7

Aby ustawić dowolną z tych wartości, wystarczy użyć następującej składni i postępować zgodnie z interaktywnymi instrukcjami:

sudo chage username

Poniżej znajduje się również przykład ręcznej zmiany jawnej daty wygaśnięcia (-E) na 31.01.2012, minimalny wiek hasła (-m) 5 dni, maksymalny wiek hasła (-M) 90 dni, brak aktywności okres (-I) 5 dni po wygaśnięciu hasła oraz okres ostrzegawczy (-W) 14 dni przed wygaśnięciem hasła.

sudo chage -E 01/31/2012 -m 5 -M 90 -I 30 -W 14 username

Aby zweryfikować zmiany, użyj tej samej składni, jak wspomniano wcześniej:

sudo chage -l username

Aby uzyskać więcej pomocy

One Zero
źródło
16

Myślę, że chcesz użyć polecenia passwd --maxdaysze stron podręcznika :

passwd - change user password

-x, --maxdays MAX_DAYS
    Set the maximum number of days a password remains valid. After MAX_DAYS,
    the password is required to be changed.

Ciekawe --warndaysmogą być również parametry. Istnieje błąd związany z awarią serwera .

lędźwiowy
źródło