Управление сроком действия и устареванием паролей пользователей является важной частью поддержания безопасности в секторе IT. Системные администраторы должны обеспечивать регулярное обновление паролей, чтобы снизить риск взлома учетных записей.
Команда chage
предоставляет собой удобный инструмент для настройки параметров срока действия паролей и аккаунтов пользователей. В статье мы расскажем, как использовать эту утилиту при работе с операционной системе Linux.
Содержание:
- Что такое утилита chage
- Просмотрите сроки действия пароля и учетной записи в Linux
- Установите дату последнего изменения пароля
- Установите дату истечения срока действия учетной записи
- Предупредите пользователя о скором истечении срока действия пароля
- Установите количество дней, по истечению которых учетная запись становится неактивной
- Отключите истечение срока действия пароля и учетной записи
- Выводы
Что такое утилита chage
Команда chage
используется для управления политиками истечения срока действия и устаревания параметров учетных записей пользователей. Она позволяет администраторам устанавливать или изменять различные атрибуты, связанные с этими политиками:
- принудительную смену пароля через регулярные промежутки времени;
- установку даты истечения срока действия пароля;
- определение минимального и максимального времени жизни пароля;
- настройку периода предупреждения о предстоящей смене пароля.
Синтаксис этой команды выглядит следующим образом:
Также утилита имеет свои опции. Рассмотрим те, которые будем применять в этой статье:
-d, --lastday DAYS
— позволяет настроить дату последнего изменения пароля, отсчитывая количество дней с 1 января 1970 года.-E, --expiredate DATE
— позволяет настроить дату истечения срока действия учетной записи. Дата должна быть в формате ГГГГ-ММ-ДД.-l, --list
— выводит текущие настройки срока действия пароля и устаревания параметров учетной записи.-I, --inactive DAYS
— позволяет настроить количество дней после истечения срока действия пароля до момента, когда учетная запись становится неактивной.-W, --warndays DAYS
— устанавливает количество дней, за которое пользователь должен получить предупреждение о необходимости сменить пароль.
Просмотрите сроки действия пароля и учетной записи в Linux
Утилита chage
позволяет просмотреть текущие параметры устаревания учетной записи, такие как:
- дату истечения срока действия пароля;
- минимальную и максимальную продолжительность срока действия пароля.
Чтобы узнать эти данные, используйте с командой опцию -l
, а также имя пользователя в качестве аргумента:
Установите дату последнего изменения пароля
Команда chage
с опцией -d
используется для указания времени последнего изменения пароля пользователя. Она позволяет задать дату, чтобы создать впечатление, что пароль был изменен в определенное время. Ниже приведен пример использования команды:
Важно: учтите, что изменение этой даты в такой манере является манипуляцией с данными и может иметь негативные последствия. Используйте эту команду с осторожностью и только в соответствии с применимыми правилами и политиками безопасности.
Установите дату истечения срока действия учетной записи
Вы можете самостоятельно настроить срок действия учетной записи, что позволяет ограничить доступ пользователя к системе после указанной даты. Для этого используется опция -E
, за которой следует желаемая дата в формате ГГГГ-ММ-ДД. К примеру:
Читайте также: Как заблокировать учетную запись пользователя после некоторого количества неудачных попыток входа в систему.
Предупредите пользователя о скором истечении срока действия пароля
Вы также можете настроить предупреждение для пользователей о скором истечении срока действия параметров учетной записи. Чтобы справиться с этой задачей, используйте опцию -W
. Этот параметр позволяет задать количество дней, за которое пользователь будет получать уведомление о скором прекращении действия пароля. Например:
Установите количество дней, по истечению которых учетная запись становится неактивной
Опция -I
с командой chage
нужна для указания количества дней, после которых неактивная учетная запись будет заблокирована. Для примера настроим блокирование пользователя через 5 дней после прекращения срока действия пароля:
Отключите истечение срока действия пароля и учетной записи
Чтобы удалить любые ограничения на действие аккаунта пользователя и его пароля, введите в терминале следующую команду:
Читайте также: Полное руководство по команде «useradd» в Linux.
Ниже представлен перечень опций и их значения:
-I -1
— указывает, что учетная запись никогда не будет заблокирована из-за неактивности.-m 0
— устанавливает минимальное количество дней между сменой пароля равным 0, что позволяет пользователю сразу же сменить пароль.-M 99999
— задает максимальное количество дней между сменами пароля равным 99999, фактически отключая истечение срока его действия.-E -1
— означает, что срок действия учетной записи никогда не истечет.
Выводы
Мы показали Вам набор опций команды chage
для настройки паролей аккаунтов пользователей. Теперь Вы можете устанавливать сроки действия и контролировать устаревание учетных записей для обеспечения безопасности и целостности системы Linux. Однако, при настройке этих параметров не забывайте соблюдать баланс между безопасностью и удобством пользователя.
Спасибо за время, уделенное прочтению статьи!
Если возникли вопросы — задавайте их в комментариях.
Подписывайтесь на обновления нашего блога и оставайтесь в курсе новостей мира инфокоммуникаций!
Чтобы знать больше и выделяться знаниями среди толпы IT-шников, записывайтесь на курсы Cisco, курсы по кибербезопасности, полный курс по кибербезопасности, курсы DevNet / DevOps (программируемые системы) от Академии Cisco, курсы Linux от Linux Professional Institute на платформе SEDICOMM University (Университет СЭДИКОММ).
Курсы Cisco, Linux, кибербезопасность, DevOps / DevNet, Python с трудоустройством!
- Поможем стать экспертом по сетевой инженерии, кибербезопасности, программируемым сетям и системам и получить международные сертификаты Cisco, Linux LPI, Python Institute.
- Предлагаем проверенную программу с лучшими учебниками от экспертов из Cisco Networking Academy, Linux Professional Institute и Python Institute, помощь сертифицированных инструкторов и личного куратора.
- Поможем с трудоустройством и стартом карьеры в сфере IT — 100% наших выпускников трудоустраиваются.
- Проведем вечерние онлайн-лекции на нашей платформе.
- Согласуем с вами удобное время для практик.
- Если хотите индивидуальный график — обсудим и реализуем.
- Личный куратор будет на связи, чтобы ответить на вопросы, проконсультировать и мотивировать придерживаться сроков сдачи экзаменов.
- Всем, кто боится потерять мотивацию и не закончить обучение, предложим общение с профессиональным коучем.
- отредактировать или создать с нуля резюме;
- подготовиться к техническим интервью;
- подготовиться к конкурсу на понравившуюся вакансию;
- устроиться на работу в Cisco по специальной программе. Наши студенты, которые уже работают там: жмите на #НашиВCisco Вконтакте, #НашиВCisco Facebook.