15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1.4. Jelszóházirend<br />

Biztonság<br />

A biztonsági helyzet egyik legfontosabb szempontja az erős jelszóházirend. Számos sikeres<br />

betöréshez nyers erőt és szótári támadást használtak gyenge jelszavak ellen. Ha a helyi jelszórendszert<br />

érintő bármilyen távoli hozzáférést tervez kínálni, akkor győződjön meg róla, hogy megfelelően kezeli<br />

a minimális jelszó-bonyolultsági követelményeket, a maximális jelszó-élettartamot, és a hitelesítési<br />

rendszer gyakori auditálását.<br />

1.4.1. Minimális jelszóhossz<br />

Alapértelmezésben az <strong>Ubuntu</strong> 6 karakteres minimális jelszóhosszt vár, valamint néhány minimális<br />

entrópia-ellenőrzést is végez. Ezeket az értékeket az /etc/pam.d/common-password fájl vezérli,<br />

amelyet alább részletezünk.<br />

password [success=2 default=ignore] pam_unix.so obscure sha512<br />

Ha a minimális hosszt 8 karakterre szeretné növelni, módosítsa a megfelelő változót min=8 értékre. A<br />

módosított sor a következő lesz:<br />

password [success=2 default=ignore] pam_unix.so obscure sha512 min=8<br />

1.4.2. Jelszavak lejárata<br />

Felhasználói fiókok létrehozásakor elő kell írnia a minimális és maximális jelszókort, így a jelszavak<br />

lejáratakor azok megváltoztatására kényszerítve a felhasználókat.<br />

• A felhasználói fiók aktuális állapotát a következő parancs kiadásával jelenítheti meg:<br />

sudo chage -l felhasználónév<br />

Az alábbi kimenet érdekes tényeket közöl a felhasználói fiókról, nevezetesen azt, hogy nem<br />

érvényes rá semmilyen házirend:<br />

Last password change : Jan 20, 2008<br />

Password expires : never<br />

Password inactive : never<br />

Account expires : never<br />

Minimum number of days between password change : 0<br />

Maximum number of days between password change : 99999<br />

Number of days of warning before password expires : 7<br />

• Ezen értékek bármelyikének beállításához adja ki a következő parancsot, és kövesse a megjelenő<br />

utasításokat:<br />

sudo chage felhasználónév<br />

110

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!