image banner
Thiết lập chính sách mật khẩu an toàn trên Linux
Hiện nay, số lượng các cuộc tấn công mạng nhắm đến hệ điều hành Linux đang ngày càng gia tăng cả về số lượng lẫn mức độ tinh vi, đặc biệt là các sự cố liên quan đến việc lộ lọt mật khẩu. Thông thường, khi tạo tài khoản mới trên Linux, người dùng có thể sử dụng những mật khẩu tùy ý, kể cả những mật khẩu yếu, điều này có thể gây ra nhiều rủi ro bảo mật tiềm ẩn trong hệ thống mạng, các tác nhân đe dọa sẽ dễ dàng tấn công và xâm phạm tài khoản hơn. Do đó, cần phải thực thi các chính sách sử dụng mật khẩu đủ mạnh để bảo vệ tài khoản người dùng tránh bị tấn công. Trong bài viết này sẽ gửi đến độc giả hướng dẫn thiết lập cấu hình mật khẩu an toàn trên Linux với nền tảng Centos 7.
THIẾT LẬP THỜI GIAN HẾT HẠN CỦA MẬT KHẨU

Các thiết lập về chính sách mật khẩu trên Linux đều được lưu tại tệp “etc/login.defs”. Để tránh bị xâm phạm tài khoản, người dùng có thể đặt giới hạn thời gian liên quan đến mật khẩu như sau (truy cập tệp bằng câu lệnh “vi /etc/login.defs”):

- Số ngày tối đa mật khẩu có thể được sử dụng với tham số “PASS_MAX_DAYS”, ví dụ sau một khoảng thời gian đã được thiết lập thì mật khẩu bắt buộc phải thay đổi.

- Số ngày tối thiểu thay đổi mật khẩu với tham số “PASS_MIN_DAYS”, với thiết lập này thì mật khẩu của người dùng sẽ tồn tại trong khoảng thời gian đã được quy định và sau đó mới có thể đổi lại.

- Số ngày cảnh báo được đưa ra trước khi mật khẩu hết hạn với tham số “PASS_WARN_AGE”, như trong Hình 1 thông báo cảnh báo sẽ xuất hiện 3 ngày trước khi mật khẩu hết hạn.
1
Hình 1. Thiết lập thông số thời gian liên quan đến mật khẩu.
Lưu ý rằng chính sách mật khẩu ở trên chỉ áp dụng đối với tài khoản được tạo mới, không có tác dụng đối với tài khoản đã tồn tại trên hệ thống, đối với các tài khoản này thì sử dụng câu lệnh như trong Hình 2.
2
Hình 2. Thiết lập chính sách mật khẩu đối với tài khoản đã tồn tại.
 Đặt số ngày tối đa của mật khẩu: “chage -M

Tác giả: Hồng Đạt

Nguồn tin: Tạp chí An toàn thông tin

THÔNG BÁO
image advertisement
image advertisement
image advertisement
image advertisement
image advertisement
image advertisement
image advertisement
Đăng nhập

CỔNG THÔNG TIN ĐIỆN TỬ HUYỆN DIỄN CHÂU
Chịu trách nhiệm nội dung: Chủ tịch UBND Huyện

Trụ sở: K3 - Thị trấn Diễn Châu - huyện Diễn Châu, Nghệ An
Điện thoại: (0238) 3 623 574- Email: dienchau@nghean.gov.vn