Cómo evitar que los usuarios conserven la misma contraseña durante años

Share on facebook
Share on twitter
Share on linkedin
Share on telegram
Share on whatsapp
Share on email
Share on print
VALORACIÓN DEL ARTÍCULO:
5/5


Introducción

La vida de un administrador de sistemas no es fácil. Mantenimiento de la integridad del sistema, mantenimiento de la seguridad, resolución de problemas. Hay tantos platos giratorios.

Cuando se trata de seguridad, necesita que sus usuarios elijan una contraseña segura y que la cambien periódicamente.

Esta guía le muestra cómo forzar a los usuarios a cambiar su contraseña utilizando el comando de cambio.

Información de vencimiento de la contraseña de usuario

Para conocer la información sobre el vencimiento de la contraseña de un usuario, ejecute el siguiente comando:

chage -l

La información devuelta es la siguiente:

  • Cuándo se cambió la contraseña por última vez
  • Cuando la contraseña expira
  • Cuántos días de inactividad antes de que caduque la contraseña
  • Cuando la cuenta expira
  • Número mínimo de días entre cambios de contraseña
  • Número máximo de días entre cambios de contraseña
  • Número de días de aviso antes de que la contraseña expire.

Cómo forzar a un usuario a cambiar su contraseña cada 90 días

Puede forzar a un usuario a cambiar su contraseña después de un número determinado de días utilizando el siguiente comando:

sudo chage -M 90

Necesitará usar sudo para elevar sus permisos para ejecutar este comando o cambiar a un usuario que tenga los permisos apropiados usando el comando su.

Si ahora ejecuta el comando change -l, verá que la fecha de caducidad está fijada y el número máximo de días es de 90.

Por supuesto, puede especificar el número de días que mejor se adapte a su propia política de seguridad.

Cómo establecer la fecha de expiración de una cuenta

Imagina que el tío Dave y la tía Joan están de vacaciones en tu casa. Puede crear una cuenta para cada uno de ellos utilizando el siguiente comando adduser:

sudo adduser dave
sudo adduser joan

Ahora que tienen cuentas, puede establecer sus contraseñas iniciales utilizando el comando passwd de la siguiente manera:

sudo passwd dave
sudo passwd joan

Imagina que Dave y Joan se van el 31 de agosto de 2016. Puede establecer la fecha de vencimiento de las cuentas como se indica a continuación:

sudo chage -E 2016-08-31 dave
sudo chage -E 2016-08-31 joan

Si ejecuta el comando chage -l ahora debería ver que la cuenta expirará el 31 de agosto de 2016.

Una vez que una cuenta ha caducado, el administrador puede borrar la fecha de caducidad ejecutando el siguiente comando:

sudo chage -E -1 dave

Establecer el número de días después de que la contraseña expire antes de que la cuenta esté bloqueada

Puede establecer el número de días después de que caduque una contraseña cuando se bloquee una cuenta. Por ejemplo, si la contraseña de Dave expiró el miércoles y el número de días inactivos es 2, la cuenta de Dave se bloqueará el viernes.

Para establecer el número de días inactivos ejecute el siguiente comando:

sudo chage -I 5 dave

El comando anterior le dará a Dave 5 días para acceder a su cuenta y cambiar la contraseña antes de que la cuenta se bloquee.

Un administrador puede borrar el bloqueo ejecutando el siguiente comando:

sudo chage -I -1 dave

Cómo advertir a un usuario que su contraseña está a punto de expirar

Puede advertir a un usuario cada vez que inicie sesión que su contraseña va a caducar.

Por ejemplo, si quiere que le digan a Dave que su contraseña expirará en los próximos 7 días, ejecute el siguiente comando:

sudo chage -W 7 dave

Cómo evitar que un usuario cambie su contraseña con demasiada frecuencia

Si un usuario cambia su contraseña todos los días, probablemente no sea algo bueno. Para poder cambiar tu contraseña todos los días y recordarla, debes estar usando algún tipo de patrón.

Para evitar que un usuario cambie su contraseña con demasiada frecuencia, puede establecer un número mínimo de días antes de que pueda cambiar la contraseña.

sudo chage -m 5 dave

Depende de usted si hace valer esta opción. La mayoría de las personas están letárgicas cuando cambian sus contraseñas en lugar de estar obsesionadas con ellas.

Puede eliminar el límite especificando el siguiente comando:

sudo chage -m 0 dave

Deja un comentario

TAMBIÉN TE INTERESA

Comparativa tipos auriculares Xiaomi Mi Earphones

¿Mi Earphones Basic o Mi In-Ear Earphones? Comparativa de los auriculares Xiaomi

  Mi Earphones Basic y Mi In-Ear son dos auriculares alámbricos de Xiaomi, que pueden ser una buena opción para el usuario que busca modelos más baratos en el mercado. Si bien muchos usuarios se están decantando por auriculares inalámbricos que usan la tecnología bluetooth para conectarse con sus dispositivos, los auriculares con cable siguen

review del proyector Epson EpiqVision Ultra LS500

El proyector Epson que promete “reemplazar” cualquier televisor

  El proyector Epson EpiqVision Ultra LS500 es la más reciente iteración de la marca en el mercado en el segmento de los vídeo proyectores. Confirmado el pasado miércoles (16 de septiembre), la plataforma llega para competir directamente con el estreno de Samsung, que fue revelado en su propio evento en la víspera de la

apps para crear notas

7 aplicaciones para tomar notas en el PC y smartphone

Cuando se habla de aplicaciones para tomar notas u organizar tareas, una de las opciones más populares suele ser Evernote. Sin embargo, existen alternativas que pueden dar un resultado muy similar y que sincronizan automáticamente el contenido en la computadora o el móvil. A continuación, te hablaremos de 7 alternativas perfectas.   Índice de contenidos1

Samsung-Notes

¿Cómo funciona Samsung Notes? 6 consejos para usar la app

Aplicaciones para anotaciones como Samsung Notes pueden ser grandes aliadas en la vida cotidiana de aquellos que prefieren organizar sus actividades diarias por medio del smartphone. Esta app, que viene instalada de fábrica en los teléfonos inteligentes Samsung y está disponible para su descarga en la tienda Google Play Store para Android, ofrece funciones útiles

Productos-Xiaomi

5 productos de Xiaomi que son éxitos de ventas

Xiaomi es uno de los mayores fabricantes de dispositivos inteligentes del mundo y sus productos son un éxito de ventas en China. Entre los artículos más vendidos del gigante chino se encuentran televisores, teléfonos celulares, computadoras portátiles y otros productos. Además, Xiaomi ya ha superado a varios competidores, como Sony, TCL y Philips, por lo

comparativa Galaxy Tab S6 Lite vs. iPad Air 2019

Galaxy Tab S6 Lite vs. iPad Air 2019: ¿Cuál es mejor?

Samsung reveló en 2019 el S6 Lite Galaxy Tab, una tablet que llegó para competir directamente con el iPad Air 2019 de Apple. La rivalidad entre ambas marcas no es nueva y viene de lejos. De hecho además de las Galaxy Tab, otros teléfonos de la entidad surcoreana rivalizan con los iPhone de Apple. En