Einführung
Als Systemadministrator tragen Sie die Verantwortung für die Verwaltung von Benutzerkonten und die Gewährleistung der Systemsicherheit. Ein wesentlicher Bestandteil dieser Aufgabe ist die Durchsetzung strenger Passwortrichtlinien. Dazu gehört das regelmäßige Ändern von Passwörtern sowie das Festlegen von Regeln für deren zeitliche Gültigkeit. In dieser Herausforderung werden Sie das Ändern von Passwörtern und das Anpassen der Ablaufeinstellungen für lokale Benutzerkonten auf einem Red Hat Enterprise Linux-System praktisch umsetzen.
Passwörter für lokale Benutzerkonten ändern
Ihre erste Aufgabe besteht darin, die Passwörter für die Benutzerkonten demouser und demoadmin zu ändern, die während der Einrichtung erstellt wurden. Dies ist eine grundlegende Sicherheitsmaßnahme, um sicherzustellen, dass keine Standardpasswörter oder potenziell kompromittierte Zugangsdaten verwendet werden.
Aufgaben
- Ändern Sie das Passwort für das Benutzerkonto
demouser. - Ändern Sie das Passwort für das Benutzerkonto
demoadmin.
Anforderungen
- Das neue Passwort für den Benutzer
demousermussuserpass123lauten. - Das neue Passwort für den Benutzer
demoadminmussadminpass123lauten. - Alle Passwortänderungen müssen über das entsprechende Kommandozeilen-Werkzeug im Terminal durchgeführt werden.
Hinweise
- Der Standardbefehl zum Ändern von Benutzerpasswörtern ist
passwd. - Um das Passwort eines anderen Benutzers zu ändern, benötigen Sie erweiterte Berechtigungen über
sudo. - Der Befehl wird Sie interaktiv dazu auffordern, das neue Passwort einzugeben und zur Bestätigung zu wiederholen.
Passwortgültigkeit für lokale Benutzerkonten anpassen
Um die Sicherheit weiter zu erhöhen, konfigurieren Sie nun Richtlinien für die Passwortgültigkeit (Password Aging). Dies zwingt Benutzer dazu, ihre Passwörter nach einem festgelegten Zeitraum zu ändern. Sie werden unterschiedliche Ablaufzeiten für den Standardbenutzer und den Administrator festlegen.
Aufgaben
- Setzen Sie die maximale Gültigkeitsdauer des Passworts für den Benutzer
demouserauf 90 Tage. - Setzen Sie die maximale Gültigkeitsdauer des Passworts für den Benutzer
demoadminauf 180 Tage.
Anforderungen
- Das Passwort für das Benutzerkonto
demousermuss so konfiguriert sein, dass es nach 90 Tagen abläuft. - Das Passwort für das Benutzerkonto
demoadminmuss so konfiguriert sein, dass es nach 180 Tagen abläuft. - Alle Änderungen an der Passwortgültigkeit müssen mit dem korrekten Kommandozeilen-Tool durchgeführt werden.
Hinweise
- Der Befehl
chagewird verwendet, um die Informationen zur Passwortgültigkeit eines Benutzers zu ändern. - Die Option
-Mlegt die maximale Anzahl an Tagen fest, die ein Passwort gültig bleibt. - Sie benötigen
sudo-Rechte, um diese Einstellungen für Benutzer zu ändern. - Sie können Ihre Änderungen mit dem Befehl
chage -l <username>überprüfen.
Zusammenfassung
In dieser Herausforderung haben Sie gelernt, wie Sie essenzielle Sicherheitsaufgaben für Benutzerkonten auf einem Linux-System durchführen. Sie haben den Umgang mit dem Befehl passwd zum Ändern von Passwörtern und dem Befehl chage zur Durchsetzung von Passwortrichtlinien geübt. Die Beherrschung dieser Fertigkeiten ist grundlegend für die Aufrechterhaltung der Sicherheit und Integrität jeder Linux-Umgebung.



