Introducción
Como administrador de sistemas, eres responsable de gestionar las cuentas de usuario y garantizar la seguridad de tu infraestructura. Una parte crítica de esta función implica aplicar políticas de contraseñas robustas, lo que incluye el cambio periódico de las mismas y la configuración de reglas de caducidad. En este desafío, practicarás cómo cambiar contraseñas y ajustar los parámetros de expiración para cuentas de usuario locales en un sistema Red Hat Enterprise Linux.
Cambiar contraseñas de cuentas de usuario locales
Tu primera tarea consiste en cambiar las contraseñas de las cuentas de usuario demouser y demoadmin que se crearon durante la configuración inicial. Esta es una práctica de seguridad fundamental para asegurar que no se utilicen contraseñas por defecto o que hayan sido comprometidas.
Tareas
- Cambiar la contraseña de la cuenta de usuario
demouser. - Cambiar la contraseña de la cuenta de usuario
demoadmin.
Requisitos
- La nueva contraseña para la cuenta
demouserdebe seruserpass123. - La nueva contraseña para la cuenta
demoadmindebe seradminpass123. - Todos los cambios de contraseña deben realizarse utilizando la herramienta de línea de comandos adecuada desde tu terminal.
Pistas
- El comando estándar para cambiar contraseñas de usuario es
passwd. - Para cambiar la contraseña de otro usuario, es posible que necesites privilegios elevados mediante
sudo. - El comando te solicitará introducir y confirmar la nueva contraseña de forma interactiva.
Ajustar la caducidad de contraseñas para cuentas locales
Para mejorar la seguridad, ahora configurarás las políticas de caducidad de contraseñas. Esto obliga a los usuarios a cambiar sus claves después de un periodo determinado. Establecerás diferentes periodos de expiración para el usuario estándar y el usuario administrador.
Tareas
- Establecer el tiempo máximo de vida de la contraseña para el usuario
demouseren 90 días. - Establecer el tiempo máximo de vida de la contraseña para el usuario
demoadminen 180 días.
Requisitos
- La contraseña de la cuenta
demouserdebe configurarse para expirar después de 90 días. - La contraseña de la cuenta
demoadmindebe configurarse para expirar después de 180 días. - Todos los cambios de caducidad deben realizarse mediante la herramienta de línea de comandos correspondiente.
Pistas
- El comando
chagese utiliza para modificar la información de caducidad de las contraseñas de los usuarios. - La opción
-Mestablece el número máximo de días que una contraseña permanece válida. - Necesitarás
sudopara modificar los ajustes de caducidad de cualquier usuario. - Puedes verificar los cambios realizados utilizando el comando
chage -l <username>.
Resumen
En este desafío, has aprendido a realizar tareas esenciales de seguridad en cuentas de usuario dentro de un sistema Linux. Has practicado el uso del comando passwd para cambiar contraseñas y el comando chage para aplicar políticas de caducidad. El dominio de estas habilidades es fundamental para mantener la seguridad e integridad de cualquier entorno Linux.



