Введение
Как системный администратор, вы отвечаете за управление учетными записями пользователей и обеспечение безопасности вашей системы. Критически важной частью этой роли является внедрение строгих политик паролей, что включает в себя периодическую смену паролей и установку правил их устаревания. В этом испытании вы попрактикуетесь в смене паролей и настройке параметров срока действия паролей для локальных учетных записей в системе Red Hat Enterprise Linux.
Изменение паролей локальных учетных записей
Ваша первая задача — изменить пароли для учетных записей demouser и demoadmin, которые были созданы при развертывании среды. Это базовая мера безопасности, гарантирующая, что стандартные или скомпрометированные пароли не используются в системе.
Задачи
- Измените пароль для пользователя
demouser. - Измените пароль для пользователя
demoadmin.
Требования
- Новый пароль для учетной записи
demouserдолжен бытьuserpass123. - Новый пароль для учетной записи
demoadminдолжен бытьadminpass123. - Все изменения паролей должны быть выполнены с помощью соответствующих инструментов командной строки в терминале.
Подсказки
- Стандартная команда для смены паролей пользователей —
passwd. - Чтобы изменить пароль другого пользователя, вам могут понадобиться повышенные привилегии, используйте
sudo. - Команда предложит вам ввести и повторно подтвердить новый пароль в интерактивном режиме.
Настройка срока действия паролей для локальных учетных записей
Для повышения уровня безопасности теперь необходимо настроить политику устаревания паролей. Это заставит пользователей менять свои пароли по истечении определенного периода. Вы установите разные сроки действия для обычного пользователя и администратора.
Задачи
- Установите максимальный срок действия пароля для пользователя
demouserравным 90 дням. - Установите максимальный срок действия пароля для пользователя
demoadminравным 180 дням.
Требования
- Пароль для учетной записи
demouserдолжен быть настроен так, чтобы его срок действия истекал через 90 дней. - Пароль для учетной записи
demoadminдолжен быть настроен так, чтобы его срок действия истекал через 180 дней. - Все изменения срока действия паролей должны быть выполнены с помощью соответствующего инструмента командной строки.
Подсказки
- Команда
chageиспользуется для изменения информации о сроке действия паролей пользователей. - Опция
-Mустанавливает максимальное количество дней, в течение которых пароль остается действительным. - Вам потребуется
sudoдля изменения настроек устаревания для любого пользователя. - Вы можете проверить внесенные изменения с помощью команды
chage -l <username>.
Резюме
В этом испытании вы научились выполнять важные задачи по обеспечению безопасности учетных записей пользователей в системе Linux. Вы попрактиковались в использовании команды passwd для смены паролей и команды chage для внедрения политики устаревания паролей. Овладение этими навыками является фундаментальным для поддержания безопасности и целостности любой среды Linux.



