Linuxi paroolid: kuidas kasutaja seadeid üle vaadata

click fraud protection

Kui haldate Linuxi keskkonda, peaksite teadma, kuidas kasutajate paroolid teie süsteemis töötavad. Vaikesätted on üldiselt ideaalsed, kuid teie keskkonnas võivad olla spetsiifilised nõuded, näiteks seaduslik nõue paroolide korrapäraseks lähtestamiseks. Enne ühe või mitme kasutajakonto ulatuslike muudatuste tegemist on siiski oluline praegused seaded üle vaadata.

Selleks peate kasutama käsku passwd koos lipuga -S. Kui käivitate lihtsalt käsu "passwd -S", näete oma konto parooli seadete loendit. Teiste kasutajate seadete vaatamiseks tippige "passwd -S [nende kasutajanimi]", kui soovite näha iga kasutaja parooliseadeid, kasutage lippu "-a".

Käsu väljundi analüüsimine

Väljund näeb välja umbes nagu "[kasutajanimi] P 09/07/2020 0 99999 7 -1", nagu on näha sellel ekraanipildil.

Punased kastid katavad päringu saanud kasutajakonto kasutajanime.

Esimene osa on alati konto kasutajanimi. Järgmisena on teil täht, mis võib olla "P", "L" või "NP". "P" tähendab, et kontol on määratud kehtiv parool, "L" tähendab et konto on juurkonto poolt lukustatud ja seda ei saa sisselogimiseks kasutada, tähendab "NP" seda, et parooli pole sisestatud seatud.

Kolmas väli on kuupäev; see on siis, kui parooli viimati muudeti. Neljas väli on "minimaalne parooli vanus", mis tähistab aega päevades, mis peab mööduma enne, kui kasutajad saavad oma parooli uuesti muuta. Minimaalne väärtus 0 tähendab, et piiranguid pole ja kasutaja saab oma parooli muuta nii tihti kui soovib.

Kolmas ja viimane number on "parooli maksimaalne vanus" päevades. Kui see vanus on täis, peab kasutaja järgmisel sisselogimisel oma parooli muutma. Maksimaalne vanus 99999 päeva näitab, et parool ei aegu kunagi.

Teine kuni viimane number näitab "muutuste hoiatusperioodi" päevades. Kui maksimaalne vanus on jõustatud, hakkab kasutaja saama hoiatusi oma parooli muutmise kohta mitu päeva enne selle aegumist.

Viimased sammud

Viimane number on "mitteaktiivsusperiood" päevades. Kasutaja saab oma parooli muuta ainult siis, kui ta süsteemi sisse logib; kui kasutaja pärast parooli aegumist sisse ei logi, ei saa ta seda muuta. See väärtus määrab, mitu päeva süsteem ootab kasutaja konto lukustamist, kui ta sisse ei logi. Väärtus „-1” võib selle funktsiooni keelata ja kontot mitte kunagi lukustada.