Citat:
Oprindeligt Indsendt af kwliew999
[...] ved at køre kommandoen pwdadm-C bruger, ADMCHG flagene vil blive fjernet fra / etc / security / passwd filen. Men i første omgang, hvorfor den ikke fjerne flag efter rod id har ændret password? Hvorfor har vi brug for at køre denne kommando af pwdadm-C for at fjerne flaget ADMCHG manuelt ?[...]
|
Dette er så meget et spørgsmål om, hvorvidt det vil være teknisk muligt, men mere et spørgsmål om privatlivets fred. Afhængig af hvor du hvor opdraget dette måske ikke så indlysende, men hvor jeg bor brugere foretrækker rod ikke kende deres personlige adgangskoder. Så mens root kan komme omkring denne lille hurdle ved at fjerne de ADMCHG flag er det ikke standard. Det skal gøres med vilje, der gør en forskel fra de juridiske perspektiv.
Den ADMCHG flaget er indstillet, hvis rod ændringer en anden brugers adgangskode. Hvis den pågældende bruger ændrer hans / hendes adgangskode (ved første login) den ADMCHG flag er fjernet, og adgangskoden er gyldigt indtil det udløber for nogle definerede grund.
Hvis du ikke ønsker en adgangskode til at udløbe efter en bestemt tid indstille maxage parameter til "0" i brugerens indstillinger. Dog holder en adgangskode for evigt betragtes som en sikkerhedsrisiko i visse miljøer.
Fra et rent teknisk synspunkt kunne du skrive et script til at ændre password og køre pwdadm i ét trin selv.