E-poçtların şifrələnməsi və elektron-imza istifadəsi ilə yanaşı, e-poçtların hacking-dən qorunmasının ən effektiv və az xərc tələb edən yollarından biri düzgün təhlükəsizlik parol siyasətidir. Kağızda yazılmış, açıq fayllarda saxlanılan və ya sadəcə yetərincə mürəkkəb olmayan parollar, müəssisənin informasiya təhlükəsizliyində ciddi boşluq yaradır və ciddi biznes nəticələrinə səbəb ola biləcək hadisələrin baş verməsinə yol açır. Buna görə də, hər bir müəssisədə sərt bir təhlükəsizlik parol siyasəti olmalıdır.

Ancaq hər hansı bir təhlükəsizlik mütəxəssisi bilir ki, parol siyasəti yalnız öz mövcudluğu ilə effektiv olar, həm də təşkilatın bütün, ya da ən azından, əsas işçiləri tərəfindən ciddi şəkildə riayət edilməlidir. Buna nail olmaq, göründüyündən daha çətindir. İş yükü çox olan işçilər, parolu dəyişmək zərurətini unudurlar, ya da ən az müqavimət göstərməyi seçərək, hər dəfə parolu daha da sadələşdirirlər və beləliklə, bütün təsiri azaltmış olurlar. Beləliklə, müəssisələrdə parol siyasətinə riayət məsələsi adətən müxtəlif texniki vasitələrlə həll edilir.
Zimbra-da parol siyasətinin tətbiqini izləmək üçün heç bir üçüncü tərəf tətbiqi lazım deyil. Bunu daxili vasitələrlə etmək mümkündür.
Əvvəlcə Zimbra-da parolların idarə olunma formasını anlamaq lazımdır. Yeni bir hesab yaradıldıqda, administrator ona müvəqqəti bir parol təyin edir. Bundan sonra, istifadəçi hesabına daxil olaraq parolu özünə dəyişmək imkanı əldə edir. Bütün parollar şifrələnmiş vəziyyətdə saxlanılır sunucusu Zimbra ilə və buna görə də server administratoruna belə əlçatmazdır. Beləliklə, istifadəçi parolu unutduğu halda, yeni bir parol yaratmaq məcburiyyətində qalacaq. Xatırladaq ki, yaxın keçmişdə yeni parol yaratmaq üçün administratorun iştirakı lazım idi, lakin Zimbra Creative Suite 8.8.9-un son versiyasında istifadəçilərin yeni parolu özbaşına təyin etmələri mümkün oldu.

Parol siyasəti təyinatlarını müxtəlif istifadəçilərin və istifadəçi qruplarının parametrlərində tapmaq mümkündür. Aşağıdakılar tənzimlənə bilər:
- Parol uzunluğu — minimum və maksimum parol uzunluğunu müəyyən etməyə imkan verir. Standart olaraq minimum parol uzunluğu 6 simvoldur, maksimum isə 64-dür.
- Parol müddəti — parolun etibarsız olduğu müddəti müəyyən etməyə imkan verir. İstifadəçilər parolun etibarlılıq müddətinin bitməsini gözləməyə məcbur deyillər, parolu müddətinin bitməsindən əvvəl də dəyişmək mümkündür.
- Minimum upper case characters — parol daxilində istifadə olunan böyük hərflərin minimum sayını təyin etməyə imkan verir
- Minimum lower case characters — parol daxilində istifadə olunan kiçik hərflərin minimum sayını təyin etməyə imkan verir
- Minimum numeric characters — parol daxilində istifadə olunan 0-dan 9-a qədər olan rəqəmlərin minimum sayını təyin etməyə imkan verir
- Minimum punctuation symbols — parol daxilində istifadə olunan işarələrin və xüsusi simvolların minimum sayını təyin etməyə imkan verir
- Enforce password history — istifadəçilərin dövrü olaraq eyni parolu istifadə etməmələri üçün yadda saxlanılan parol sayını təyin etməyə imkan verir
- Password locked — bu seçim istifadəçiyə parolu dəyişdirməyə icazə vermir
- Enable failed log in lockout — bu seçim sistemin yanlış parol daxil edilməsinə reaksiya verməsini tənzimləməyə imkan verir
Gördüyünüz kimi, Zimbra-da parol parametrləri olduqca elastikdir və demək olar ki, hər hansı bir müəssisənin parol siyasətinə uyğunlaşa bilər. Bundan əlavə, sadə bir skript vasitəsilə istifadəçilərə parolunun müddətinin tezliklə başa çatacağı barədə xatırlatmalar göndərmək mümkündür. Bu xatırlatmanın köməyi ilə əməkdaş sakit şəraitdə parolu dəyişə bilər, çünki səhər açılmayan poçt parol dəyişdirmə vaxtını qaçıran əməkdaşın effektivliyinə mənfi təsir göstərə bilər.
Bu skriptin işləməsi üçün onu bir fayla kopyalayaraq icra edilə bilən etməlisiniz. Bu skripti Cron vasitəsilə avtomatlaşdırmağı tövsiyə edirəm ki, gündəlik istifadəçiləri uzun müddətdə parolunu yeniləmədiyi barədə xəbərdar etsin. Həmçinin, skriptdə zimbra.server.com yerinə öz server adınızı yazmalısınız. alan adınız için.
#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Last chance for: $USER - $DEADLINE days left"
fi
doneBeləliklə, Zimbra Collaboration Suite ciddi parol siyasətinin tətbiq edildiyi müəssisələr üçün də tam uyğundur və daxili funksiyalar vasitəsilə əməkdaşlardan bu siyasətə riayət etmələrini təmin etmək olduqca asandır.
Zextras Suite ilə bağlı bütün suallar üçün Zextras şirkətinin nümayəndəsi Katerina Triandafili idi ilə e-poçt vasitəsilə katerina@zextras.com ünvanına müraciət edə bilərsiniz
Mənbə: habr.com
