Einstellung der Passwortsicherheitsrichtlinie in Zimbra

Neben der Verschlüsselung von E-Mails und der Verwendung einer elektronischen Unterschrift ist eine durchdachte Passwortsicherheitspolitik eine der effektivsten und kostengünstigsten Möglichkeiten, E-Mail vor Hacks zu schützen. Auf Zetteln notierte Passwörter, die in allgemein zugänglichen Dateien gespeichert sind, oder einfach nicht ausreichend komplexe Passwörter stellen stets ein großes Sicherheitsrisiko für das Unternehmen dar und können zu ernsten Vorfällen mit spürbaren Folgen für das Geschäft führen. Aus diesem Grund sollte in jedem Unternehmen eine strenge Passwortsicherheitspolitik existieren.

Einstellung der Passwortsicherheitsrichtlinie in Zimbra

Doch jeder Sicherheitsbeauftragte weiß, dass die Passwortsicherheitspolitik nur dann Wirkung zeigt, wenn sie nicht nur existiert, sondern auch von allen oder zumindest von den wichtigsten Mitarbeitern der Organisation strikt befolgt wird. Dies zu erreichen ist schwieriger als es scheint. Bereits stark ausgelastete Mitarbeiter vergessen ständig die Notwendigkeit, ihre Passwörter zu ändern, oder gehen den Weg des geringsten Widerstands und machen jedes Mal ihr Passwort einfacher und einfacher, wodurch der gesamte Effekt zunichte gemacht wird. Deshalb wird die Einhaltung der Passwortsicherheitspolitik in Unternehmen in der Regel durch verschiedene technische Mittel adressiert.

Um die Einhaltung der Passwortsicherheitspolitik in Zimbra zu überwachen, sind keine externen Anwendungen erforderlich. Dies kann mit Hilfe der integrierten Funktionen erreicht werden.

Zunächst ist es wichtig zu verstehen, wie das Passwortmanagement in Zimbra funktioniert. Bei der Erstellung eines neuen Kontos wird diesem vom Administrator ein temporäres Passwort zugewiesen. Danach kann der Benutzer selbstständig auf sein Konto zugreifen und das Passwort ändern. Alle Passwörter werden verschlüsselt auf Server Zimbra gespeichert und sind damit selbst für den Serveradministrator nicht zugänglich. Aus diesem Grund muss, falls ein Benutzer sein Passwort vergisst, ein neues erstellt werden. Es sei daran erinnert, dass bis vor kurzem die Erstellung eines neuen Passworts die Teilnahme des Administrators erforderte, aber in der neuesten Version von Zimbra Creative Suite 8.8.9 wurde die Möglichkeit hinzugefügt, dass Benutzer selbstständig ein neues Passwort festlegen können.

Einstellung der Passwortsicherheitsrichtlinie in Zimbra
Die Einstellungen der Passwortsicherheitspolitik finden Sie in den Einstellungen der einzelnen Benutzer und Benutzergruppen. Folgendes kann konfiguriert werden:

  • Passwortlänge — ermöglicht es, die minimale und maximale Länge des Passworts festzulegen. Standardmäßig beträgt die minimale Passwortlänge 6 Zeichen und die maximale 64.
  • Passwortalterung — ermöglicht es, die Zeit festzulegen, nach der das Passwort ungültig wird. Benutzer müssen nicht bis zum Ablauf des Passworts warten; sie können es auch vor Ablauf ändern.
  • Minimale Großbuchstaben — ermöglicht es, die minimale Anzahl von Großbuchstaben, die im Passwort verwendet werden, festzulegen.
  • Minimale Kleinbuchstaben — ermöglicht es, die minimale Anzahl von Kleinbuchstaben, die im Passwort verwendet werden, festzulegen.
  • Minimale Ziffern — ermöglicht es, die minimale Anzahl von Ziffern von 0 bis 9, die im Passwort verwendet werden, festzulegen.
  • Minimale Satzzeichen — ermöglicht es, die minimale Anzahl von Satzzeichen und Sonderzeichen, die im Passwort verwendet werden, festzulegen.
  • Passwortverlauf durchsetzen — ermöglicht es, die Anzahl der gespeicherten Passwörter festzulegen, damit der Benutzer nicht regelmäßig wiederkehrende Passwörter verwendet.
  • Passwort gesperrt — diese Option erlaubt es, dem Benutzer zu verbieten, das Passwort zu ändern.
  • Aktivieren der Sperre bei fehlerhaften Anmeldeversuchen — diese Option ermöglicht es, die Reaktion des Systems auf die Eingabe eines falschen Passworts zu konfigurieren.

Wie Sie sehen, sind die Passwortkonfigurationen in Zimbra ziemlich flexibel und können sich an die Passwortpolitik nahezu jedes Unternehmens anpassen. Zudem kann durch die Verwendung eines einfachen Skripts eingestellt werden, dass Benutzer daran erinnert werden, dass die Gültigkeit ihres Passworts bald abläuft. Durch diese Erinnerung kann der Mitarbeiter in Ruhe sein Passwort ändern, während ein nicht öffnender Posteingang am Morgen bei einem Mitarbeiter, der den Zeitpunkt des Passwortwechsels verpasst hat, seine Effizienz negativ beeinflussen kann.

Damit dieses Skript funktioniert, muss es in eine Datei kopiert und diese Datei ausführbar gemacht werden. Es wird empfohlen, die Ausführung dieses Skripts mithilfe von Cron zu automatisieren, um jeden Tag die Benutzer zu benachrichtigen, die ihr Passwort schon lange nicht mehr aktualisiert haben, dass es bald nicht mehr funktioniert. Darüber hinaus muss im Skript anstelle von zimbra.server.com der Name Ihres eigenen Servers eingesetzt werden. der Domain unterscheiden, gesetzt werden..

#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
 do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
  continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d  "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
	echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
	echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
    echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Last chance for: $USER - $DEADLINE days left"
fi
done

So kann man sagen, dass die Zimbra Collaboration Suite durchaus auch für Unternehmen geeignet ist, in denen eine strenge Passwortpolitik umgesetzt wird. Dank der integrierten Funktionen wird es einfach sein, die Einhaltung dieser Politik durch die Mitarbeiter sicherzustellen.

Bei allen Fragen zu Zextras Suite können Sie sich per E-Mail an die Unternehmensvertreterin von „Zextras“, Katerina Triandafili, unter katerina@zextras.com wenden.

Quelle: habr.com

60GB SSD 8Gb DDR4