VĂ€ljaanne shadow-utils 4.19 paroolide aegumise piirangu mehhanismi vananemisega

VĂ€ljaanne shadow-utils 4.19.0, mis sisaldab abivahendeid kasutajate ja rĂŒhmade haldamiseks ning paroolide salvestamiseks eraldiseisvas failis /etc/shadow, mis on saadaval ainult root kasutajale ja shadow grupile. Komplekti kuuluvad sellised utiliidid nagu useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su ja login. Abi tööriistade kood on kirjutatud keeles C ja levitatakse BSD litsentsi alusel.

Uus versioon on mĂ€rkimisvÀÀrne selle poolest, et see kuulutas vananenuks funktsionaalsuse, mis sunnib kasutajaid parooli muutma teatud aja pĂ€rast. Kaasaegsed uuringud on nĂ€idanud, et paroolide perioodilise vahetuse turvakasv on marginaalne ning paroolide vahetamiseks sundimine viib kasutajate poolse ennustatavate mustrite kasutamiseni. 2025. aastal kehtestatud NIST SP 800-63B-4 standardis ei soovitata parooli eluea piiramist. Vananenud valikute hulka kuuluvad "-k" (—keep-tokens), "-n" (—mindays), "-x" (—maxdays), "-i" (—inactive) ja "-w" (—warndays), samuti lipud PASS_MIN_DAYS, PASS_MAX_DAYS, PASS_WARN_AGE, INACTIVE, sp_lstchg, sp_min, sp_max, sp_warn ja sp_inact. Plaane nende valikute ja lipude eemaldamiseks ei ole, rÀÀgitakse ainult nende vananenuks mĂ€rkimisest.

Teised olulised muudatused uues versioonis:

  • Konfiguratsioonifailides on keelatud kasutada pĂ”genemis sĂŒmboleid reavahetuseks.
  • SHA-1 hajutuste tugi kuulutati vananenuks ja jĂ€rgmises vĂ€ljaandes eemaldatakse valik ‘—with-sha-crypt’.
  • Vananenud ja tulevaste vĂ€ljaannete eemaldamiseks planeeritud on utiliidid groupmems ja logoutd.
  • Kas on piiratud teatud ohtlike kasutajanime ja grupinimede kasutamine, olenemata valiku „—badname” olekust. NĂ€iteks nimed, mis algavad „-” vĂ”i sisaldavad erimĂ€rke nagu „#:;,/” ja erinevaid tsitaate.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster