Koos kirjade krüpteerida ja elektroonilise allkirjaga, on tõhusamate ja madalate kuludega meetodite hulgas, mis kaitsevad elektroonilisi meile häkkimise eest, mõistlik paroolipoliitika. Paberile kirjutatud, avalikes failides hoitud või lihtsalt ebapiisavalt keerulised paroolid on alati suur nõrk koht ettevõtte teabejulgeolekus ja võivad põhjustada tõsiseid intsidente, millel on negatiivne mõju äritegevusele. Seetõttu peab igas ettevõttes olema range paroolipoliitika.

Kuid iga IT-spetsialist teab, et paroolipoliitika toob tulemusi vaid siis, kui see mitte ainult ei eksisteeri, vaid ka kui seda järgitakse kõigi, või vähemalt organisatsiooni võtmeisikute poolt. Selle saavutamine on keerulisem, kui see esmapilgul paistab. Juba niigi tööd täis töötajad unustavad pidevalt parooli vahetamise vajaduse või valivad lihtsama tee, tehes parooli iga kord üha lihtsamaks, mis tühistab kogu efekti. Just sel põhjusel otsustatakse paroolipoliitika järgimine ettevõtetes tavaliselt erinevate tehniliste meetmete abil.
Paroolipoliitika järgimise jälgimiseks Zimbras ei ole mingeid kolmandate osapoolte rakendusi vajalik. Seda saab teha sisseehitatud vahendite abil.
Esmalt tasub selgitada, kuidas Zimbras paroolihaldus töötab. Uue konto loomisel määrab administraator sellele ajutise parooli. Pärast seda saab kasutaja ise kontosse sisse logida ja parooli vahetada. Kõik paroolid salvestatakse krüpteeritud kujul. serveril Zimbra ja se on serveri administraatoritele kättevõtmine. Sellepärast, kui kasutaja unustab parooli, tuleb tal luua uus. Tasub meeles pidada, et hiljuti oli uue parooli loomine vajalik administraatori sekkumine, kuid Zimbra Creative Suite 8.8.9 viimasel versioonil on lisatud võimalus kasutajatele iseseisvalt uus parool seadistada.

Parooli poliitika seadeid võib leida üksikute kasutajate ja kasutajagruppide seadetest. Saab sättida:
- Parooli pikkus — võimaldab määrata parooli minimaalne ja maksimaalne pikkus. Vaikimisi on parooli minimaalne pikkus 6 märki ja maksimaalne 64.
- Parooli aegumine — võimaldab määrata aja, pärast mida parool muutub kehtetuks. Kasutajad ei pea ootama parooli kehtivuse lõppemist, nad saavad selle asendada ka enne selle aegumist.
- Minimaalne suurtähti — lubab määrata minimaalne hulk suurtähti, mida paroolis kasutatakse.
- Minimaalne väiketähti — lubab määrata minimaalne hulk väiketähti, mida paroolis kasutatakse.
- Minimaalne numbriklassid — võimaldab seada miinimumarvu numbreid 0 kuni 9, mida paroolis kasutada.
- Minimaalne kirjavahemikud — võimaldab seada miinimumarvu kirjavahemärke ja erimärke, mida paroolis kasutada.
- Parooli ajalugu — võimaldab seadistada salvestatavate paroolide arvu, et kasutaja ei kasutaks perioodiliselt korduvaid paroole.
- Parool lukustatud — see valik võimaldab keelata kasutajal parooli muutmise.
- Keela vale parooli korral sisselogimine — see valik võimaldab seadistada süsteemi reaktsiooni vale parooli sisestamisel.
Nagu näete, on Zimbra parooliseaded piisavalt paindlikud ja suudavad kohanduda praktiliselt iga ettevõtte paroolipoliitikaga. Lisaks on lihtsa skripti abil võimalik seadistada kasutajatele meeldetuletuste saatmine, et nende parooli kehtivus aegub varsti. Sellise meeldetuletuse tõttu saab töötaja rahulikult parooli muuta, samas kui hommikul avamata postkast parooli vahetamise hetkel võib tema efektiivsusele negatiivselt mõjuda.
Selle skripti töötamiseks tuleb see kopeerida faili ja muuta fail täitmiseks sobivaks. Soovitav on automatiseerida selle skripti täitmine Croniga, et see igapäevaselt teavitaks kasutajaid, kes pole pikka aega oma parooli värskendanud, et see varsti enam ei toimi. Samuti tuleb skriptis zimbra.server.com asemel kasutada oma domeeninime. domeeni.
#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Last chance for: $USER - $DEADLINE days left"
fi
doneSeega võib öelda, et Zimbra Collaboration Suite sobib suurepäraselt isegi neile ettevõtetele, kus on kehtestatud range paroolipoliitika, ja tänu sisseehitatud funktsioonidele on töötajatelt selle täitmise nõudmine piisavalt lihtne.
Küsimuste korral, mis on seotud Zextras Suite'iga, võite võtta ühendust ettevõtte „Zextras“ esindaja Katariina Triandafiliidiga e-posti teel katerina@zextras.com
Allikas: habr.com
