Configuration de la politique de sécurité des mots de passe dans Zimbra

En plus du chiffrement des courriers et de l'utilisation de signatures électroniques, l'une des méthodes les plus efficaces et les moins coûteuses pour protéger les e-mails contre le piratage est une politique de mot de passe sécurisée. Les mots de passe notés sur des papiers, stockés dans des fichiers accessibles ou simplement pas assez complexes constituent toujours une grande faille dans la sécurité de l'information de l'entreprise et peuvent entraîner des incidents graves aux conséquences tangibles pour les affaires. C'est pourquoi chaque entreprise doit avoir une politique de mot de passe stricte.

Configuration de la politique de sécurité des mots de passe dans Zimbra

Néanmoins, tout responsable de la sécurité sait que la politique de mot de passe ne portera des résultats que si elle n'existe pas seulement, mais est également strictement respectée par tous, ou du moins par les employés clés de l'organisation. Y parvenir est plus difficile qu'il n'y paraît. Les employés déjà très occupés oublient souvent la nécessité de changer de mot de passe, ou choisissent le chemin de la moindre résistance, rendant ainsi leur mot de passe de plus en plus simple et annulant l'effet. C'est pourquoi la question du respect de la politique de mot de passe dans les entreprises est généralement résolue par divers moyens techniques.

Pour surveiller le respect de la politique de mot de passe dans Zimbra, aucune application tierce n'est nécessaire. Cela peut être réalisé par le biais des outils intégrés.

Tout d'abord, il convient de comprendre comment la gestion des mots de passe fonctionne dans Zimbra. Au moment de la création d'un nouveau compte, l'administrateur lui attribue un mot de passe temporaire. Ensuite, l'utilisateur pourra se connecter au compte et changer son mot de passe de manière autonome. Tous les mots de passe sont stockés de manière chiffrée sur le serveur Zimbra et, grâce à cela, sont inaccessibles même à l'administrateur du serveur. C'est pourquoi si un utilisateur oublie son mot de passe, il devra en créer un nouveau. Rappelons qu'auparavant, la création d'un nouveau mot de passe nécessitait l'intervention d'un administrateur, mais dans la dernière version de Zimbra Creative Suite 8.8.9, la possibilité a été ajoutée pour les utilisateurs de définir leur nouveau mot de passe eux-mêmes.

Configuration de la politique de sécurité des mots de passe dans Zimbra
Les paramètres de la politique de mot de passe peuvent être trouvés dans les paramètres des utilisateurs individuels et des groupes d'utilisateurs. Il est possible de configurer :

  • La longueur du mot de passe — permet de définir la longueur minimale et maximale du mot de passe. Par défaut, la longueur minimale est de 6 caractères, et la maximale est de 64.
  • L'expiration du mot de passe — permet de définir la durée après laquelle le mot de passe devient invalide. Les utilisateurs ne sont pas obligés d'attendre l'expiration du mot de passe, ils peuvent le remplacer avant son expiration.
  • Nombre minimum de lettres majuscules — permet de définir le nombre minimal de lettres majuscules à utiliser dans le mot de passe.
  • Nombre minimum de lettres minuscules — permet de définir le nombre minimal de lettres minuscules à utiliser dans le mot de passe.
  • Nombre minimum de caractères numériques — permet de définir le nombre minimal de chiffres de 0 à 9 à utiliser dans le mot de passe.
  • Nombre minimum de symboles de ponctuation — permet de définir le nombre minimal de signes de ponctuation et de caractères spéciaux à utiliser dans le mot de passe.
  • Activer l'historique des mots de passe — permet de définir le nombre de mots de passe mémorisés afin que l'utilisateur n'utilise pas périodiquement des mots de passe répétitifs.
  • Mot de passe verrouillé — cette option permet d'interdire à l'utilisateur de changer son mot de passe.
  • Activer le blocage après échecs de connexion — cette option permet de configurer la réaction du système après la saisie d'un mot de passe incorrect.

Comme vous pouvez le constater, les paramètres de mot de passe dans Zimbra sont assez flexibles et peuvent s'adapter à la politique de mot de passe de pratiquement n'importe quelle entreprise. De plus, en utilisant un simple script, il est possible de configurer l'envoi de rappels aux utilisateurs indiquant que la durée de validité de leur mot de passe se termine bientôt. Grâce à cette notification, un employé pourra changer son mot de passe à son rythme, tandis que le manque d'accès au courrier le matin pour l'employé qui a raté le moment du changement de mot de passe pourrait affecter son efficacité.

Pour faire fonctionner ce script, il faut le copier dans un fichier et rendre ce fichier exécutable. Il est recommandé d'automatiser l'exécution de ce script à l'aide de Cron, afin qu'il avertisse quotidiennement les utilisateurs qui n'ont pas mis à jour leur mot de passe depuis longtemps que celui-ci cessera bientôt de fonctionner. De plus, dans le script, remplacez zimbra.server.com par le nom de votre propre serveur. de domaine.

#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
 do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
  continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d  "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
	echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
	echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
    echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Last chance for: $USER - $DEADLINE days left"
fi
done

On peut donc dire que Zimbra Collaboration Suite convient tout à fait même aux entreprises qui appliquent une politique de mot de passe stricte, et, grâce à ses fonctionnalités intégrées, il sera assez simple d'exiger un respect irréprochable de cette politique de la part des employés.

Pour toute question concernant Zextras Suite, vous pouvez contacter le représentant de la société « Zextras », Katerina Triandafili, par email à katerina@zextras.com.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster