Zimbra-յում անվտանգության գաղտնաբառի քաղաքականության կարգավորում

Անցկացվող նամակների encryption-ի և թվային ստորագրության օգտագործման հետ միասին, էլեկտրոնային փոստը հ hackers-ներից պաշտպանելու ամենաարդյունավետ և ցածր ծախսերի ձևերից մեկը ճիշտ անվտանգության գաղտնաբառի քաղաքականությունն է։ Խմբագրությունների վրա գրած գաղտնաբառերը, հանրային ֆայլերում պահվածները կամ պարզապես բավարար մակարդակի գաղտնաբառերը միշտ էլ մեծ խոցելիություն են ներկայացնում ընկերության տեղեկատվական անվտանգության համար և կարող են հանգեցնել լուրջ դեպքերի, որոնք կարող են զգալի հետևանքներ ունենալ բիզնեսի համար։ Աκριβապես այդ պատճառով ցանկացած ընկերությունում պետք է գոյություն ունենա խիստ անվտանգության գաղտնաբառի քաղաքականություն։

Zimbra-յում անվտանգության գաղտնաբառի քաղաքականության կարգավորում

Իսկապես, ցանկացած անվտանգության մասնագետ գիտի, որ գաղտնաբառի քաղաքականությունը արդյունք կտա միայն այն դեպքում, երբ այն պարզապես գոյություն չունենա, այլ խստորեն պահպանվի բոլոր աշխատակիցների, կամ գոնե կազմակերպության հիմնական աշխատողների կողմից։ Այսն ավելի դժվար է, քան կարող է թվալ։ Ավելորդ է նշել, որ աշխատանքի ծանրաբեռնված աշխատակիցները մշտապես մոռանում են գաղտնաբառը փոխելու անհրաժեշտության մասին կամ հետևում են նվազագույն դիմադրության սկզբունքին, ամեն անգամ պարզեցնում են գաղտնաբառը, արժեզրկելով ամբողջ ազդեցությունը։ Ահա թե ինչու ընկերություններում գաղտնաբառի քաղաքականության կիրառումը սովորաբար լուծվում է տարբեր տեխնիկական միջոցների միջոցով։

Zimbra-յում գաղտնաբառի քաղաքականության պահպանման համար որևէ երրորդ կողմի հավելում չի պահանջվում։ Դա կարող է լինել իրականացված դրա ներքին միջոցների օգնությամբ։

Դեռ պետք է հասկանալ, թե ինչպես է իրականացվում գաղտնաբառերի կառավարումը Zimbra-յում։ Նոր հաշվի ստեղծման պահին, համակարգչային ադմինիստրատորը նշանակել է ժամանակավոր գաղտնաբառ։ Այսպիսով, օգտվողը կարող է ինքնուրույն մուտք գործել հաշիվ և փոխել գաղտնաբառը։ Բոլոր գաղտնաբառերը պահպանվում են encrypted տեսքով սերվերի Zimbra-յում և այդ պատճառով հասանելի չեն նույնիսկ սերվերի ադմինիստրատորին։ Այդ պատճառով, եթե օգտվողը մոռանանել է գաղտնաբառը, նա ստիպված կլինի նորից ստեղծել։ Հիշեցնենք, որ մինչև վերջերս նոր գաղտնաբառի ստեղծման համար անհրաժեշտ էր ադմինիստրատորի մասնակցությունը, բայց Zimbra Creative Suite 8.8.9 վերջին թողարկման շրջանակներում օգտագործողներին հնարավորություն է տրվել ինքնուրույն սահմանել նոր գաղտնաբառ։

Zimbra-յում անվտանգության գաղտնաբառի քաղաքականության կարգավորում
Գաղտնաբառի քաղաքականության կարգավորումները կարելի է գտնել անհատ օգտվողների և օգտվողների խմբերի կարգավորումներում։ Պարամետրերն են՝

  • Գաղտնաբառի երկարությունը — թույլ է տալիս սահմանել գաղտնաբառի նվազագույն և առավելագույն երկարությունը։ Եզրափակիչորեն, գաղտնաբառի նվազագույն երկարությունը կազմում է 6 նիշ, իսկ առավելագույնը՝ 64։
  • Գաղտնաբառի ծերացումը — թույլ է տալիս սահմանել այն ժամանակը, երբ գաղտնաբառը տանը դառնում է անվավեր։ Օգտվողները պարտադիր չեն սպասել գաղտնաբառի գործողության ժամկետի ավարտին, նրանք կարող են փոխել այն նույնիսկ ժամկետը ավարտվելուց առաջ
  • Ցածրագույն մեծատառային տառերի քանակը — թույլ է տալիս սահմանելու, թե որքան ընդլայնված տառեր պետք է օգտագործվեն խորհրդանիշում
  • Ցածրագույն փոքրատառային տառերի քանակը — թույլ է տալիս սահմանելու, թե որքան փոքրատառեր պետք է օգտագործվեն խորհրդանիշում
  • Ցածրագույն թվային սիմվոլների քանակը — թույլ է տալիս սահմանելու, թե որքան թվեր 0-ից 9 պետք է օգտագործվել խորհրդանիշում
  • Ցածրագույն ներդրումային նշանների քանակը — թույլ է տալիս սահմանելու, թե որքան եզրակացություն և հատուկ նշաններ պետք է օգտագործվեն խորհրդանիշում
  • Անարգելափակել գաղտնաբառի պատմությունը — հնարավորություն է տալիս սահմանելու հիշվող գաղտնաբառերի քանակը, որպեսզի օգտվողը ժամանակ առ ժամանակ չունենա նույն գաղտնաբառերը
  • Գաղտնաբառը փակված է — այս տարբերակը թույլ է տալիս արգելել օգտվողին փոխել գաղտնաբառը
  • Սխալ մուտքի արգելափակում — այս տարբերակը թույլ է տալիս կարգավորել համակարգի արձագանքը սխալ գաղտնաբառի մուտքագրման ժամանակ

Ինչպես տեսնում եք, Zimbra-ի գաղտնաբառերի կարգավորումները բավականին ճկուն են և կարող են հեշտությամբ հարմարվել ցանկացած կազմակերպության գաղտնաբառային քաղաքականությանը: Բացի դրանից, պարզ սցենարի միջոցով կարելի է կարգավորել օգտվողներին հիշեցնելու ուղարկումը այն բանից հետո, երբ նրանց գաղտնաբառի գործողությունը մոտենում է ավարտին: Այս հիշեցումն անխանգարով թույլ կտա աշխատակցին փոխել գաղտնաբառը, մինչդեռ՝ առավոտյան բացված փոստը, ոչ ժամանակին փոխող աշխատակցին կարող է բացասական ազդեցություն ունենալ նրա արդյունավետության վրա:

Այս սցենարը գործելու համար անհրաժեշտ է նշված սցենարը կրկնել ֆայլում և համոզվել, որ ֆայլը կատարվող է: Առաջարկվում է ավտոմատացնել այս սցենարի կատարումը Cron-ի միջոցով, որպեսզի այն ամեն օր տեղեկացնի օգտվողներին, ովքեր վաղուց չեն թարմացրել գաղտնաբառը, այն մասին, որ այն շուտով կդադարի գործել: Բացի դրանից, սցենարի մեջ ձեր անունը պետք է լինի zimbra.server.com-ի փոխարեն: Դոմեյն.

#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
 do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
  continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d  "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
	echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
	echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
    echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Last chance for: $USER - $DEADLINE days left"
fi
done

Այսպիսով, կարելի է ասել, որ Zimbra Collaboration Suite-ը բավականին հարմար է նույնիսկ այն կազմակերպությունների համար, որտեղ ներդրված է խիստ գաղտնաբառային քաղաքականություն, իսկ նրա ներմուծված ֆունկցիաների շնորհիվ ապահովել աշխատակիցներից այդ քաղաքականության հետևողական կատարումը կհաջողվի բավականին հեշտ:

Բոլոր հարցերի համար, որոնք վերաբերում են Zextras Suite-ին, կարող եք դիմել «Zextras» ընկերության ներկայացուցիչ Քաթերինա Տրիանդաֆիլիտին էլ. հասցեով katerina@zextras.com

Ընտանիք: habr.com

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster