Accanto alla crittografia delle email e all'uso della firma elettronica, una delle modalità più efficaci ed economiche per proteggere l'email dagli attacchi è una rigorosa politica di gestione delle password. Password scritte su fogli di carta, conservate in file accessibili a tutti o semplicemente non sufficientemente complesse rappresentano sempre una grande vulnerabilità nella sicurezza informatica di un'impresa e possono portare a gravi incidenti con conseguenze tangibili per il business. È per questo motivo che ogni azienda dovrebbe avere una stretta politica di sicurezza delle password.

Tuttavia, qualsiasi esperto di sicurezza sa che una politica delle password avrà effetto solo se non solo esiste, ma è anche rigorosamente rispettata da tutti, o almeno dai principali dipendenti dell'organizzazione. Raggiungere questo obiettivo è più difficile di quanto sembri. I dipendenti già molto impegnati dimenticano costantemente la necessità di cambiare la password o scelgono la via della minor resistenza, semplificando ulteriormente la password ogni volta, annullando così tutto l'effetto dell'intera politica. È per questo motivo che la questione del rispetto della politica delle password nelle aziende viene solitamente affrontata con vari strumenti tecnici.
Per monitorare il rispetto della politica delle password in Zimbra, non sono necessarie applicazioni di terze parti. Questo può essere realizzato tramite gli strumenti integrati.
Innanzitutto, è importante comprendere come funziona la gestione delle password in Zimbra. Al momento della creazione di un nuovo account, l'amministratore assegna una password temporanea. Successivamente, l'utente potrà accedere autonomamente all'account e cambiare la password. Tutte le password sono memorizzate in forma crittografata su server Con Zimbra, anche l'amministratore del server non può accedervi. Ecco perché, se un utente dimentica la password, deve crearne una nuova. Fino a poco tempo fa, era necessario l'intervento dell'amministratore per creare una nuova password, ma nell'ultima versione di Zimbra Creative Suite 8.8.9 è stata aggiunta la possibilità per gli utenti di impostare autonomamente una nuova password.

Le impostazioni della politica delle password possono essere trovate nelle impostazioni degli utenti singoli e dei gruppi utente. È possibile configurare:
- Lunghezza della password — consente di impostare la lunghezza minima e massima della password. Per impostazione predefinita, la lunghezza minima della password è di 6 caratteri e la massima è di 64.
- Scadenza della password — consente di impostare un intervallo di tempo dopo il quale la password diventa non valida. Gli utenti non devono necessariamente attendere la scadenza della password, possono cambiarla anche prima che scada.
- Numero minimo di caratteri maiuscoli — consente di impostare il numero minimo di lettere maiuscole da utilizzare nella password.
- Numero minimo di caratteri minuscoli — consente di impostare il numero minimo di lettere minuscole da utilizzare nella password.
- Caratteri numerici minimi — consente di impostare un numero minimo di cifre da 0 a 9 da utilizzare nella password.
- Simboli di punteggiatura minimi — consente di impostare un numero minimo di segni di punteggiatura e simboli speciali da utilizzare nella password.
- Forzare la cronologia delle password — consente di impostare il numero di password memorizzate affinché l'utente non utilizzi periodicamente password già usate.
- Password bloccata — questa opzione consente di impedire all'utente di cambiare la password.
- Abilita il blocco dopo tentativi di accesso falliti — questa opzione consente di configurare la risposta del sistema all'inserimento di una password errata.
Come potete vedere, le impostazioni delle password in Zimbra sono abbastanza flessibili e possono adattarsi alla politica delle password di praticamente qualsiasi azienda. Inoltre, grazie all'uso di un semplice script, è possibile configurare l'invio di promemoria agli utenti riguardo al fatto che il loro password sta per scadere. Con questo promemoria, l'impiegato potrà cambiare la password in un contesto tranquillo, mentre un'email non accessibile al mattino per chi ha perso di vista il momento di cambio password potrebbe influire negativamente sulla sua efficienza.
Affinché questo script funzioni, deve essere copiato in un file e reso eseguibile. Si consiglia di automatizzare l'esecuzione di questo script tramite Cron, in modo che invii quotidianamente notifiche agli utenti che non hanno aggiornato la password da molto tempo, avvertendoli che presto smetterà di funzionare. Inoltre, nel script è necessario sostituire zimbra.server.com con il nome del proprio server. di dominio.
#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Last chance for: $USER - $DEADLINE days left"
fi
doneIn questo modo, si può affermare che Zimbra Collaboration Suite è perfettamente adatta anche a quelle imprese che applicano una rigorosa politica delle password. Grazie alle funzionalità integrate, sarà abbastanza semplice garantire il rispetto di tali politiche da parte dei dipendenti.
Per qualsiasi domanda relativa a Zextras Suite, puoi contattare il rappresentante dell'azienda «Zextras», Katerina Triandafili, all'indirizzo email katerina@zextras.com
Fonte: habr.com
