Insieme alla crittografia delle email e all'uso della firma elettronica, uno dei modi più efficaci ed economici per proteggere la posta elettronica da attacchi è una politica di password di sicurezza ben strutturata. Password annotate su foglietti, conservate in file di accesso pubblico o semplicemente password insufficientemente complesse rappresentano sempre una grande falla nella sicurezza informatica dell'azienda e possono portare a gravi incidenti con conseguenze tangibili per il business. È per questo motivo che in ogni azienda dovrebbe esistere una rigorosa politica di password di sicurezza.

Tuttavia, ogni esperto di sicurezza sa che la politica delle password porterà risultati solo quando non solo esiste, ma viene anche rispettata rigorosamente da tutti, o almeno dai dipendenti chiave dell'organizzazione. Raggiungere questo obiettivo è più difficile di quanto sembri. I dipendenti, già molto impegnati nel lavoro, dimenticano costantemente la necessità di cambiare la password oppure optano per la via più semplice, semplificando ogni volta di più la password e vanificando così tutto l'effetto. È per questo che la questione dell'adesione alla politica delle password nelle aziende viene generalmente affrontata con vari strumenti tecnici.
Per monitorare l'aderenza alla politica delle password in Zimbra, non sono necessarie applicazioni di terze parti. È possibile ottenerlo utilizzando gli strumenti integrati.
Innanzitutto, è utile comprendere come funzioni la gestione delle password in Zimbra. Al momento della creazione di un nuovo account, l'amministratore assegna una password temporanea. Dopo ciò, l'utente potrà accedere autonomamente all'account e cambiare la password. Tutte le password sono conservate in forma crittografata su server Zimbra e, grazie a ciò, non sono accessibili nemmeno all'amministratore del server. È per questa ragione che nel caso l'utente dimentichi la password, sarà necessario creare una nuova password. Ricordiamo che fino a poco tempo fa, per creare una nuova password era necessaria la partecipazione dell'amministratore, ma nell'ultima versione di Zimbra Creative Suite 8.8.9 è stata aggiunta la possibilità per gli utenti di impostare autonomamente una nuova password.

Le impostazioni della politica delle password possono essere trovate nelle impostazioni dei singoli utenti e dei gruppi di utenti. È possibile configurare:
- La lunghezza della password — consente di impostare la lunghezza minima e massima della password. Per impostazione predefinita, la lunghezza minima della password è di 6 caratteri e quella massima è di 64.
- Scadenza della password — consente di impostare il periodo dopo il quale la password diventa non valida. Gli utenti non sono obbligati ad attendere la scadenza della password, possono cambiarla anche prima che scada.
- Numero minimo di caratteri maiuscoli — consente di impostare il numero minimo di lettere maiuscole da utilizzare nella password.
- Numero minimo di caratteri minuscoli — consente di impostare il numero minimo di lettere minuscole da utilizzare nella password.
- Numero minimo di caratteri numerici — consente di impostare il numero minimo di cifre da 0 a 9 da utilizzare nella password.
- Numero minimo di simboli di punteggiatura — consente di impostare il numero minimo di segni di punteggiatura e simboli speciali da utilizzare nella password.
- Imporre la cronologia della password — consente di impostare il numero di password memorizzate, affinché l'utente non utilizzi periodicamente password già usate.
- Password bloccata — questa opzione consente di vietare all'utente di cambiare la password.
- Abilita il blocco in caso di accesso errato — questa opzione consente di configurare la risposta del sistema all'inserimento di una password errata.
Come puoi vedere, le impostazioni delle password in Zimbra sono abbastanza flessibili e possono adattarsi alla politica delle password di praticamente qualsiasi azienda. Inoltre, attraverso l'uso di un semplice script, è possibile impostare l'invio di promemoria agli utenti riguardo al fatto che il tempo di validità della loro password sta per scadere. Grazie a questo promemoria, un dipendente potrà cambiare la password in un ambiente tranquillo, mentre la mail che non si apre al mattino per chi ha perso il momento del cambio password potrebbe influire negativamente sulla sua efficienza.
Per far funzionare questo script, deve essere copiato in un file e reso eseguibile. Si consiglia di automatizzare l'esecuzione di questo script tramite Cron, in modo che informi quotidianamente gli utenti che non hanno aggiornato la password da tempo che essa scadrà presto. Inoltre, nello script, invece di zimbra.server.com è necessario sostituire con il nome del proprio. di dominio.
#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Last chance for: $USER - $DEADLINE days left"
fi
donePertanto, si può affermare che Zimbra Collaboration Suite si adatta perfettamente anche a quelle aziende che hanno implementato una rigorosa politica delle password, e grazie alle funzionalità integrate, sarà piuttosto semplice ottenere dai dipendenti il rispetto di tale politica.
Per qualsiasi domanda relativa a Zextras Suite, puoi contattare il rappresentante dell'azienda 'Zextras', Katerina Triandafillidi, all'indirizzo email katerina@zextras.com
Fonte: habr.com
