Pe lângă criptarea e-mailurilor și utilizarea semnăturii electronice, una dintre cele mai eficiente și puțin costisitoare modalități de a proteja e-mailul de hackeri este o politică bine definită de securitate a parolelor. Parolele notate pe hârtii, păstrate în fișiere publice sau pur și simplu insuficient de complexe reprezintă întotdeauna o breșă semnificativă în securitatea informației unei organizații și pot duce la apariția unor incidente grave cu consecințe notabile pentru afacere. Din acest motiv, fiecare organizație ar trebui să aibă o politică strictă de securitate a parolelor.

Totuși, orice specialist în securitate știe că o politică de parole va aduce rezultate doar atunci când nu doar există, ci este respectată cu strictețe de toți angajații sau, cel puțin, de angajații cheie ai organizației. Atingerea acestui obiectiv este mai complicată decât pare. Angajații deja supraîncărcați de muncă uită constant de necesitatea schimbării parolei sau aleg calea cea mai ușoară, simplificând parola din ce în ce mai mult, neutralizând astfel întreaga efect. Din acest motiv, problema respectării politicii de parole în organizații este de obicei abordată prin diverse mijloace tehnice.
Pentru a monitoriza respectarea politicii de parole în Zimbra, nu este necesar niciun program terț. Acest lucru se poate realiza prin instrumentele încorporate.
În primul rând, trebuie să înțelegem cum funcționează gestionarea parolelor în Zimbra. La crearea unui nou cont, administratorul îi atribuie o parolă temporară. După aceasta, utilizatorul poate intra singur în cont și poate schimba parola. Toate parolele sunt stocate într-o formă criptată pe server Zimbra și, datorită acestui fapt, nu sunt accesibile nici măcar administratorului serverului. Din acest motiv, în cazul în care utilizatorul uită parola, va trebui să creeze una nouă. Reamintim că, până nu demult, pentru a crea o nouă parolă era necesară implicarea administratorului, dar în ultima versiune Zimbra Creative Suite 8.8.9 a fost adăugată posibilitatea ca utilizatorii să își stabilească singuri o nouă parolă.

Setările politicii parolei pot fi găsite în setările individuale ale utilizatorilor și grupurilor de utilizatori. Se pot configura:
- Lungimea parolei — permite stabilirea lungimii minime și maxime a parolei. În mod implicit, lungimea minimă a parolei este de 6 caractere, iar cea maximă este de 64.
- Expirarea parolei — permite stabilirea perioadei după care parola devine invalidă. Utilizatorii nu trebuie să aștepte expirarea parolei, o pot schimba și înainte de data limită.
- Numărul minim de caractere mari — permite stabilirea unui număr minim de litere mari utilizate în parolă.
- Numărul minim de caractere mici — permite stabilirea unui număr minim de litere mici utilizate în parolă.
- Numărul minim de caractere numerice — permite stabilirea unui număr minim de cifre de la 0 la 9 utilizate în parolă.
- Numărul minim de simboluri de punctuație — permite stabilirea unui număr minim de semne de punctuație și caractere speciale utilizate în parolă.
- Impunerea istoricului parolelor — permite stabilirea numărului de parole păstrate, astfel încât utilizatorul să nu folosească periodic parole repetate.
- Parola blocată — această opțiune permite interzicerea utilizatorului de a schimba parola.
- Activare blocare după încercări nereușite de autentificare — această opțiune permite configurarea reacției sistemului la introducerea unei parole greșite.
După cum vedeți, setările parolelor în Zimbra sunt suficient de flexibile și se pot adapta politicii de parolă de la aproape orice întreprindere. În plus, prin utilizarea unui script simplu se poate configura trimiterea de mementouri utilizatorilor că perioada de valabilitate a parolei lor se va încheia în curând. Datorită acestui memento, angajatul își va putea schimba parola într-un mod liniștit, în timp ce incapacitatea de a accesa e-mailul de dimineață a angajatului care a ratat momentul schimbării parolei poate afecta negativ eficiența sa.
Pentru ca acest script să funcționeze, trebuie copiat într-un fișier și făcut executabil. Se recomandă automatizarea executării acestui script cu ajutorul Cron, pentru a-i notifica zilnic pe utilizatorii care nu și-au actualizat parolele demult că acestea vor expira în curând. În plus, în script, în loc de zimbra.server.com trebuie înlocuit cu numele serverului dvs. domeniu.
#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Last chance for: $USER - $DEADLINE days left"
fi
doneAstfel, se poate spune că Zimbra Collaboration Suite este potrivită chiar și pentru acele companii care au implementat o politică strictă de parole, iar datorită funcțiilor sale integrate, va fi destul de simplu de obținut respectarea acesteia de către angajați.
Pentru orice întrebări legate de Zextras Suite, puteți contacta reprezentanta companiei «Zextras», Katerina Triandaefilidi, prin e-mail la katerina@zextras.com.
Sursa: habr.com
