Konfigurimi i politikës së sigurisë për fjalëkalimet në Zimbra

Përveç enkriptimit të e-maileve dhe përdorimit të nënshkrimeve elektronike, një nga mënyrat më efektive dhe më pak të kushtueshme për të mbrojtur e-mailin nga thyerjet është një politikë e mirë fjalëkalimesh. Fjalëkalimet e shkruara në copëza letre, të ruajtura në skedarë publikë ose thjesht fjalëkalime që nuk janë mjaft të ndërlikuara janë gjithmonë një dobësi e madhe në sigurinë e informacionit të kompanisë dhe mund të çojnë në incidente serioze me pasoja të ndjeshme për biznesin. Prandaj, në çdo kompani duhet të ekzistojë një politikë e rreptë e sigurisë për fjalëkalimet.

Konfigurimi i politikës së sigurisë për fjalëkalimet në Zimbra

Megjithatë, çdo specialist i sigurisë di se politika e fjalëkalimeve do të japë rezultate vetëm nëse ajo nuk është thjesht e pranishme, por respektohet rreptësisht nga të gjithë, ose të paktën nga punonjësit kyçë të organizatës. Arritja e kësaj është më e vështirë se sa duket. Punonjësit e ngarkuar me punë shpesh harrojnë nevojën për të ndryshuar fjalëkalimin, ose shkojnë në rrugën e kundërshtimit më të vogël, duke e thjeshtuar çdo herë e më shumë fjalëkalimin, duke e hedhur kështu poshtë efektin total. Prandaj, çështja e zbatimit të politikës së fjalëkalimeve në organizata zakonisht zgjidhet me mjete teknike të ndryshme.

Për të monitoruar zbatimin e politikës së fjalëkalimeve në Zimbra, nuk necessitohet asnjë aplikacion tjetër. Mund të arrihet me anë të mjeteve të ndërtuara brenda.

Fillimisht, është e rëndësishme të kuptohet se si funksionon menaxhimi i fjalëkalimeve në Zimbra. Në momentin e krijimit të një llogarie të re, administratori i jep asaj një fjalëkalim të përkohshëm. Pas kësaj, përdoruesi mund të hyjë vetë në llogarinë e tij dhe të ndryshojë fjalëkalimin. Të gjithë fjalëkalimet ruhen në formë të enkriptuar në serverin me Zimbra dhe për këtë arsye nuk janë të arritshme as nga administratori i serverit. Prandaj, në rast se përdoruesi harron fjalëkalimin, ai do të duhet të krijojë një të ri. Kujtojmë se deri para pak kohësh, për të krijuar një fjalëkalim të ri ishte e nevojshme pjesëmarrja e administratorit, por në versionin e fundit të Zimbra Creative Suite 8.8.9 është shtuar mundësia që përdoruesit të vendosin vetë fjalëkalimin e ri.

Konfigurimi i politikës së sigurisë për fjalëkalimet në Zimbra
Cilësimet e politikave të fjalëkalimeve mund të gjenden në cilësimet e përdoruesve individualë dhe grupeve të përdoruesve. Mund të konfiguroni:

  • Gjatësia e fjalëkalimit — lejon vendosjen e gjatësisë minimale dhe maksimale të fjalëkalimit. Në mënyrë të paracaktuar, gjatësia minimale e fjalëkalimit është 6 karaktere, ndërsa maks. është 64.
  • Plakja e fjalëkalimit — lejon vendosjen e kohës pas së cilës fjalëkalimi bëhet i pavlefshëm. Përdoruesit nuk janë të detyruar të presin për skadimin e fjalëkalimit, mund ta ndërronin atë edhe para se të skadojë.
  • Numri minimal i karaktereve me shkronja të mëdha — lejon vendosjen e numrit minimal të shkronjave të mëdha të përdorura në fjalëkalim.
  • Numri minimal i karaktereve me shkronja të vogla — lejon vendosjen e numrit minimal të shkronjave të vogla të përdorura në fjalëkalim.
  • Numri minimal i karaktereve numerike — lejon vendosjen e numrit minimal të shifrave nga 0 deri në 9 të përdorura në fjalëkalim.
  • Numri minimal i simboleve të pikësimi — lejon vendosjen e numrit minimal të shenjave të pikësimit dhe simboleve speciale të përdorura në fjalëkalim.
  • Bllokimi i historisë së fjalëkalimeve — lejon vendosjen e numrit të fjalëkalimeve të ruajtura, në mënyrë që përdoruesi të mos përdorë herë pas here fjalëkalime që përsëriten.
  • Fjalëkalimi i bllokuar — kjo mundësi lejon ndalimin e përdoruesit të ndryshojë fjalëkalimin.
  • Aktivizo bllokimin pas dështimit të lidhjes — kjo mundësi lejon konfigurimin e reagimit të sistemit ndaj hyrjeve të gabuara të fjalëkalimit.

Siç e shihni, cilësimet e fjalëkalimeve në Zimbra janë mjaft fleksibile dhe mund të përshtaten sipas politikës së fjalëkalimeve në pothuajse çdo kompani. Për më tepër, duke përdorur një skript të thjeshtë, mund të konfiguroni dërgimin e kujtesave për përdoruesit se koha e vlefshmërisë së fjalëkalimit të tyre po përfundon së shpejti. Me këtë kujtesë, punonjësi do të ketë mundësinë për ta ndryshuar fjalëkalimin në një ambient të qetë, ndërsa mos hapja e postës nga punonjësi që e kaloi momentin e ndryshimit të fjalëkalimit mund të ketë ndikim negativ në efikasitetin e tij.

Për të bërë që ky skript të funksionojë, duhet ta kopjoni atë në një skedar dhe ta bëni atë skedar ekzekutues. Rekomandohet automatizimi i ekzekutimit të këtij skripti me ndihmën e Cron, në mënyrë që ai të njoftojë përditë përdoruesit që kohë më parë nuk e kanë përditësuar fjalëkalimin se ai së shpejti nuk do të funksionojë. Në këtë skript, në vend të zimbra.server.com duhet të vendosni emrin e serverit tuaj të vet. e domenit.

#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
 do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
  continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d  "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
	echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
	echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
    echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
	echo "Last chance for: $USER - $DEADLINE days left"
fi
done

Pra ndaj, mund të thuhet se Zimbra Collaboration Suite është mjaft e përshtatshme edhe për ato kompani që kanë një politikë të ashpër për fjalëkalimet, dhe përmes funksioneve të integruara, do të jetë e lehtë të arrihet zbatimi i saj nga punonjësit.

Për çdo pyetje në lidhje me Zextras Suite, mund të kontaktoni përfaqësuesen e kompanisë "Zextras", Katerina Triandafiliidi, në email katerina@zextras.com.

Burimi: habr.com

Bleni hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera 🔥 Bli hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster