Së bashku me kriptimin e email-eve dhe përdorimin e nënshkrimit elektronik, një nga mënyrat më efektive dhe më të leverdisshme për të mbrojtur email-in nga thyerjet është një politikë e duhur e sigurisë së fjalëkalimeve. Fjalëkalimet e shkruara në letra, të ruajtura në dosje publike ose thjesht fjalëkalime që nuk janë mjaft të forta përbëjnë një rrezik të madh për sigurinë informacionit të kompanisë dhe mund të çojnë në incidentet serioze me pasoja të ndjeshme për biznesin. Prandaj, çdo kompani duhet të ketë një politikë të rreptë të sigurisë së fjalëkalimeve.

Megjithatë, çdo profesionist i sigurisë e di se politika e fjalëkalimeve do të japë rezultate vetëm kur ajo jo vetëm që ekziston, por respektohet rreptësisht nga të gjithë, ose të paktën nga punonjësit kryesorë të organizatës. Arritja e kësaj është më e vështirë se sa duket. Punonjësit e ngarkuar tashmë me punë vazhdimisht harrojnë nevojën për të ndryshuar fjalëkalimin, ose ndjekin rrugën e rezistencës më të vogël, duke e bërë fjalëkalimin gjithnjë e më të thjeshtë, duke anuluar kështu çdo efekt. Prandaj, çështja e zbatimit të politikës së fjalëkalimeve në ndërmarrje zakonisht zgjidhet me mjete të ndryshme teknike.
Për të mbajtur nën kontroll zbatimin e politikës së fjalëkalimeve në Zimbra, nuk janë të nevojshme aplikacione të jashtme. Kjo mund të arrihet nëpërmjet mjeteve të ndërtuara brenda.
Së pari, është e rëndësishme të kuptojmë se si funksionon menaxhimi i fjalëkalimeve në Zimbra. Në momentin e krijimit të një llogarie të re, administratorit i jepet një fjalëkalim përkohësor. Pas kësaj, përdoruesi do të mund të hyjë vetë në llogarinë dhe të ndryshojë fjalëkalimin. Të gjithë fjalëkalimet ruhen në formë të koduar në serveri me Zimbra dhe për këtë arsye nuk janë të disponueshme as për administratorin e serverit. Kështu që, në rast se përdoruesi harron fjalëkalimin, do t’i duhet të krijojë një të ri. Le të kujtojmë se deri para pak kohësh, për të krijuar një fjalëkalim të ri ishte e nevojshme pjesëmarrja e administratorit, por në versionin e fundit të Zimbra Creative Suite 8.8.9 u shtua mundësia që përdoruesit ta vendosin vetë fjalëkalimin e ri.

Cilësimet e politikës së fjalëkalimeve mund të gjenden në cilësimet e përdoruesve dhe grupeve të përdoruesve të veçantë. Mund të konfigurohet:
- Gjatësia e fjalëkalimit — lejon përcaktimin e gjatësi minimale dhe maksimale të fjalëkalimit. Në përfundim, gjatësi minimale e fjalëkalimit është 6 karaktere, ndërsa maksimumi është 64.
- Plakja e fjalëkalimit — lejon përcaktimin e një kohe, pas së cilës fjalëkalimi bëhet i pavlefshëm. Përdoruesit nuk është e nevojshme të presin skadimin e fjalëkalimit, mund ta zëvendësojnë atë edhe para skadimit.
- Numri minimale i karaktereve të shkronjave të mëdha — lejon përcaktimin e numrit minimal të shkronjave të mëdha që përdoren në fjalëkalim.
- Numri minimal i karaktereve të shkronjave të vogla — lejon përcaktimin e numrit minimal të shkronjave të vogla që përdoren në fjalëkalim.
- Karaktere numerike minimale — lejon krijimin e një numri minimal shifrash nga 0 deri në 9, që përdoren në fjalëkalim
- Simbolet e minimalëve të pikësimit — lejon krijimin e një numri minimal simbojsh pikësimi dhe simboleve speciale që përdoren në fjalëkalim
- Zbatimi i historisë së fjalëkalimeve — lejon përcaktimin e numrit të fjalëkalimeve të ruajtura, që përdoruesi të mos përdorë herë pas here fjalëkalime të njejta
- Fjalëkalimi i bllokuar — kjo mundësi lejon ndalimin e përdoruesit që të ndryshojë fjalëkalimin
- Aktivizo bllokimin e dështimeve të identifikimit — kjo mundësi lejon konfigurimin e reagimit të sistemit ndaj futjes së një fjalëkalimi të gabuar
Siç e shihni, cilësimet e fjalëkalimeve në Zimbra janë mjaft fleksibile dhe mund të përshtaten sipas politikës së fjalëkalimeve në pothuajse çdo ndërmarrje. Për më tepër, me ndihmën e një skripti të thjeshtë, mund të konfigurohet dërgimi i kujtesave për përdoruesit që koha e vlefshmërisë së fjalëkalimit të tyre do të përfundojë së shpejti. Falë këtij kujtimi, punonjësi do të jetë në gjendje të ndryshojë fjalëkalimin në një ambient të qetë, ndërsa moshapja e postës në mëngjes për punonjësin që humbi momentin e ndryshimit të fjalëkalimit mund të ketë një ndikim negativ në eficiencën e tij.
Për ta bërë këtë skritp që të funksionojë, duhet ta kopjoni në një skedë dhe ta bëni këtë skedë ekzekutues. Rekomandohet të automatizoni ekzekutimin e këtij skritpi me ndihmën e Cron-it, në mënyrë që ai të informojë çdo ditë përdoruesit të cilët nuk e kanë përditësuar fjalëkalimin prej një kohe të gjatë se ai do të ndalojë së funksionuari shumë shpejt. Për më tepër, në skritp në vend të zimbra.server.com duhet të vendosni emrin tuaj të serverit. domenit.
#!/bin/bash
# Задаем ряд переменных:
# Сперва количество дней для первого напоминания, затем для последнего:
FIRST="3"
LAST="1"
# Задаем адрес отправителя:
FROM="admin@zimbra.server.com"
# Задаем адрес получателя, который будет получать письмо со списком аккаунтов с истекшими паролями
ADMIN_RECIPIENT="admin@zimbra.server.com"
# Указываем путь к исполняемому файлу Sendmail
SENDMAIL=$(ionice -c3 find /opt/zimbra/common/sbin/sendmail* -type f -iname sendmail)
# Получаем список всех пользователей.
USERS=$(ionice -c3 /opt/zimbra/bin/zmprov -l gaa $DOMAIN)
# Указываем дату с точностью до секунды:
DATE=$(date +%s)
# Проверяем каждого из них:
for USER in $USERS
do
# Узнаем, когда был установлен пароль
USERINFO=$(ionice -c3 /opt/zimbra/bin/zmprov ga "$USER")
PASS_SET_DATE=$(echo "$USERINFO" | grep zimbraPasswordModifiedTime: | cut -d " " -f 2 | cut -c 1-8)
PASS_MAX_AGE=$(echo "$USERINFO" | grep "zimbraPasswordMaxAge:" | cut -d " " -f 2)
NAME=$(echo "$USERINFO" | grep givenName | cut -d " " -f 2)
# Проверяем, нет ли среди пользователей тех, у кого срок действия пароля уже истек.
if [[ "$PASS_MAX_AGE" -eq "0" ]]
then
continue
fi
# Высчитываем дату окончания действия паролей
EXPIRES=$(date -d "$PASS_SET_DATE $PASS_MAX_AGE days" +%s)
# Считаем, сколько дней осталось до окончания срока действия пароля
DEADLINE=$(( (($DATE - $EXPIRES)) / -86400 ))
# Отправляем письмо пользователям
SUBJECT="$NAME - Ваш пароль станет недействительным через $DEADLINE дней"
BODY="
Здравствуйте, $NAME,
Пароль вашего аккаунта станет недействительным через $DEADLINE дней, Пожалуйста, создайте новый как можно скорее.
Вы можете также создать напоминание о смене пароля в календаре Zimbra.
Заранее спасибо.
С уважением, IT-отдел
"
# Первое предупреждение
if [[ "$DEADLINE" -eq "$FIRST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Последнее предупреждение
elif [[ "$DEADLINE" -eq "$LAST" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Reminder email sent to: $USER - $DEADLINE days left"
# Final
elif [[ "$DEADLINE" -eq "1" ]]
then
echo "Subject: $SUBJECT" "$BODY" | $SENDMAIL -f "$FROM" "$USER"
echo "Last chance for: $USER - $DEADLINE days left"
fi
doneNë këtë mënyrë, mund të themi se Zimbra Collaboration Suite është plotësisht e përshtatshme edhe për ato ndërrmarrje që kanë një politikë të rreptë për fjalëkalime, dhe falë funksioneve të integruara, do të jetë mjaft e thjeshtë të arrihet ekzaktësia e saj nga ana e punonjësve.
Për çdo pyetje që lidhet me Zextras Suite, mund të kontaktoni përfaqësuesen e kompanisë «Zextras», Katerina Triandafili, në adresën e saj elektronike katerina@zextras.com
Burimi: habr.com
