Dalja e shadow-utils 4.19 me njohjen e mekanizmit për kufizimin e kohës së përdorimit të fjalëkalimeve si të tërhequr.

Versioni i mjetit shadow-utils 4.19.0 është tani i disponueshëm, duke përfshirë mjete për menaxhimin e kredencialeve të përdoruesve dhe grupeve, si dhe ruajtjen e fjalëkalimeve në një skedar të veçantë /etc/shadow, që është i aksesueshëm vetëm nga përdoruesi root dhe grupi shadow. Në përbërje përfshihen mjete si useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su dhe login. Kodi i mjetit është shkruar në C dhe shpërndahet nën licencën BSD.

Versioni e re e tĂ«ra shpallet e dukshme njĂ« njoftim pĂ«r funksionalitetin e vjetruar, qĂ« detyron pĂ«rdoruesit tĂ« ndryshojnĂ« fjalĂ«kalimin pas njĂ« periudhe tĂ« caktuar. KĂ«rkimet moderne tregojnĂ« se rritja e sigurisĂ« nga ndĂ«rrimi periodik i fjalĂ«kalimeve Ă«shtĂ« e papĂ«rfillshme, dhe detyrimi pĂ«r ndĂ«rrimin e fjalĂ«kalimeve çon nĂ« pĂ«rdorimin nga ana e pĂ«rdoruesve tĂ« modeleve tĂ« parashikueshme. NĂ« standardin e miratuar nĂ« vitin 2025 NIST SP 800-63B-4, nuk rekomandohet kufizimi i jetĂ«gjatĂ«sisĂ« sĂ« fjalĂ«kalimeve. Opsionet e vjetra pĂ«rfshijnĂ« "-k" (—keep-tokens), "-n" (—mindays), "-x" (—maxdays), "-i" (—inactive) dhe "-w" (—warndays), si dhe flagjet PASS_MIN_DAYS, PASS_MAX_DAYS, PASS_WARN_AGE, INACTIVE, sp_lstchg, sp_min, sp_max, sp_warn dhe sp_inact. Nuk ka plane pĂ«r tĂ« hequr kĂ«to opsione dhe flage aktualisht; Ă«shtĂ« vetĂ«m njĂ« shĂ«nim se ato janĂ« tĂ« vjetra.

Ndryshimet e tjera të rëndësishme në versionin e ri:

  • PĂ«rdorimi i karaktereve tĂ« shĂ«nuara tĂ« linjĂ«s Ă«shtĂ« i ndaluar nĂ« skedarĂ«t e konfigurimit.
  • PĂ«rkrahja e hash-eve SHA-1 shpallet e vjetruar, dhe nĂ« versionin tjetĂ«r, opsioni ‘—with-sha-crypt’ do tĂ« hiqet.
  • UtilitarĂ«t groupmems dhe logoutd janĂ« pĂ«rfshirĂ« nĂ« kategorinĂ« e vjetruar dhe tĂ« paracaktuar pĂ«r t'u hequr nĂ« versionet e ardhshme.
  • ËshtĂ« implementuar bllokimi i pĂ«rdorimit tĂ« disa emrave tĂ« rrezikshĂ«m tĂ« pĂ«rdoruesve dhe grupeve, pa marrĂ« parasysh statusin e opsionit «—badname». PĂ«r shembull, emra qĂ« fillojnĂ« me «-» ose pĂ«rmbajnĂ« simbole tĂ« rezervuara si «#:;,/» dhe forma tĂ« ndryshme tĂ« citimeve.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster