A senha do usuário expirará se eu definir o “maxexpired” como “-1”? [maxage não 0] - AIX

3

Assim, no AIX 6, de acordo com "lsuser", o usuário tem as seguintes configurações:

maxexpired=-1
maxage=2

Então isso significa que 2 semanas após a última atualização de senha do usuário a senha expirará, mas por causa do "maxexpired = -1" a senha nunca expirará, e o usuário [que tem por ex .: somente FTP acesso] não será bloqueado?

Estou perguntando porque tenho duas descrições diferentes para "maxexpired":

"man" source # 1:

"man" source # 2 :

maxexpired

Defines the maximum time (in weeks) beyond the maxage value that a user can change an expired password. After this defined time, only an administrative user can change the password. The value is a decimal integer string. The default is -1, indicating restriction is set. If the maxexpired attribute is 0, the password expires when the maxage value is met. If the maxage attribute is 0, the maxexpired attribute is ignored. Range: 0 to 52 (a root user is exempt from maxexpired)

    
por LanceBaynes 12.11.2011 / 16:53

2 respostas

2

Quando maxage for atingido, o usuário não poderá fazer login sem alterar sua senha.

Se você definir maxexpired como um valor positivo, o usuário ainda poderá alterar sua senha expirada (no login) durante essas várias semanas. Passado esse atraso, somente um administrador pode atualizar a senha (e, portanto, o usuário não pode efetuar login após o atraso sem a ajuda de um administrador).

Quando você define maxexpired para -1 , isso significa que o usuário poderá alterar sua senha expirada (e, assim, fazer login) sempre que quiser - ela não precisará da ajuda de um administrador para poder atualize sua senha e faça o login novamente.

    
por 12.11.2011 / 17:11
0

Desde que eu não posso comentar ainda - @LanceBaynes - A resposta de Mat está correta. O usuário será bloqueado, o que não é um problema, mas uma medida de segurança para impedir que usuários que não usam sua conta há muito tempo (por exemplo, foram demitidos) não consigam acessar suas contas alterando senhas se ganhou acesso de alguma forma a uma estação de trabalho dentro da empresa. A senha pode ser alterada a qualquer momento pelo administrador após o término do tempo de expiração máxima.

    
por 25.06.2013 / 11:23