Benefícios de segurança para forçar os usuários a alterarem sua senha no primeiro login

2

Quando considero o comando chage , descobri que posso forçar os usuários a alterarem sua senha no primeiro login com o seguinte comando:

$ sudo chage -d 0 <user-account> 

Isso tem algum benefício de segurança para o sistema?

    
por Gohar 01.04.2014 / 08:43

1 resposta

0

Suponha que você forneça ao usuário a primeira senha usando alguma mídia insegura, como e-mail ou papernote. Se alguém (digamos Eve) ver essa nota, ela poderá fazer o login com a mesma senha.

A criação da senha a one-time-password elimina a possibilidade de um segundo login. E se a pessoa errada fizer o primeiro login, você provavelmente descobrirá logo de qualquer maneira.

    
por Eero Aaltonen 01.04.2014 / 09:23