Đã làm việc với một số quy trình tăng cường bảo mật cho hộp RedHat và tôi muốn biết liệu có thể ngăn người dùng thay đổi mật khẩu của mình không, khi hết hạn.
Đối với một trong những khách hàng của chúng tôi, yêu cầu là họ chỉ phải có quyền truy cập vào máy chủ thông qua các tài khoản tạm thời, nghĩa là một khi thông tin đăng nhập của người dùng được tạo, mật khẩu phải hết hạn trong vòng 4 giờ và khi mật khẩu hết hạn, chỉ có thể root mới có thể thay đổi nó .
Đối với yêu cầu đầu tiên (mật khẩu hết hạn sau 4 giờ), tôi đoán có thể đạt được bằng cách đặt passwordMaxAge = 144000 . Nhưng tôi vẫn không thể tìm ra cách ngăn người dùng thay đổi mật khẩu đã hết hạn mà không tắt hết hạn mật khẩu.
Có ai giúp được không?