Чи є спосіб змусити всіх користувачів cPanel змінювати свої паролі одноразово? [зачинено]


9

Один із серверів cPanel, на якому я працюю, має постійні проблеми із порушеними акаунтами електронної пошти. Я вважаю, що багато користувачів на цьому сервері мають дуже слабкі паролі. Я збільшив мінімальну безпеку пароля, але це набирає чинності лише при зміні паролів ... Чи є можливість змусити одноразову зміну пароля для всіх облікових записів cPanel та електронних адрес cPanel? Таким чином я міг змусити всіх користувачів генерувати нові безпечні паролі.


ОНОВЛЕННЯ: Я виявив, що в кожному обліковому записі є файли, в ~/etc/domain.name/{passwd,shadow}яких містяться файли passwd і тіні в стилі Unix для всіх облікових записів електронної пошти. Однак якщо я їх редагую вручну, я все одно можу надсилати електронну пошту :-(

Якщо я можу знайти файл, який використовує exim для автентифікації користувачів та оброблення паролів там, це вирішить мою проблему ...


Чи немає способу визнати недійсними паролі?
jcolebrand

Це я прошу @jcolebrand ...
Джош

Ви запитуєте про те, як самостійно скинути всі паролі користувачів, спонукаючи клієнтів подати заявку на втрачений пароль, або ви питаєте про те, як змусити користувачів змінити свій пароль при наступному вході?
Джо

Або хтось би зробив @Joe. Я думав про перше: змінити всі паролі облікових записів електронної пошти на якусь випадкову рядок і вимагати від власників облікових записів скинути їх у адміністратора головного облікового запису. Але поки я можу якось змусити всіх користувачів захистити свої паролі, я задоволений.
Джош

Це питання видається поза темою, оскільки мова йде про working with a service provider's management interface, such as cPanel.
HopelessN00b

Відповіді:


2

Чи можете ви використовувати Політику безпеки, щоб примусити "змінити дату" завтра? Я думаю, якщо ви встановите вік пароля на 1 день, це змусить їх усіх закінчитись завтра. Після закінчення терміну дії їх обмеження ви можете зняти.


На жаль, це стосується акаунта cPanel, а не для облікових записів електронної пошти в межах кожного акаунта cPanel ... :-(
Josh

Прошу вибачення, я не зрозумів, що це багаторівневе розгортання. Затримайте, будь ласка.
JohnThePro

Зроблено і зроблено. :)
JohnThePro

Дякую. Я думав спробувати це, але не був впевнений, чи спрацює це. Крім того, чи не означає це, що кожному доведеться скинути свої паролі в той же день? Мені, можливо, доведеться скористатися обмеженням на 30 днів ...
Джош

Так, всім доведеться це робити в той же день. Хіба це не те, за що ти збирався? Миттєве?
JohnThePro

1

Що стосується cPanel 11.34.1.4 (CURRENT-реліз під час написання), це тепер є стандартною функцією в розділі Функції акаунта »Примусові зміни пароля .

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.