Я працював над деякими процедурами посилення безпеки для вікна RedHat, і я хотів знати, чи вдасться запобігти користувачеві змінювати свій пароль, як тільки він закінчиться.
Для одного з наших клієнтів вимога полягає в тому, що вони повинні мати доступ до сервера лише через тимчасові облікові записи, тобто, щойно створені облікові дані користувачів, термін дії пароля повинен закінчитися протягом 4 годин, а після закінчення терміну дії пароля, лише root повинен мати змогу змінити його .
Перша вимога (термін дії паролів закінчується через 4 години), я думаю, це можна було досягти, встановивши passwordMaxAge = 144000 . Але я все ще не міг знайти спосіб запобігти користувачам змінити термін дії паролів, не вимикаючи термін дії пароля.
Хтось може допомогти?