Я работал над некоторыми процедурами усиления безопасности для коробки RedHat, и я хотел знать, можно ли будет помешать пользователю сменить пароль после истечения срока его действия.
Для одного из наших клиентов требование заключается в том, что они должны иметь доступ к серверу только через временные учетные записи. Это означает, что после создания учетных данных пользователя срок действия пароля должен истечь в течение 4 часов, а после истечения срока действия пароля только пользователь root может изменить его. ,
По первому требованию (срок действия паролей истекает через 4 часа), я думаю, этого можно достичь, установив passwordMaxAge = 144000 . Но я все еще не мог найти способ запретить пользователям изменять пароли с истекшим сроком без отключения срока действия пароля.
Кто-нибудь может помочь?