একটি রেডহ্যাট বাক্সের জন্য সুরক্ষা শক্ত করার কয়েকটি পদ্ধতিতে কাজ করা হয়েছে এবং আমি জানতে চেয়েছিলাম যে কোনও ব্যবহারকারীর তার পাসওয়ার্ড পরিবর্তিত হওয়া থেকে বিরত রাখা সম্ভব হবে, এটি একবার শেষ হয়ে গেলে।
আমাদের ক্লায়েন্টগুলির মধ্যে একটির জন্য আবশ্যকতা হ'ল অস্থায়ী অ্যাকাউন্টগুলির মাধ্যমে তাদের কেবল সার্ভারে অ্যাক্সেস থাকতে হবে, যার অর্থ একবার ব্যবহারকারীর শংসাপত্র তৈরি হয়ে গেলে, পাসওয়ার্ডটি অবশ্যই 4 ঘন্টার মধ্যেই শেষ হয়ে যায় এবং একবার পাসওয়ার্ডের মেয়াদ শেষ হয়ে গেলে, কেবল রুটই এটি পরিবর্তন করতে সক্ষম হয় ।
প্রথম প্রয়োজনীয়তার জন্য (পাসওয়ার্ডগুলি 4 ঘন্টা পরে মেয়াদ শেষ হয়ে যাবে), আমি অনুমান করি যে এটি পাসওয়ার্ডম্যাক্সএজ = 144000 সেট করে অর্জন করা যেতে পারে । তবে আমি পাসওয়ার্ডের মেয়াদোত্তীর্ণকরণ বন্ধ না করেই মেয়াদোত্তীর্ণ পাসওয়ার্ড পরিবর্তন করা ব্যবহারকারীদের বাধা দেওয়ার কোনও উপায় খুঁজে পেলাম না।
কেউ সাহায্য করতে পারেন?