すべてのcPanelユーザーにパスワードを一度変更するよう強制する方法はありますか?[閉まっている]


9

私が実行しているcPanelサーバーの1つで、侵害された電子メールアカウントに関する問題が常に発生しています。このサーバーのユーザーの多くは非常に弱いパスワードを持っていると思います。最小限のパスワードセキュリティを強化しましたが、それはパスワードが変更された場合にのみ有効になります...すべてのcPanelアカウントとcPanel電子メールアドレスのワンタイムパスワード変更を強制する方法はありますか?このようにして、すべてのユーザーに新しい安全なパスワードを生成させることができます。


更新:各アカウントには~/etc/domain.name/{passwd,shadow}、すべての電子メールアカウントのUnixスタイルのpasswdファイルとshadowファイルを含むファイルがあることがわかりました。ただし、手動で編集した場合でも、メールを送信できます:-(

eximがユーザーの認証に使用するファイルを見つけて、そこでパスワードを壊すことができれば、私の問題は解決します...


パスワードを無効にする方法はありませんか?
jcolebrand

それが私が@jcolebrandに尋ねていることです...
Josh

すべてのユーザーパスワードを自分でリセットする方法、紛失したパスワードの申請を顧客に求める方法、または次回ログイン時にユーザーにパスワードの変更を強制する方法を尋ねていますか?
Joe

どちらでも@Joeを実行します。私は前者を考えていました:すべての電子メールアカウントのパスワードをランダムな文字列に変更し、アカウント所有者にマスターアカウント管理者内でそれらをリセットするように要求します。でも、どういうわけかすべてのユーザーにパスワードを安全にするよう強制できる限り、私は幸せです。
Josh

についての質問なので、この質問はトピックから外れているようですworking with a service provider's management interface, such as cPanel
HopelessN00b 2015年

回答:


2

セキュリティポリシーを使用して、明日の「変更日」を強制できますか?パスワードの有効期間を1日に設定すると、明日はすべてが強制的に期限切れになります。すべての期限が切れたら、制限を解除できます。


残念ながら、これはcPanelアカウント用であり、各cPanelアカウント内のメールアカウント用ではありません... :-(
Josh

申し訳ありませんが、これが段階的な展開であることを理解していませんでした。お待ちください。
JohnThePro

完了しました。:)
JohnThePro

ありがとう。私はこれを試すことを考えていましたが、うまくいくかどうか確信がありませんでした。また、全員が同じ日にパスワードをリセットする必要があるという意味ではありませんか?30日の制限を使用する必要があるだけかもしれません...
Josh

はい、誰もが同じ日にそれを行う必要があります。それはあなたが目指していたものではありませんか?瞬間?
JohnThePro

1

cPanel 11.34.1.4(執筆時点での現在のリリース)以降、これはアカウント関数»Force Password Changeの標準機能になりました。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.