Ho lavorato su alcune procedure di rafforzamento della sicurezza per una scatola RedHat e volevo sapere se sarebbe possibile impedire a un utente di modificare la sua password, una volta scaduta.
Per uno dei nostri clienti il requisito è che devono avere accesso al server solo tramite account temporanei, il che significa che una volta create le credenziali dell'utente, la password deve scadere entro 4 ore e una volta scaduta la password, solo root dovrebbe essere in grado di cambiarla .
Per il primo requisito (le password scadono dopo 4 ore), suppongo che potrebbe essere ottenuto impostando passwordMaxAge = 144000 . Ma non riuscivo ancora a trovare un modo per impedire agli utenti di modificare le password scadute, senza disattivare la scadenza delle password.
Qualcuno può aiutare?