Nếu không có mật khẩu an toàn, dữ liệu của bạn sẽ dễ bị tấn công. Mật khẩu dễ đoán hoặc đã bị rò rỉ trước đó khiến công việc của tin tặc trở nên dễ dàng — xét cho cùng, không khó để xâm phạm tài khoản người dùng nếu “password123” là mật khẩu của bạn. Đó là lý do tại sao điều quan trọng là phải thay đổi mật khẩu của bạn thường xuyên, ngay cả trên một hệ điều hành an toàn hơn như Linux.
Rất may, đây là một quá trình dễ dàng để thay đổi mật khẩu của bạn trong Linux. Bạn có thể thay đổi mật khẩu của mình (hoặc mật khẩu của người dùng khác) từ thiết bị đầu cuối cục bộ hoặc từ xa hoặc đặt ngày hết hạn để buộc người dùng khác tự thay đổi mật khẩu khi họ đăng nhập lần sau. Đây là những gì bạn cần làm để thay đổi mật khẩu người dùng trong bất kỳ bản phân phối Linux nào.
Tại sao bạn nên thay đổi mật khẩu Linux của mình thường xuyên
Mặc dù hệ điều hành dựa trên Linux cung cấp khả năng bảo mật cao hơn so với cài đặt Windows thông thường, nhưng điều đó không có nghĩa là tin tặc không thể sai lầm. Một trong những cách dễ nhất để ai đó xâm phạm PC của bạn là thông qua bảo mật lỏng lẻo, với mật khẩu dễ bẻ khóa ở đầu danh sách.
Thật không may, bạn cũng nên mong đợi rằng thời gian đang chống lại bạn. Nhiều người trong chúng ta sử dụng cùng một mật khẩu cho nhiều tài khoản. Ví dụ:nếu mật khẩu email của bạn bị xâm phạm và bạn sử dụng cùng một mật khẩu để đăng nhập vào PC Linux, thì bạn đang đặt PC của mình (và tất cả dữ liệu đã lưu của bạn) vào tình thế nguy hiểm.
Đó là lý do tại sao điều quan trọng là phải xem xét việc thay đổi tất cả mật khẩu của bạn trong Linux một cách thường xuyên, bao gồm cả mật khẩu tài khoản của bạn trên Linux. Một mật khẩu tốt bao gồm một số chữ cái (cả chữ hoa và chữ thường), số và các ký tự đặc biệt. Nó cũng yêu cầu mật khẩu có độ dài phù hợp (ít nhất 8 ký tự, nếu không nhiều hơn).
Nếu bạn đang gặp khó khăn trong việc tìm ra mật khẩu mà bạn có thể nhớ được, bạn có thể sử dụng trình quản lý mật khẩu để giúp bạn tạo và ghi nhớ mật khẩu đó. Bạn sẽ không thể sử dụng điều này để điền vào màn hình đăng nhập, nhưng nếu bạn đang sử dụng trình quản lý mật khẩu như KeePass, bạn có thể nhanh chóng gọi lại mật khẩu bằng ứng dụng dành cho thiết bị di động.
Tuy nhiên, có lẽ tốt nhất (và dễ nhất) là tạo một mật khẩu mà bạn có thể nhớ được. Từ điển không có trong menu cho cái này, nhưng nếu có thể, bạn nên cố gắng tạo một mật khẩu dễ nhớ mà không ai khác có thể biết bằng cách sử dụng các bước chúng tôi đã nêu ở trên.
Cách thay đổi mật khẩu của bạn trong Linux
Mặc dù bạn có thể thay đổi mật khẩu bằng cách sử dụng môi trường máy tính để bàn của bản phân phối của mình, nhưng các bước đó sẽ khác nhau đáng kể. Nếu bạn đang sử dụng phiên bản Linux không có đầu (không có GUI), bạn sẽ không thể sử dụng GUI để thay đổi mật khẩu của mình.
Đó là lý do tại sao cách tốt nhất và nhanh nhất để thay đổi mật khẩu của bạn trong Linux là sử dụng thiết bị đầu cuối, bất kể bản phân phối Linux bạn đang sử dụng là gì.
- Mở cửa sổ đầu cuối mới hoặc tạo kết nối SSH từ xa với PC hoặc máy chủ Linux của bạn. Nếu đang kết nối từ xa, bạn cần nhập mật khẩu hiện có của mình để xác thực nếu chưa.
- Sau khi bạn đã đăng nhập (từ xa hoặc cục bộ), hãy nhập mật khẩu để bắt đầu quá trình thay đổi mật khẩu của bạn. Mật khẩu lệnh chung cho hầu hết các hệ điều hành dựa trên Unix, bao gồm cả Linux và macOS.
- Để thay đổi mật khẩu Linux của bạn bằng passwd , hãy nhập mật khẩu hiện có của bạn trước, sau đó xác nhận mật khẩu mới của bạn bằng cách nhập mật khẩu đó hai lần, chọn Enter để chuyển sang mỗi dòng mới. Bạn sẽ không thể xem thông tin nhập của mình, vì vậy nếu bạn mắc lỗi trong quá trình nhập, hãy chọn nút Enter trên bàn phím của bạn bất kỳ lúc nào. Điều này sẽ gây ra passwd không thành công, vì nó sẽ không thể khớp với mật khẩu mới hoặc xác thực bằng mật khẩu trước đó.
- Nếu quá trình thành công, passwd sẽ trả về một thông báo thành công trong thiết bị đầu cuối. Nếu không (ví dụ:nếu bạn nhập sai mật khẩu của mình), bạn cần phải lặp lại quá trình này.
Thay đổi mật khẩu tài khoản người dùng khác trong Linux
Nếu bạn có quyền truy cập cấp cao hoặc quyền root trên PC hoặc máy chủ Linux của mình (ví dụ:nếu bạn là quản trị viên hệ thống), bạn có thể thay đổi mật khẩu của những người dùng cục bộ khác. Bạn có thể muốn làm điều này nếu ai đó quên mật khẩu của họ chẳng hạn.
- Để thực hiện việc này, hãy mở cục bộ cửa sổ đầu cuối hoặc kết nối từ xa bằng SSH. Sau khi thiết bị đầu cuối hoặc kết nối được mở, hãy nhập su hoặc sudo su để chuyển sang tài khoản người dùng gốc. Bạn cần cung cấp mật khẩu người dùng gốc chính xác để có thể thực hiện việc này.
- Sau khi bạn chuyển sang quyền root bằng sudo su hoặc su , bạn có thể bắt đầu thay đổi mật khẩu của người dùng khác. Để thực hiện việc này, hãy nhập mật khẩu người dùng , thay thế người dùng với tên người dùng của tài khoản bạn muốn thay đổi. Nếu bạn không chắc tên người dùng là gì, hãy nhập cat / etc / passwd thay thế. Từ đầu tiên trong mỗi dòng (ví dụ: ubuntu ) là tên người dùng trên PC của bạn.
- Bạn sẽ cần nhập mật khẩu mới hai lần, chọn nút Enter sau mỗi dòng.
- Nếu bạn nhập đúng mật khẩu, passwd sẽ trả về một thông báo thành công. Nếu bạn nhập sai mật khẩu (ví dụ:nếu mật khẩu mới không khớp), bạn cần lặp lại các bước này để thay đổi thành công.
Cách thay đổi mật khẩu gốc trong Linux bằng Sudo
Để giúp bảo vệ hệ thống của bạn, nhiều bản phân phối Linux hạn chế các tài khoản người dùng bình thường bằng cách ẩn một số quyền truy cập đằng sau tài khoản root (superuser). Khi bạn nâng cấp thiết bị đầu cuối của mình bằng các lệnh như sudo su hoặc su để cấp quyền truy cập root, bạn cần nhập đúng mật khẩu root.
- Để thay đổi mật khẩu gốc, bạn cần mở cửa sổ dòng lệnh hoặc kết nối từ xa bằng SSH. Trong dòng lệnh, nhập sudo su hoặc su để chuyển sang tài khoản superuser, sau đó chọn nút Enter trên bàn phím của bạn.
- Với quyền truy cập root, hãy nhập passwd và chọn nút Enter Chìa khóa. Bạn sẽ cần cung cấp mật khẩu mới hai lần, chọn Enter sau mỗi dòng.
- Nếu lệnh thành công, passwd sẽ xuất ra thông báo thành công trong thiết bị đầu cuối. Nếu không thành công, bạn cần lặp lại các bước này để hoàn tất quá trình.
Đặt ngày hết hạn mật khẩu trong Linux
Bằng cách đặt ngày hết hạn cài sẵn cho mật khẩu trên PC Linux, bạn không cần phải lo lắng về việc chạy mật khẩu theo cách thủ công ra lệnh một cách thường xuyên. Khi mật khẩu hết hạn, PC của bạn sẽ hướng dẫn bạn thay đổi mật khẩu tự động.
- Để đặt ngày hết hạn mật khẩu trong Linux, hãy mở cửa sổ dòng lệnh hoặc kết nối từ xa bằng SSH. Trong thiết bị đầu cuối, nhập chage -M 100 người dùng và chọn nút Enter chìa khóa, thay thế 100 với số ngày trước khi hết hạn tiếp theo và người dùng với tên người dùng của bạn. Nếu bạn muốn đặt ngày hết hạn cho các tài khoản người dùng khác, hãy nhập sudo chage -M 100 người dùng thay vào đó, hãy thay thế chi tiết trình giữ chỗ bằng chi tiết của riêng bạn.
- Với các chi tiết đã đặt, bạn có thể kiểm tra ngày hết hạn bằng cách nhập chage -l user và chọn Enter , thay thế người dùng với tên người dùng bạn muốn kiểm tra.
Bảo mật hệ thống Linux
Linux nổi tiếng là một trong những hệ điều hành an toàn nhất hiện có, nhưng nếu không có mật khẩu an toàn, bạn sẽ khiến PC của mình dễ bị tấn công. Có những cách khác để bạn có thể bảo mật hệ thống của mình hơn nữa, chẳng hạn như duy trì một mạng cục bộ an toàn và quét các tệp của bạn để tìm vi-rút có thể lây nhiễm sang các PC khác.
Bạn cũng có thể nghĩ đến việc sử dụng trình duyệt web an toàn để giữ an toàn khi trực tuyến, đặc biệt nếu bạn cân nhắc sử dụng VPN để che địa chỉ IP của mình. Nỗ lực bảo vệ quyền riêng tư và bảo mật trực tuyến của bạn sẽ không ngăn được các nỗ lực tấn công, nhưng nó sẽ thêm một lớp bảo vệ khác chống lại nó.