私が実行しているcPanelサーバーの1つは、侵害された電子メールアカウントで常に問題を抱えています。このサーバーのユーザーの多くは非常に弱いパスワードを持っていると思います。最小パスワードセキュリティを強化しましたが、パスワードが変更された場合にのみ有効になります...すべてのcPanelアカウントとcPanel電子メールアドレスに対してワンタイムパスワード変更を強制する方法はありますか?このようにして、すべてのユーザーに新しい安全なパスワードを生成させることができます。
PDATE:各アカウントの~/etc/domain.name/{passwd,shadow}
に、すべての電子メールアカウントのUnixスタイルのパスワードファイルとシャドウファイルを含むファイルがあることがわかりました。ただし、手動で編集した場合でも、メールを送信できます:-(
eximがユーザーの認証に使用し、そこでパスワードをマングルするファイルを見つけることができれば、問題は解決します...
CPanel 11.34.1.4(執筆時点での現在のリリース)の時点で、これはアカウント機能"パスワード変更の強制の下の標準機能になりました。
セキュリティポリシー を使用して、明日の「変更日」を強制できますか?パスワードの有効期限を1日に設定すると、明日はすべてのパスワードが期限切れになると思います。それらがすべて期限切れになったら、制限を削除できます。