دایرکت ادمین دارای قابلیتی است که به کاربران اجازه میدهد، رمزهای عبور خود را بازنشانی کنند؛ اما این ویژگی به طور پیش فرض غیرفعال است. در این مقاله، نحوه فعال سازی این قابلیت شرح داده شده است.
در حالت غیرفعال، متغیر مربوطه به صورت زیر با 0 مقداردهی شده است:
lost_password=0
این مطلب نیز ممکن است برای شما مفید باشد: مدیریت اکانت ایمیل در دایرکت ادمین
زمانی که قابلیت تغییر پسورد در دایرکت ادمین فعال است، کاربر میتواند روی لینک Lost Password (رمز عبور فراموش شده؟) در صفحه login کلیک کند و DirectAdmin سپس یک لینک برای کلیک کردن با یک کد تأیید برای او ایمیل مینماید که پس از کلیک برروی پیوند به DA ارسال میشود. سپس، DirectAdmin یک رمز عبور تصادفی جدید را به همان آدرس ایمیل برای او ارسال میکند. توجه داشته باشید که در صورت عدم کلیک برروی لینک کد پس از دو ساعت به طور خودکار منقضی میشود.
توصیه میشود بلافاصله پس از دسترسی مجدد این رمز عبور را تغییر دهید؛ زیرا رمز عبور از طریق ایمیل ارسال شده است و امنیت کافی را دارا نیست. بنابراین، این رمز عبور باید تنها به عنوان یک وسیله دسترسی موقت در نظر گرفته شود.
با استفاده از این قابلیت میتوان زمانی که ادمین درخواست را آغاز نکرد، از طریق لینک “Report” به او گزارش داد که با کلیک برروی آن لینک، همه مدیران از آدرس IP که تلاش نادرست از آن سرچشمه گرفته مطلع میشوند.
نحوه فعال کردن از طریق دایرکت ادمین
به عنوان کاربر "ادمین" وارد سیستم شوید. به بخش “Administrator” بروید و روی زبانه “Security Settings” کلیک کنید. سپس، گزینه “Enable Automatic Lost Password Recovery” را فعال نمایید.
نحوه فعال کردن از طریق CLI
به عنوان کاربر root وارد SSH شده و دستور زیر را اجرا کنید:
/usr/local/directadmin/directadmin set lost_password 1 restart
این تنها کاری است که باید انجام شود تا بازنشانی رمز عبور از طریق CLI فعال گردد.
منبع:
knownhost
0 دیدگاه
نوشتن دیدگاه