دایرکت ادمین دارای قابلیتی است که به کاربران اجازه می‌دهد، رمزهای عبور خود را بازنشانی کنند؛ اما این ویژگی به طور پیش فرض غیرفعال است. در این مقاله، نحوه فعال سازی این قابلیت شرح داده شده است.

 

در حالت غیرفعال، متغیر مربوطه به صورت زیر با 0 مقداردهی شده است:

  lost_password=0

 

این مطلب نیز ممکن است برای شما مفید باشد: مدیریت اکانت ایمیل در دایرکت ادمین

 

زمانی که قابلیت تغییر پسورد در دایرکت ادمین فعال است، کاربر می‌تواند روی لینک Lost Password (رمز عبور فراموش شده؟) در صفحه login کلیک کند و DirectAdmin سپس یک لینک برای کلیک کردن با یک کد تأیید برای او ایمیل می‌نماید که پس از کلیک برروی پیوند به DA ارسال می‌شود. سپس، DirectAdmin یک رمز عبور تصادفی جدید را به همان آدرس ایمیل برای او ارسال می‌کند. توجه داشته باشید که در صورت عدم کلیک برروی لینک کد پس از دو ساعت به طور خودکار منقضی می‌شود.

توصیه می‌شود بلافاصله پس از دسترسی مجدد این رمز عبور را تغییر دهید؛ زیرا رمز عبور از طریق ایمیل ارسال شده است و امنیت کافی را دارا نیست. بنابراین، این رمز عبور باید تنها به عنوان یک وسیله دسترسی موقت در نظر گرفته شود.

با استفاده از این قابلیت می‌توان زمانی که ادمین درخواست را آغاز نکرد، از طریق لینک “Report” به او گزارش داد که با کلیک برروی آن لینک، همه مدیران از آدرس IP که تلاش نادرست از آن سرچشمه گرفته مطلع می‌شوند.

 

نحوه فعال کردن از طریق دایرکت ادمین

به عنوان کاربر "ادمین" وارد سیستم شوید. به بخش “Administrator” بروید و روی زبانه “Security Settings” کلیک کنید. سپس، گزینه “Enable Automatic Lost Password Recovery” را فعال نمایید.

 

نحوه فعال کردن از طریق CLI

به عنوان کاربر root وارد SSH شده و دستور زیر را اجرا کنید:

  /usr/local/directadmin/directadmin set lost_password 1 restart

این تنها کاری است که باید انجام شود تا بازنشانی رمز عبور از طریق CLI فعال گردد.

 

 

 

 

منبع:

knownhost