1. Quando usarla
Serve in ambienti dove devi esplicitare una policy password anche senza soluzioni directory esterne.
chage | password aging | login.defs | utenti | policy
2. Configurazione base
chage -M 90 -m 7 -W 14 alice
chage -l alice
passwd -S alice
Adatta nomi host, IP, interfacce, percorsi e versioni al sistema reale prima di rendere persistente il cambiamento.
3. Verifica rapida
chage -l alice
grep '^PASS_MAX_DAYS' /etc/login.defs
grep '^PASS_WARN_AGE' /etc/login.defs
Controlla che l'output mostri esattamente lo stato che ti aspetti prima di considerare chiuso l'intervento.
4. Note operative
Non applicare la stessa politica agli account di servizio senza valutarli: bloccare un'app per scadenza puo' essere peggio del rischio iniziale.
Checklist rapida
[ ] Passi completati\n[ ] Config aggiornata\n[ ] Test eseguiti\n[ ] Rollback pronto\n[ ] Log verificati