Mi grupo acaba de solicitar un análisis de seguridad en algunos de nuestros sistemas de desarrollo y se les informó que varias cuentas de tipo de sistema eran inseguras porque la contraseña no tenía un límite de tiempo máximo. La exploración informó solo aquellas contraseñas que tenían el valor -M establecido en 99999 y no aquellas con -1. ¿Hay alguna diferencia funcional?
También descubrimos que el análisis informó de las cuentas, incluso si tenían /sbin/nologin
como su shell de inicio de sesión. ¿Por qué son estos un problema?