Todos os produtos
Search
Central de documentação

Security Center:Reforçar a segurança de senhas

Última atualização: Jun 27, 2026

Senhas fracas expõem servidores a acessos não autorizados, roubo de dados e comprometimento. Defina senhas fortes e altere-as regularmente. Este tópico aborda as melhores práticas de segurança de senhas e os métodos para alterar senhas em sistemas comuns.

Riscos de senhas fracas

Senhas fracas em servidores trazem os seguintes riscos:

  • Atacantes podem quebrar senhas fracas de contas padrão, o que expõe informações pessoais e causa perdas financeiras.

  • Uma senha fraca de administrador pode levar ao comprometimento total do sistema, roubo de banco de dados, paralisação dos negócios, vazamentos massivos de dados e incidentes de cibersegurança em grande escala.

A verificação de linha de base do Security Center examina os servidores em busca de senhas fracas de alto risco. Se uma senha fraca for detectada, reforce-a imediatamente seguindo as diretrizes de Melhorar a segurança de senhas e os procedimentos de Métodos para alterar senhas em sistemas comuns.

Melhorar a segurança de senhas

Siga estas melhores práticas:

  • Defina uma senha forte

    Uma senha forte atende a todos estes requisitos:

    • A senha tem pelo menos 8 caracteres.

    • A senha contém uma combinação de pelo menos três dos seguintes tipos de caracteres: letras maiúsculas (A-Z), letras minúsculas (a-z), dígitos (0-9) e caracteres especiais (~, !, @, $, %, ^, &, *, -, _, =, +, #, /, ?).

    • A senha não pode ser igual ao nome de usuário nem ao nome de usuário invertido.

  • Evite senhas fracas comuns ou publicamente conhecidas

    Exemplos de senhas fracas comuns:

    • Senhas fracas frequentemente usadas, como abcd1234, admin, root ou admin@123.

    • Sequências numéricas ou alfabéticas, sequências mistas ou padrões de teclado, como 123456, abcdef, 123abc, qwerty e 1qaz2wsx.

    • Frases comuns ou numerônimos, como 5201314 ou iloveyou1314.

    • Informações pessoais, como nome da empresa, data de nascimento, nome completo, número de ID, telefone, nome de e-mail, ID de usuário ou o ano atual.

  • Altere as senhas regularmente

    Altere sua senha a cada 90 dias.

Métodos para alterar senhas em sistemas comuns

A tabela a seguir descreve como alterar senhas em sistemas comuns.

Importante

Substitua estes espaços reservados pelos seus valores reais:

  • <UserName>: O nome de usuário de login.

  • <OldPassword>: A senha antiga.

  • <NewPassword>: A nova senha.

  • <HostName>: O nome do host ou endereço IP.

Sistema

Procedimento

Sistema Linux

Execute passwd <UserName> para alterar a senha do usuário. Insira a nova senha quando solicitado.

Se você omitir <UserName>, a senha do usuário atual será alterada.

Sistema Windows

Os passos a seguir usam o Windows Server 2019 como exemplo.

  1. Faça login no servidor Windows e clique em no ícone Start icon no canto inferior esquerdo.

  2. Clique em no ícone Settings icon. Na página Windows Settings, clique em Accounts.

  3. No painel de navegação à esquerda, clique em Sign-in options.

  4. Siga as instruções na tela para alterar a senha do servidor.

Banco de dados MySQL

  1. Faça login no banco de dados MySQL.

  2. Execute o comando a seguir para visualizar as informações de senha do usuário.

    SELECT user, host, authentication_string FROM user;
    Nota

    Algumas versões do MySQL podem não suportar este comando. Se ele não retornar informações de senha, execute o seguinte comando.

    SELECT user, host, password FROM user; 
  3. Execute o comando a seguir para alterar a senha do usuário afetado.

    ALTER USER '<UserName>'@'<HostName>' IDENTIFIED BY '<NewPassword>';
  4. Execute o comando flush privileges; para aplicar as alterações.

Banco de dados Redis

  1. Abra o arquivo de configuração do Redis, redis.conf.

  2. Execute o comando a seguir para definir ou alterar a senha.

    requirepass <NewPassword>

    Este comando altera uma senha existente ou define uma nova caso não exista nenhuma.

  3. Reinicie o serviço Redis.

Banco de dados SQL Server

  • Login em sistema Linux

    Faça login no banco de dados SQL Server e execute o comando a seguir para alterar a senha de login.

    EXEC sp_password @old=N'<OldPassword>', @new=N'<NewPassword>', @loginame=N'<UserName>';
  • Autenticação Windows

    No cliente do banco de dados SQL Server, acesse , selecione o usuário e substitua a senha fraca por uma forte.

Banco de dados MongoDB

  1. Faça login no banco de dados MongoDB.

  2. Execute o comando use admin para alternar para o banco de dados admin.

  3. Execute o comando db.changeUserPassword("<UserName>", "<NewPassword>") para alterar a senha do usuário.

    Defina uma senha forte com mais de 12 caracteres que inclua dígitos, letras maiúsculas, letras minúsculas e caracteres especiais.

  4. Certifique-se de que a autenticação esteja ativada.

    No arquivo de configuração do MongoDB mongod.conf, defina security.authorization como enabled ou defina o parâmetro auth como true.

  5. Execute o comando systemctl restart mongod para reiniciar o serviço MongoDB.

Banco de dados PostgreSQL

  1. Faça login no banco de dados PostgreSQL.

  2. Execute o comando a seguir para alterar a senha fraca.

    ALTER USER <UserName> WITH PASSWORD '<NewPassword>';

Tomcat

  1. Abra o arquivo de configuração conf/tomcat-user.xml no diretório raiz do Tomcat.

  2. Para o nó do usuário alvo, modifique o valor do atributo password para uma senha forte.

Rsync

  1. Abra o arquivo de configuração do Rsync, rsyncd.conf.

  2. Localize o parâmetro secrets file para encontrar o caminho do arquivo rsyncd.secret.

  3. Edite o arquivo rsyncd.secret. Para o usuário alvo, defina uma nova senha forte usando o formato <UserName>:<NewPassword>.

  4. Reinicie o serviço Rsync.

SVN

  1. Abra o diretório do repositório.

  2. No arquivo de configuração <path>/conf/svnserve.conf, localize o parâmetro password-db.

  3. Use o valor do parâmetro password-db para encontrar o arquivo de configuração de senha (por padrão, o arquivo passwd) e altere a senha nesse arquivo.

  4. Reinicie o serviço SVN.

vsftpd

  • Usuários locais

    1. Abra o arquivo de configuração vsftpd.conf.

    2. Adicione ou modifique o parâmetro anonymous_enable e defina seu valor como NO para desativar o login anônimo.

    3. Execute o comando passwd <UserName> para alterar a senha do usuário FTP.

    4. Siga as instruções para definir uma nova senha forte.

  • Usuários virtuais

    1. Abra o arquivo /etc/vsftpd/login.txt.

    2. Modifique a senha para o nome de usuário correspondente e salve o arquivo.

      O arquivo usa linhas alternadas: nome de usuário nas linhas ímpares, senha nas linhas pares.

    3. Execute o comando db_load -T -t hash -f /etc/vsftpd/login.txt /etc/vsftpd/login.db.

    4. Modifique o arquivo /etc/pam.d/vsftpd.

      Após as linhas que contêm auth pam_userdb.so e account pam_userdb.so, adicione a instrução db=/etc/vsftpd/login. Consulte a figura a seguir para o posicionamento correto. Salve o arquivo após a modificação. vsftpd file modification location

    5. Reinicie o vsftpd.

FTP

  1. Faça login no servidor Linux alvo como usuário root.

  2. Execute o comando a seguir.

    passwd <UserName>
  3. Insira a nova senha conforme solicitado.

    Uma mensagem de sucesso é exibida: all authentication tokens updated successfully.

Banco de dados InfluxDB

  1. Faça login no banco de dados InfluxDB.

  2. Execute o comando a seguir para alterar a senha do banco de dados.

    Substitua NewPassword pela nova senha, entre aspas simples.

    set password for "<UserName>" = '<NewPassword>' 

JBoss 6 e 7

  • JBoss 6:

    1. Edite o arquivo de configuração /conf/props/jmx-console-users.properties. Altere a senha fraca usando o formato <UserName>=<Password>.

    2. Reinicie o JBoss 6.

      1. Execute ps -ef|grep jboss para visualizar o processo atual do JBoss 6.

      2. Execute kill -9 <Process_ID> para parar o processo.

        Substitua <Process_ID> pelo ID do processo do JBoss 6.

      3. Execute o comando a seguir para iniciar o serviço JBoss.

        Substitua <jboss6_path> pelo diretório de instalação do JBoss 6.

         <jboss6_path>/bin/run.sh
  • JBoss 7:

    1. Edite o arquivo de configuração /configuration/mgmt-users.properties e exclua a entrada do usuário com a senha fraca.

    2. Execute bin/adduser.sh no caminho de instalação do JBoss e siga as instruções para adicionar um novo usuário com uma senha forte.

Jenkins

  1. Faça login no console web do Jenkins.

  2. Clique em Configure para abrir a página Configure.

  3. No campo Password, insira a nova senha.

OpenLDAP

  1. Execute o comando a seguir para consultar o valor e a localização do campo de senha do administrador do OpenLDAP.

    ldapsearch -H ldapi:// -LLL -Q -Y EXTERNAL -b "cn=config" "(olcRootDN=*)" dn olcRootDN olcRootPW
  2. Execute o comando a seguir para gerar uma nova senha.

     slappasswd -s <NewPassword>

    Este comando retorna o valor de hash da nova senha (NewHash).

  3. Crie um novo arquivo chamado newpassword.ldif e adicione o seguinte conteúdo ao arquivo.

    dn: olcDatabase={2}hdb,cn=config
    changetype: modify
    replace: olcRootPW
    olcRootPW: NewHash

    O valor para a linha dn é o valor dn retornado pelo primeiro comando de consulta. NewHash é o valor de hash da nova senha.

  4. Execute o comando a seguir para importar o novo arquivo ldif.

    ldapmodify -H ldapi:// -Y EXTERNAL -f newpassword.ldif

OpenVPN no Linux

Edite o arquivo de configuração pwd-file para alterar a senha do OpenVPN:

  1. Localize o arquivo de configuração pwd-file. O arquivo geralmente está localizado no diretório /etc/openvpn.

  2. Adicione a seguinte instrução ao arquivo de configuração para desativar a autenticação por certificado de cliente.

    client-cert-not-required
  3. Adicione a seguinte instrução ao arquivo de configuração para ativar o script de senha de usuário.

    auth-user-pass-verify /etc/openvpn/checkpsw.sh via-env
  4. Adicione a seguinte instrução ao arquivo de configuração para suprimir avisos do sistema.

    script-security 3
  5. Edite o arquivo /etc/openvpn/psw-file. Cada linha corresponde a uma conta, com o nome de usuário e a senha separados por um espaço. Exemplo:

    cat /etc/openvpn/psw-file 
    abcdocker <NewPassWord>
    abc <NewPassWord>
    test <NewPassWord>
  6. Execute o comando a seguir para obter o script checkpsw.sh.

    wget http://openvpn.se/files/other/checkpsw.sh
    Nota

    Por padrão, checkpsw.sh lê nomes de usuário e senhas do arquivo /etc/openvpn/psw-file.

Banco de dados Oracle

  1. Faça login no banco de dados Oracle.

  2. Execute o comando a seguir para alterar a senha.

    alter user <UserName> identified by <NewPassWord>;

pptpd

  1. Edite o arquivo /etc/ppp/chap-secrets.

  2. Configure o nome de usuário e a senha no formato <UserName> pptpd <NewPassword> *.

    Os campos UserName, pptpd, NewPassword e * devem ser separados por tabulações.

  3. Reinicie o serviço pptp.

ProFTPD

Execute o comando a seguir e insira a nova senha quando solicitado.

No comando, File_Path refere-se ao caminho do arquivo que armazena o usuário virtual.

ftpasswd --passwd --name=<UserName> --change-password --file=File_Path

RabbitMQ

Execute o comando a seguir para alterar a senha fraca.

rabbitmqctl change_password <UserName> '<NewPassword>'

VncServer

  1. Certifique-se de que o VncServer esteja desligado e, em seguida, acesse o diretório de instalação do VncServer no servidor.

    Se a senha fraca não pertencer ao usuário root, faça login ou alterne para o usuário cuja senha precisa ser alterada. Por exemplo, se o usuário for aliuser, execute o comando su - aliuser.

  2. Exclua o arquivo passwd do diretório de instalação. Por exemplo, exclua /home/aliuser/.vnc/passwd.

  3. Execute o comando vncpasswd para redefinir a senha.

    Importante

    O VncServer valida apenas os primeiros 8 caracteres de uma senha. Por exemplo, se você definir a nova senha como Aliyunpasswd, apenas os primeiros 8 caracteres, Aliyunpa, serão efetivos. Se a senha efetiva não atender aos requisitos de complexidade, há um alto risco de ela ser quebrada. Certifique-se de que sua senha atenda aos requisitos de complexidade.

WebLogic 12c

  1. Faça login no WebLogic Server Administration Console.

  2. No painel de navegação à esquerda, escolha .

  3. Selecione o usuário cuja senha deseja alterar.

  4. Na página Passwords, insira e confirme a nova senha e, em seguida, clique em Save.

  5. Se o Change Center no canto superior esquerdo do console exibir Activate Changes, clique em Activate Changes.

  6. Faça login no servidor e modifique o campo password do usuário alvo no arquivo de configuração %DOMAIN_HOME%/servers/AdminServer/security/boot.properties.

    Esta senha deve corresponder àquela definida no console do WebLogic. Após a modificação, a senha é automaticamente criptografada com AES.

  7. Execute o comando %DOMAIN_HOME%/bin/stopWeblogic.sh para parar o WebLogic com segurança e, em seguida, reinicie-o.

Nota
  • É necessário reiniciar o WebLogic para que a nova senha tenha efeito.

  • Se não conseguir modificar a configuração, acesse o Change Center no canto superior esquerdo do console do WebLogic e clique em Lock & Edit.

  • Você deve parar o WebLogic com segurança. Caso contrário, o WebLogic pode falhar ao iniciar.

ActiveMQ

  1. Acesse o diretório do arquivo de configuração activemq_path/conf/.

    Aqui, activemq_path é o caminho de instalação do aplicativo.

  2. Execute o comando vim jetty-realm.properties para editar o arquivo de configuração.

  3. Adicione ou modifique o usuário.

    O formato para modificar o nome de usuário e a senha é <UserName>: <NewPassword>,RoleName, onde RoleName é a função. Por exemplo: admin: passwd123!@#, admin.

  4. Salve as alterações, saia e, em seguida, reinicie o serviço.

Elasticsearch

Nota

Os recursos de segurança do Elasticsearch exigem o plug-in X-Pack. O X-Pack está integrado ao Elasticsearch 7.x e versões posteriores. Para versões anteriores, defina xpack.security.enabled: true em elasticsearch.yml.

Execute o comando a seguir para alterar a senha do usuário.

Onde ES_HOME_PATH é o caminho de instalação do Elasticsearch e passwd é a nova senha.

ES_HOME_PATH/bin/elasticsearch-users passwd <UserName>

Samba

  1. Execute o comando smbpasswd <UserName> para alterar a senha do usuário.

  2. Insira a nova senha quando solicitado.

Zabbix

  1. Faça login no console web do Zabbix com uma conta de administrador.

  2. Na barra de menu superior, escolha para visualizar a lista de usuários.

  3. Clique em no nome do usuário alvo e, em seguida, clique em Change password.

  4. Insira a nova senha e, em seguida, clique em Update.

Tópicos relacionados

Use o recurso de Verificações de linha de base do Security Center para detectar riscos de senhas fracas em seus servidores.