'\" t .\" Title: chgpasswd .\" Author: Thomas Kłoczko .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 04/19/2025 .\" Manual: دستورات مدیریت سیستم .\" Source: shadow-utils 4.17.4 .\" Language: Persian .\" .TH "CHGPASSWD" "8" "04/19/2025" "shadow\-utils 4\&.17\&.4" "دستورات مدیریت سیستم" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" chgpasswd \- بهروزرسانی دستهجمعی گذرواژههای گروهها .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBchgpasswd\fR\ 'u \fBchgpasswd\fR [\fIگزینه‌ها\fR] .SH "توضیحات (DESCRIPTION)" .PP دستور \fBchgpasswd\fR فهرستی از جفت‌های نام گروه و گذرواژه را از ورودی استاندارد می‌خواند و از این اطلاعات برای به‌روزرسانی مجموعه‌ای از گروه‌های موجود استفاده می‌کند\&. هر خط باید در قالب زیر باشد: .PP \fIgroup_name\fR:\fIpassword\fR .PP به‌طور پیش‌فرض گذرواژه ارائه‌شده باید به‌صورت متن آشکار باشد و توسط \fBchgpasswd\fR رمزنگاری می‌شود\&. .PP الگوریتم پیش‌فرض رمزنگاری را می‌توان برای کل سیستم با استفاده از متغیر \fBENCRYPT_METHOD\fR در /etc/login\&.defs تعریف کرد، و می‌توان آن را با گزینه‌های \fB\-e\fR، \fB\-m\fR یا \fB\-c\fR بازنویسی کرد\&. .PP این دستور برای استفاده در محیط‌های سیستمی بزرگ که در آن‌ها حساب‌های کاربری زیادی به یک‌باره ایجاد می‌شوند در نظر گرفته شده است\&. .SH "گزینه‌ها (OPTIONS)" .PP گزینه‌هایی که برای دستور \fBchgpasswd\fR به‌کار می‌روند عبارتند از: .PP \fB\-c\fR, \fB\-\-crypt\-method\fR .RS 4 استفاده از روش مشخص‌شده برای رمزنگاری گذرواژه‌ها\&. .sp روش‌های موجود عبارتند از \fIDES\fR، \fIMD5\fR، \fISHA256\fR، \fISHA512\fR، \fIYESCRYPT\fR و \fINONE\fR در صورتی که libc شما از این روش‌ها پشتیبانی کند\&. .RE .PP \fB\-e\fR, \fB\-\-encrypted\fR .RS 4 گذرواژه‌های ارائه‌شده به فرم رمزنگاری‌شده هستند\&. .RE .PP \fB\-h\fR, \fB\-\-help\fR .RS 4 نمایش پیام راهنما و خروج\&. .RE .PP \fB\-m\fR, \fB\-\-md5\fR .RS 4 استفاده از رمزنگاری MD5 به جای DES در حالتی که گذرواژه‌های ارائه‌شده رمزنگاری نشده باشند\&. .RE .PP \fB\-R\fR, \fB\-\-root\fR\ \&\fICHROOT_DIR\fR .RS 4 اعمال تغییرات در دایرکتوری \fICHROOT_DIR\fR و استفاده از فایل‌های پیکربندی موجود در دایرکتوری \fICHROOT_DIR\fR\&. تنها مسیرهای مطلق پشتیبانی می‌شوند\&. .RE .PP \fB\-s\fR, \fB\-\-sha\-rounds\fR .RS 4 استفاده از تعداد دورهای مشخص‌شده برای رمزنگاری گذرواژه‌ها\&. .sp این گزینه فقط با این روش‌های رمزنگاری قابل استفاده است: \fISHA256\fR، \fISHA512\fR و \fIYESCRYPT\fR\&. .sp به‌طور پیش‌فرض، تعداد دورها برای SHA256 یا SHA512 توسط متغیرهای SHA_CRYPT_MIN_ROUNDS و SHA_CRYPT_MAX_ROUNDS در /etc/login\&.defs تعیین می‌شود\&. .sp حداقل مقدار ۱۰۰۰ و حداکثر مقدار ۹۹۹٬۹۹۹٬۹۹۹ برای SHA256 و SHA512 اعمال خواهد شد\&. تعداد دورهای پیش‌فرض ۵۰۰۰ است\&. .sp به‌طور پیش‌فرض، تعداد دورها برای YESCRYPT توسط YESCRYPT_COST_FACTOR در /etc/login\&.defs تعیین می‌شود\&. .sp حداقل مقدار ۱ و حداکثر مقدار ۱۱ برای YESCRYPT اعمال خواهد شد\&. تعداد دورهای پیش‌فرض ۵ است\&. .RE .SH "هشدارها (CAVEATS)" .PP به یاد داشته باشید که مجوزها یا umask را طوری تنظیم کنید که از خوانده شدن فایل‌های رمزنگاری‌نشده توسط سایر کاربران جلوگیری شود\&. .PP باید مطمئن شوید که گذرواژه‌ها و روش رمزنگاری از خط‌مشی گذرواژه سیستم پیروی می‌کنند\&. .SH "پیکربندی (CONFIGURATION)" .PP متغیرهای پیکربندی زیر در /etc/login\&.defs رفتار این ابزار را تغییر می‌دهند: .PP \fBENCRYPT_METHOD\fR (رشته) .RS 4 این متغیر الگوریتم پیش‌فرض رمزنگاری سیستم را برای رمزنگاری گذرواژه‌ها مشخص می‌کند (اگر هیچ الگوریتمی در خط فرمان مشخص نشده باشد)\&. .sp می‌تواند یکی از این مقادیر را بپذیرد: \fIDES\fR (پیش‌فرض)، \fIMD5\fR، \fISHA256\fR، \fISHA512\fR، \fIYESCRYPT\fR\&. نباید از MD5 و DES برای هش‌های جدید استفاده شود؛ برای توصیه‌ها به crypt(5) مراجعه کنید\&. .sp نکته: این پارامتر بر متغیر \fBMD5_CRYPT_ENAB\fR اولویت دارد و مقدار آن را جایگزین می‌کند\&. .sp نکته: این تنظیم تنها بر ایجاد گذرواژه‌های گروه تأثیر می‌گذارد\&. ایجاد گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر سازگار با پیکربندی PAM تنظیم گردد\&. .RE .PP \fBMAX_MEMBERS_PER_GROUP\fR (عدد) .RS 4 حداکثر اعضا برای هر مدخل گروه\&. هنگامی که به حداکثر مقدار برسد، یک مدخل (خط) جدید برای گروه در /etc/group آغاز می‌شود (با همان نام، همان گذرواژه و همان GID)\&. .sp مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد\&. .sp این قابلیت (گروه تفکیک‌شده) امکان محدود کردن طول خطوط در فایل گروه را فراهم می‌کند\&. این امر برای اطمینان از اینکه خطوط برای گروه‌های NIS از ۱۰۲۴ نویسه بزرگ‌تر نباشند مفید است\&. .sp اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از 25 استفاده کنید\&. .sp نکته: گروه‌های تفکیک‌شده ممکن است توسط همه ابزارها پشتیبانی نشوند (حتی در مجموعه ابزار Shadow)\&. نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید\&. .RE .PP \fBMD5_CRYPT_ENAB\fR (بولی) .RS 4 مشخص می‌کند که آیا گذرواژه‌ها باید با استفاده از الگوریتم مبتنی بر MD5 رمزنگاری شوند یا خیر\&. اگر برابر با \fIyes\fR تنظیم شود، گذرواژه‌های جدید با استفاده از الگوریتم مبتنی بر MD5 سازگار با نسخه‌های اخیر FreeBSD رمزنگاری می‌شوند\&. این الگوریتم از گذرواژه‌های با طول نامحدود و رشته‌های نمک (salt) طولانی‌تر پشتیبانی می‌کند\&. در صورتی که نیاز دارید گذرواژه‌های رمزنگاری‌شده را به سیستم‌های دیگری که این الگوریتم جدید را پشتیبانی نمی‌کنند کپی کنید، آن را روی \fIno\fR تنظیم کنید\&. پیش‌فرض \fIno\fR است\&. .sp این متغیر توسط متغیر \fBENCRYPT_METHOD\fR یا هر گزینه خط فرمان برای پیکربندی الگوریتم رمزنگاری منسوخ و جایگزین شده است\&. .sp این متغیر منسوخ شده است؛ باید از \fBENCRYPT_METHOD\fR استفاده کنید\&. .sp نکته: این تنظیم تنها بر ایجاد گذرواژه‌های گروه تأثیر می‌گذارد\&. ایجاد گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر سازگار با پیکربندی PAM تنظیم گردد\&. .RE .PP \fBSHA_CRYPT_MIN_ROUNDS\fR (عدد)، \fBSHA_CRYPT_MAX_ROUNDS\fR (عدد) .RS 4 هنگامی که \fBENCRYPT_METHOD\fR روی \fISHA256\fR یا \fISHA512\fR تنظیم شده باشد، این متغیرها تعداد دورهای SHA مورد استفاده در الگوریتم رمزنگاری را به‌طور پیش‌فرض مشخص می‌کنند (هنگامی که تعداد دورها در خط فرمان مشخص نشده باشد)\&. .sp با افزایش تعداد دورها، شکستن گذرواژه با حمله جستجوی فراگیر دشوارتر می‌شود\&. اما توجه داشته باشید که منابع پردازنده بیشتری برای احراز هویت کاربران مورد نیاز خواهد بود\&. .sp در صورت عدم تعیین، libc تعداد دورهای پیش‌فرض (۵۰۰۰) را انتخاب می‌کند که برای سخت‌افزارهای مدرن بسیار کم است\&. .sp مقادیر باید در محدوده ۱۰۰۰ تا ۹۹۹٬۹۹۹٬۹۹۹ باشند\&. .sp اگر تنها یکی از مقادیر \fBSHA_CRYPT_MIN_ROUNDS\fR یا \fBSHA_CRYPT_MAX_ROUNDS\fR تنظیم شده باشد، همان مقدار استفاده خواهد شد\&. .sp اگر \fBSHA_CRYPT_MIN_ROUNDS\fR > \fBSHA_CRYPT_MAX_ROUNDS\fR باشد، مقدار بالاتر استفاده خواهد شد\&. .sp نکته: این تنظیم تنها بر ایجاد گذرواژه‌های گروه تأثیر می‌گذارد\&. ایجاد گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر سازگار با پیکربندی PAM تنظیم گردد\&. .RE .PP \fBYESCRYPT_COST_FACTOR\fR (عدد) .RS 4 هنگامی که \fBENCRYPT_METHOD\fR روی \fIYESCRYPT\fR تنظیم شده باشد، این متغیر فاکتور هزینه استفاده‌شده توسط الگوریتم رمزنگاری را به‌طور پیش‌فرض مشخص می‌کند (زمانی که فاکتور هزینه در خط فرمان تعیین نشده باشد)\&. .sp با فاکتور هزینه بالا، شکستن گذرواژه با حمله جستجوی فراگیر دشوارتر می‌شود\&. اما توجه داشته باشید که منابع پردازنده بیشتری برای احراز هویت کاربران مورد نیاز خواهد بود\&. .sp مقدار باید در محدوده ۱ تا ۱۱ باشد\&. .sp نکته: این تنظیم تنها بر ایجاد گذرواژه‌های گروه تأثیر می‌گذارد\&. ایجاد گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر سازگار با پیکربندی PAM تنظیم گردد\&. .RE .SH "فایل‌ها (FILES)" .PP /etc/group .RS 4 اطلاعات حساب‌های گروه\&. .RE .PP /etc/gshadow .RS 4 اطلاعات امن حساب‌های گروه\&. .RE .PP /etc/login\&.defs .RS 4 پیکربندی مجموعه گذرواژه Shadow\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBgpasswd\fR(1)، \fBgroupadd\fR(8)، \fBlogin.defs\fR(5)\&.