'\" t .\" Title: gpasswd .\" Author: Rafal Maszkowski .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 04/19/2025 .\" Manual: دستورات کاربری (User Commands) .\" Source: shadow-utils 4.17.4 .\" Language: Persian .\" .TH "GPASSWD" "1" "04/19/2025" "shadow\-utils 4\&.17\&.4" "دستورات کاربری (User Commands)" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" gpasswd \- مدیریت فایلهای etc/group/ و etc/gshadow/ .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBgpasswd\fR\ 'u \fBgpasswd\fR [\fIoption\fR] \fIgroup\fR .SH "توضیحات (DESCRIPTION)" .PP دستور \fBgpasswd\fR برای مدیریت فایلهای /etc/group و /etc/gshadow به‌کار می‌رود\&. هر گروه می‌تواند دارای مدیران، اعضا و یک گذرواژه باشد\&. .PP مدیران سیستم می‌توانند از گزینه \fB\-A\fR برای تعیین مدیر(ان) گروه و از گزینه \fB\-M\fR برای تعیین اعضا استفاده کنند\&. آن‌ها از تمام اختیارات مدیران و اعضای گروه برخوردار هستند\&. .PP اجرای دستور \fBgpasswd\fR توسط یک مدیر گروه، تنها همراه با نام گروه، برای دریافت گذرواژه جدید \fIgroup\fR اعلان نمایش می‌دهد\&. .PP در صورت تنظیم گذرواژه، اعضا همچنان می‌توانند از دستور \fBnewgrp\fR(1) بدون گذرواژه استفاده کنند، اما کاربران غیرعضو باید گذرواژه را ارائه دهند\&. .SS "نکاتی درباره گذرواژه‌های گروه" .PP گذرواژه‌های گروه ذاتاً یک مشکل امنیتی هستند زیرا بیش از یک نفر مجاز به دانستن گذرواژه است\&. با این حال، گروه‌ها ابزار مفیدی برای امکان‌پذیر ساختن همکاری میان کاربران مختلف به شمار می‌روند\&. .SH "گزینه‌ها (OPTIONS)" .PP به‌جز گزینه‌های \fB\-A\fR و \fB\-M\fR، گزینه‌ها نمی‌توانند با یکدیگر ترکیب شوند\&. .PP گزینه‌هایی که بر دستور \fBgpasswd\fR اعمال می‌شوند عبارتند از: .PP \fB\-a\fR, \fB\-\-add\fR\ \&\fIuser\fR .RS 4 افزودن \fIuser\fR به \fIgroup\fR مشخص‌شده\&. .RE .PP \fB\-d\fR, \fB\-\-delete\fR\ \&\fIuser\fR .RS 4 حذف \fIuser\fR از \fIgroup\fR مشخص‌شده\&. .RE .PP \fB\-h\fR, \fB\-\-help\fR .RS 4 نمایش پیام راهنما و خروج\&. .RE .PP \fB\-Q\fR, \fB\-\-root\fR\ \&\fICHROOT_DIR\fR .RS 4 اعمال تغییرات در دایرکتوری \fICHROOT_DIR\fR و استفاده از فایلهای پیکربندی موجود در دایرکتوری \fICHROOT_DIR\fR\&. تنها مسیرهای مطلق پشتیبانی می‌شوند\&. .RE .PP \fB\-r\fR, \fB\-\-remove\-password\fR .RS 4 حذف گذرواژه از \fIgroup\fR مشخص‌شده\&. گذرواژه گروه خالی خواهد بود\&. تنها اعضای گروه مجاز خواهند بود با استفاده از \fBnewgrp\fR به \fIgroup\fR مشخص‌شده بپیوندند\&. .RE .PP \fB\-R\fR, \fB\-\-restrict\fR .RS 4 محدود کردن دسترسی به \fIgroup\fR مشخص‌شده\&. گذرواژه گروه روی "!" تنظیم می‌شود\&. تنها اعضای گروه که دارای گذرواژه هستند مجاز خواهند بود با استفاده از \fBnewgrp\fR به \fIgroup\fR مشخص‌شده بپیوندند\&. .RE .PP \fB\-A\fR, \fB\-\-administrators\fR\ \&\fIuser\fR,\&.\&.\&. .RS 4 تعیین فهرست کاربران مدیر\&. .RE .PP \fB\-M\fR, \fB\-\-members\fR\ \&\fIuser\fR,\&.\&.\&. .RS 4 تعیین فهرست اعضای گروه\&. .RE .SH "هشدارها (CAVEATS)" .PP این ابزار فقط بر روی فایلهای /etc/group و /etc/gshadow عمل می‌کند\&. بنابراین شما نمی‌توانید هیچ گروه NIS یا LDAP را تغییر دهید\&. این کار باید بر روی سرور مربوطه انجام گیرد\&. .SH "پیکربندی (CONFIGURATION)" .PP متغیرهای پیکربندی زیر در /etc/login\&.defs رفتار این ابزار را تغییر می‌دهند: .PP \fBENCRYPT_METHOD\fR (رشته) .RS 4 این متغیر الگوریتم رمزنگاری پیش‌فرض سیستم را برای رمزگذاری گذرواژه‌ها مشخص می‌کند (اگر هیچ الگوریتمی در خط فرمان مشخص نشده باشد)\&. .sp می‌تواند یکی از این مقادیر را بپذیرد: \fIDES\fR (پیش‌فرض)، \fIMD5\fR، \fISHA256\fR، \fISHA512\fR، \fIYESCRYPT\fR\&. از MD5 و DES نباید برای هش‌های جدید استفاده شود؛ برای توصیه‌ها به crypt(5) مراجعه کنید\&. .sp نکته: این پارامتر بر متغیر \fBMD5_CRYPT_ENAB\fR اولویت دارد\&. .sp نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد\&. تولید گذرواژه‌های کاربر توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر را همگام با پیکربندی PAM تنظیم کنید\&. .RE .PP \fBMAX_MEMBERS_PER_GROUP\fR (عدد) .RS 4 حداکثر تعداد اعضا به ازای هر مدخل گروه\&. هنگامی که به حداکثر برسد، یک مدخل (سطر) گروهی جدید در /etc/group آغاز می‌شود (با همان نام، همان گذرواژه و همان GID)\&. .sp مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد\&. .sp این ویژگی (تقسیم گروه) امکان محدود کردن طول خطوط را در فایل گروه فراهم می‌کند\&. این قابلیت برای اطمینان از اینکه خطوط برای گروه‌های NIS از ۱۰۲۴ نویسه بیشتر نشوند مفید است\&. .sp اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از 25 استفاده کنید\&. .sp نکته: گروه‌های تفکیک‌شده ممکن است توسط همه ابزارها پشتیبانی نشوند (حتی در مجموعه ابزار Shadow)\&. نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید\&. .RE .PP \fBMD5_CRYPT_ENAB\fR (بولی) .RS 4 مشخص می‌کند که آیا گذرواژه‌ها باید با استفاده از الگوریتم مبتنی بر MD5 رمزگذاری شوند یا خیر\&. اگر روی \fIyes\fR تنظیم شود، گذرواژه‌های جدید با استفاده از الگوریتم مبتنی بر MD5 سازگار با نسخه مورد استفاده در انتشار‌های اخیر FreeBSD رمزگذاری خواهند شد\&. این الگوریتم از گذرواژه‌های با طول نامحدود و رشته‌های سالت (salt) طولانی‌تر پشتیبانی می‌کند\&. اگر نیاز به کپی کردن گذرواژه‌های رمزگذاری‌شده به سیستم‌های دیگری دارید که الگوریتم جدید را نمی‌شناسند، آن را روی \fIno\fR تنظیم کنید\&. پیش‌فرض \fIno\fR است\&. .sp این متغیر با متغیر \fBENCRYPT_METHOD\fR یا با هر گزینه خط فرمانی که برای پیکربندی الگوریتم رمزنگاری استفاده می‌شود جایگزین شده است\&. .sp این متغیر منسوخ شده است\&. باید از \fBENCRYPT_METHOD\fR استفاده کنید\&. .sp نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد\&. تولید گذرواژه‌های کاربر توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر را همگام با پیکربندی PAM تنظیم کنید\&. .RE .PP \fBSHA_CRYPT_MIN_ROUNDS\fR (عدد)، \fBSHA_CRYPT_MAX_ROUNDS\fR (عدد) .RS 4 هنگامی که \fBENCRYPT_METHOD\fR روی \fISHA256\fR یا \fISHA512\fR تنظیم شده باشد، این متغیر تعداد دورهای (rounds) SHA را که به طور پیش‌فرض توسط الگوریتم رمزنگاری استفاده می‌شود مشخص می‌کند (زمانی که تعداد دورها در خط فرمان مشخص نشده باشد)\&. .sp با تعداد دورهای زیاد، حمله جستجوی فراگیر (brute force) به گذرواژه دشوارتر می‌شود\&. اما توجه داشته باشید که منابع CPU بیشتری برای احراز هویت کاربران مورد نیاز خواهد بود\&. .sp در صورت عدم تعیین، کتابخانه libc تعداد دورهای پیش‌فرض (۵۰۰۰) را انتخاب می‌کند که به مراتب برای سخت‌افزارهای امروزی بسیار پایین است\&. .sp مقادیر باید در محدوده 1000 تا 999,999,999 باشند\&. .sp اگر فقط یکی از مقادیر \fBSHA_CRYPT_MIN_ROUNDS\fR یا \fBSHA_CRYPT_MAX_ROUNDS\fR تنظیم شده باشد، از همان مقدار استفاده خواهد شد\&. .sp اگر \fBSHA_CRYPT_MIN_ROUNDS\fR > \fBSHA_CRYPT_MAX_ROUNDS\fR باشد، مقدار بزرگ‌تر استفاده خواهد شد\&. .sp نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد\&. تولید گذرواژه‌های کاربر توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر را همگام با پیکربندی PAM تنظیم کنید\&. .RE .SH "فایل‌ها (FILES)" .PP /etc/group .RS 4 اطلاعات حساب‌های کاربری گروه\&. .RE .PP /etc/gshadow .RS 4 اطلاعات محافظت‌شده برای حساب‌های کاربری گروه\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBnewgrp\fR(1), \fBgroupadd\fR(8), \fBgroupdel\fR(8), \fBgroupmod\fR(8), \fBgrpck\fR(8), \fBgroup\fR(5), \fBgshadow\fR(5)\&.