GSHADOW(5) File Formats and Configuration GSHADOW(5)

gshadow - فایل گذرواژه‌ها و مدیران گروه‌های محافظت‌شده

/etc/gshadow حاوی اطلاعات محافظت‌شده برای حساب‌های کاربری گروه است.

برای حفظ امنیت گذرواژه‌ها، این فایل نباید توسط کاربران عادی قابل خواندن باشد.

هر خط از این فایل شامل فیلدهای زیر است که با دونقطه (:) از یکدیگر جدا شده‌اند:

نام گروه (group name)

باید یک نام گروه معتبر باشد که در سیستم وجود دارد.

گذرواژه رمزگذاری‌شده (encrypted password)

برای جزئیات در مورد نحوه تفسیر این رشته به crypt(3) مراجعه کنید.

اگر فیلد گذرواژه حاوی رشته‌ای باشد که نتیجه معتبری از crypt(3) نیست (برای مثال ! یا *)، کاربران قادر نخواهند بود با گذرواژه یونیکس به گروه دسترسی پیدا کنند (اما اعضای گروه نیازی به گذرواژه ندارند).

این گذرواژه زمانی استفاده می‌شود که کاربری که عضو گروه نیست بخواهد دسترسی‌ها و مجوزهای این گروه را به دست آورد (نگاه کنید به newgrp(1)).

این فیلد می‌تواند خالی باشد، که در این حالت تنها اعضای گروه می‌توانند دسترسی‌های گروه را دریافت کنند.

فیلد گذرواژه‌ای که با علامت تعجب شروع می‌شود به این معنی است که گذرواژه قفل شده است. نویسه‌های باقی‌مانده در خط نشان‌دهنده فیلد گذرواژه پیش از قفل شدن آن هستند.

این گذرواژه بر هر گذرواژه مشخص‌شده در /etc/group اولویت دارد.

مدیران (administrators)

باید فهرستی از نام‌های کاربری باشد که با کاما از یکدیگر جدا شده‌اند.

مدیران می‌توانند گذرواژه یا اعضای گروه را تغییر دهند.

مدیران همچنین دارای مجوزهای مشابه اعضا هستند (در ادامه را ببینید).

اعضا (members)

باید فهرستی از نام‌های کاربری باشد که با کاما از یکدیگر جدا شده‌اند.

اعضا می‌توانند بدون درخواست گذرواژه به گروه دسترسی داشته باشند.

شما باید از همان فهرست کاربرانی که در /etc/group آمده است استفاده کنید.

/etc/group

اطلاعات حساب‌های گروه.

/etc/gshadow

اطلاعات امنیتی حساب‌های گروه.

gpasswd(5), group(5), grpck(8), grpconv(8), newgrp(1).

04/19/2025 shadow-utils 4.17.4