LDAPPASSWD(1) دستورات کاربر LDAPPASSWD(1)

ldappasswd - تغییر گذرواژه کاربر در سرور LDAP

ldappasswd [-V[V]] [-d debuglevel] [-n] [-v] [-A] [-a oldPasswd] [-t oldpasswdfile] [-S] [-s newPasswd] [-T newpasswdfile] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] [user]

ldappasswd ابزاری برای تنظیم گذرواژه یک کاربر LDAP است. ldappasswd از عملیات گسترده اصلاح گذرواژه LDAPv3 (بر اساس RFC 3062) استفاده می‌کند.

ldappasswd گذرواژه مرتبط با کاربر فعلی [یا کاربری که به‌صورت اختیاری در user مشخص شده است] را تنظیم می‌کند. اگر گذرواژه جدید در خط فرمان مشخص نشده باشد و کاربر اعلان ورودی را نیز فعال نکرده باشد، از سرور خواسته می‌شود تا یک گذرواژه برای کاربر تولید کند.

ldappasswd به عنوان جایگزینی برای passwd(1) طراحی نشده و چنین هدفی نیز ندارد، و نباید به عنوان چنین ابزاری نصب شود.

چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ می‌شود.
تنظیم سطح اشکال‌زدایی LDAP روی debuglevel. برای این‌که این گزینه تأثیری داشته باشد، ldappasswd باید با تعریف LDAP_DEBUG کامپایل شده باشد.
عدم تنظیم گذرواژه (می‌تواند هنگام استفاده در ترکیب با -v یا -d مفید باشد).
افزایش سطح پرگویی (verbosity) خروجی. می‌توان این گزینه را چندین بار مشخص کرد.
درخواست اعلان برای گذرواژه قدیمی. این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان استفاده می‌شود.
تنظیم گذرواژه قدیمی روی oldPasswd.
تنظیم گذرواژه قدیمی بر اساس محتویات فایل oldpasswdfile.
درخواست اعلان برای گذرواژه جدید. این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان استفاده می‌شود.
تنظیم گذرواژه جدید روی newPasswd.
تنظیم گذرواژه جدید بر اساس محتویات فایل newpasswdfile.
استفاده از احراز هویت ساده به‌جای SASL.
استفاده از نام متمایز binddn برای اتصال (bind) به شاخه راهنمای LDAP. برای اتصال‌های SASL، انتظار می‌رود سرور این مقدار را نادیده بگیرد.
درخواست اعلان گذرواژه اتصال (bind). این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان استفاده می‌شود.
استفاده از passwd به‌عنوان گذرواژه برای اتصال.
استفاده از محتویات کامل فایل passwdfile به‌عنوان گذرواژه برای احراز هویت ساده.
مشخص کردن URI(های) ارجاع‌دهنده به سرور(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از یکدیگر جدا شده‌اند مورد انتظار است.

مشخص کردن افزونه‌های عمومی با -e و افزونه‌های اصلاح گذرواژه با -E. علامت ´!´ نشان‌دهنده بحرانی بودن (criticality) است.

افزونه‌های عمومی:

[!]assert=<filter>    (یک فیلتر RFC 4515)
!authzid=<authzid>    ("dn:<dn>" یا "u:<user>")
[!]bauthzid           (کنترل authzid طبق RFC 3829)
[!]chaining[=<resolve>[/<cont>]]
[!]manageDSAit
[!]noop
ppolicy
[!]postread[=<attrs>] (فهرست ویژگی‌های جداشده با کاما)
[!]preread[=<attrs>]  (فهرست ویژگی‌های جداشده با کاما)
[!]relax
sessiontracking[=<username>]
abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel می‌فرستد،
یا پاسخ را نادیده می‌گیرد؛ اگر بحرانی باشد، منتظر SIGINT نمی‌ماند.
در اصل کنترل نیستند)

افزونه‌های اصلاح گذرواژه (Passwd Modify):

(none)

مشخص کردن هر گزینه‌ای از ldap.conf(5) یا یکی از موارد زیر:

nettimeout=<timeout>  (به ثانیه، یا "none" یا "max")
ldif_wrap=<width>     (بر حسب ستون، یا "no" برای عدم شکست خط)
مشخص کردن ویژگی‌های امنیتی SASL.
فعال‌سازی حالت تعاملی SASL. همیشه اعلان ورودی می‌دهد. حالت پیش‌فرض اعلان ورودی تنها در صورت نیاز است.
فعال‌سازی حالت بی‌صدا (ساکت) SASL. هرگز اعلان ورودی نمی‌دهد.
عدم استفاده از DNS معکوس برای یکسان‌سازی نام میزبان SASL.
مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالب‌های زیر باشد: dn:<distinguished name> یا u:<username>.
مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که سرور می‌شناسد انتخاب خواهد کرد.
ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیت‌آمیز بودن عملیات خواهد بود.

ldap_sasl_bind(3)، ldap_extended_operation(3)، ldap_start_tls_s(3)

پروژه اوپن‌ال‌دپ http://www.openldap.org

OpenLDAP Software توسط پروژه اوپن‌ال‌دپ توسعه یافته و نگهداری می‌شود http://www.openldap.org. OpenLDAP Software از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.

2025/05/22 OpenLDAP 2.6.10+dfsg-1