LOGIN.DEFS(5) فرمت‌های فایل و فایل‌های پیکربندی LOGIN.DEFS(5)

login.defs - فایل پیکربندی مجموعه گذرواژه‌های shadow

فایل /etc/login.defs پیکربندی‌های مختص به سیستم را برای مجموعه ابزار گذرواژه shadow تعریف می‌کند. وجود این فایل الزامی است. نبود این فایل مانع عملکرد سیستم نخواهد شد، اما به احتمال زیاد منجر به رفتارهای ناخواسته خواهد شد.

این فایل یک فایل متنی خواندنی است که هر خط آن یک پارامتر پیکربندی را توصیف می‌کند. خطوط شامل یک نام پیکربندی و مقدار آن هستند که با فاصله (whitespace) از یکدیگر جدا شده‌اند. خطوط خالی و خطوط توضیح نادیده گرفته می‌شوند. توضیحات با علامت «#» آغاز می‌شوند و این علامت باید اولین نویسه غیرفاصله در خط باشد.

مقادیر پارامترها می‌توانند از چهار نوع باشند: رشته‌ها، مقادیر بولی، اعداد و اعداد بزرگ. یک رشته شامل هر نویسه قابل چاپی است. یک مقدار بولی باید یکی از مقادیر yes یا no باشد. به پارامترهای بولی تعریف‌نشده یا پارامترهایی با مقداری غیر از این دو، مقدار no داده خواهد شد. اعداد (چه معمولی و چه بزرگ) می‌توانند به صورت مقادیر ده‌دهی، هشت‌هشتی (که قبل از مقدار یک 0 می‌آید) یا شانزده‌شانزدهی (که قبل از مقدار یک 0x می‌آید) باشند. بیشینه مقدار پارامترهای عددی معمولی و بزرگ به معماری ماشین وابسته است.

موارد پیکربندی زیر ارائه شده‌اند:

CHFN_RESTRICT (رشته)

این پارامتر مشخص می‌کند که کدام مقادیر در فیلد gecos از فایل /etc/passwd می‌توانند توسط کاربران عادی با استفاده از برنامه chfn تغییر کنند. این مقدار می‌تواند هر ترکیبی از حروف f، r، w، h به ترتیب برای نام کامل (Full name)، شماره اتاق (Room number)، تلفن محل کار (Work phone) و تلفن منزل (Home phone) باشد. جهت سازگاری با گذشته، مقدار yes معادل rwh و no معادل frwh است. در صورت مشخص نشدن، تنها کاربر ارشد (مدیر سیستم) می‌تواند تغییراتی اعمال کند. محدودکننده‌ترین حالت با عدم نصب chfn به صورت SUID بهتر به دست می‌آید.

CREATE_HOME (بولی)

مشخص می‌کند که آیا دایرکتوری خانگی باید به صورت پیش‌فرض برای کاربران جدید ایجاد شود یا خیر.

این تنظیم برای کاربران سیستمی اعمال نمی‌شود و می‌توان آن را در خط فرمان لغو (override) کرد.

DEFAULT_HOME (بولی)

مشخص می‌کند که اگر ورود به دایرکتوری خانگی با دستور cd ممکن نباشد، آیا اجازه ورود (login) داده شود یا خیر. مقدار پیش‌فرض no است.

اگر برابر با yes تنظیم شود، در صورتی که ورود به دایرکتوری خانگی کاربر امکان‌پذیر نباشد، کاربر در دایرکتوری ریشه (/) وارد سیستم خواهد شد.

ENCRYPT_METHOD (رشته)

الگوریتم رمزنگاری پیش‌فرض سیستم را برای رمزنگاری گذرواژه‌ها (در صورتی که هیچ الگوریتمی در خط فرمان مشخص نشده باشد) تعریف می‌کند.

می‌تواند یکی از مقادیر زیر را داشته باشد: DES (پیش‌فرض)، MD5، SHA256، SHA512، YESCRYPT. مقادیر MD5 و DES نباید برای هش‌های جدید استفاده شوند؛ توصیه‌ها را در crypt(5) ببینید.

نکته: این پارامتر متغیر MD5_CRYPT_ENAB را بازنویسی (override) می‌کند.

نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد. تولید گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است. توصیه می‌شود این متغیر هماهنگ با پیکربندی PAM تنظیم شود.

ENV_PATH (رشته)

در صورت تنظیم، برای تعریف متغیر محیطی PATH هنگام ورود کاربران عادی استفاده خواهد شد. مقدار آن فهرستی از مسیرها است که با دو نقطه از هم جدا شده‌اند (برای مثال /bin:/usr/bin) و می‌تواند با PATH= شروع شود. مقدار پیش‌فرض PATH=/bin:/usr/bin است.

ENV_SUPATH (رشته)

در صورت تنظیم، برای تعریف متغیر محیطی PATH هنگام ورود کاربر ارشد (مدیر سیستم) استفاده خواهد شد. مقدار آن فهرستی از مسیرها است که با دو نقطه از هم جدا شده‌اند (برای مثال /sbin:/bin:/usr/sbin:/usr/bin) و می‌تواند با PATH= شروع شود. مقدار پیش‌فرض PATH=/sbin:/bin:/usr/sbin:/usr/bin است.

ERASECHAR (عدد)

نویسه ERASE ترمینال (010 = backspace، 0177 = DEL).

مقدار می‌تواند برای مقادیر هشت‌هشتی با «0» یا برای مقادیر شانزده‌شانزدهی با «0x» شروع شود.

FAIL_DELAY (عدد)

تاخیر بر حسب ثانیه قبل از اینکه پس از یک تلاش ناموفق برای ورود، تلاش مجدد مجاز شود.

FAKE_SHELL (رشته)

در صورت تنظیم، login به جای پوسته مشخص‌شده کاربر در /etc/passwd این پوسته را اجرا خواهد کرد.

GID_MAX (عدد)، GID_MIN (عدد)

محدوده شناسه‌های گروه (GID) مورد استفاده برای ایجاد گروه‌های عادی توسط useradd، groupadd یا newusers.

مقدار پیش‌فرض برای GID_MIN (به ترتیب GID_MAX) برابر با 1000 (به ترتیب 60000) است.

HOME_MODE (عدد)

حالت دسترسی (mode) برای دایرکتوری‌های خانگی جدید. در صورت عدم تعیین، از UMASK برای ایجاد حالت دسترسی استفاده می‌شود.

دستورات useradd و newusers از این مقدار برای تنظیم حالت دسترسی دایرکتوری خانگی ایجادشده استفاده می‌کنند.

HUSHLOGIN_FILE (رشته)

در صورت تعریف، این فایل می‌تواند از نمایش تمام پیام‌های معمول در طول مراحل ورود به سیستم جلوگیری کند. اگر یک مسیر کامل مشخص شود، در صورتی که نام یا پوسته کاربر در این فایل پیدا شود، حالت بی‌صدا (hushed mode) فعال خواهد شد. اگر مسیر کامل نباشد، در صورتی که این فایل در دایرکتوری خانگی کاربر وجود داشته باشد، حالت بی‌صدا فعال می‌شود.

KILLCHAR (عدد)

نویسه KILL ترمینال (025 = CTRL/U).

مقدار می‌تواند برای مقادیر هشت‌هشتی با «0» یا برای مقادیر شانزده‌شانزدهی با «0x» شروع شود.

LASTLOG_UID_MAX (عدد)

بالاترین شماره شناسه کاربر (UID) که ورودی‌های lastlog برای آن باید به‌روزرسانی شوند. از آنجا که شناسه‌های کاربری بالاتر معمولاً توسط سرویس‌های احراز هویت و هویت کاربری از راه دور ردیابی می‌شوند، نیازی به ایجاد یک فایل lastlog بسیار بزرگ و پراکنده (sparse) برای آن‌ها نیست.

عدم وجود گزینه LASTLOG_UID_MAX در پیکربندی به این معنی است که هیچ محدودیتی در شناسه کاربر برای نوشتن ورودی‌های lastlog وجود ندارد.

LOG_OK_LOGINS (بولی)

فعال‌سازی ثبت گزارش (لاگ) ورودهای موفقیت‌آمیز.

LOG_UNKFAIL_ENAB (بولی)

فعال‌سازی نمایش نام‌های کاربری ناشناخته هنگام ثبت شکست‌های ورود به سیستم.

نکته: ثبت نام‌های کاربری ناشناخته در صورت وارد کردن گذرواژه به جای نام کاربری توسط کاربر، ممکن است یک مسئله امنیتی ایجاد کند.

LOGIN_RETRIES (عدد)

حداکثر تعداد تلاش‌های مجدد برای ورود در صورت اشتباه بودن گذرواژه.

این گزینه به احتمال زیاد توسط PAM بازنویسی خواهد شد، زیرا ماژول پیش‌فرض pam_unix خود به طور پیش‌فرض دارای محدودیت ۳ تلاش مجدد است. با این حال، در صورتی که از ماژول احراز هویتی استفاده می‌کنید که PAM_MAXTRIES را اعمال نمی‌کند، این مقدار یک جایگزین امن (fallback) است.

LOGIN_TIMEOUT (عدد)

حداکثر زمان بر حسب ثانیه برای انجام مراحل ورود به سیستم.

MAIL_DIR (رشته)

دایرکتوری مخزن ایمیل (mail spool). این گزینه برای تغییر صندوق پستی هنگام ویرایش یا حذف حساب کاربری مربوطه مورد نیاز است. در صورت عدم تعیین، از مقدار پیش‌فرض زمان کامپایل استفاده می‌شود. پارامتر CREATE_MAIL_SPOOL در /etc/default/useradd مشخص می‌کند که آیا مخزن ایمیل باید ایجاد شود یا خیر.

MAIL_FILE (رشته)

محل فایل‌های مخزن ایمیل کاربران را نسبت به دایرکتوری خانگی آن‌ها مشخص می‌کند.

متغیرهای MAIL_DIR و MAIL_FILE توسط useradd، usermod و userdel جهت ایجاد، انتقال یا حذف مخزن ایمیل کاربر استفاده می‌شوند.

MAX_MEMBERS_PER_GROUP (عدد)

حداکثر تعداد اعضا در هر ورودی گروه. هنگامی که این حداکثر پر شود، یک ورودی (خط) جدید برای گروه در /etc/group آغاز می‌شود (با همان نام، همان گذرواژه و همان GID).

مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد.

این قابلیت (تقسیم گروه یا split group) امکان محدود کردن طول خطوط در فایل گروه را فراهم می‌کند. این ویژگی برای اطمینان از اینکه طول خطوط گروه‌های NIS از ۱۰۲۴ نویسه بیشتر نشود، مفید است.

اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از مقدار 25 استفاده کنید.

نکته: تقسیم گروه‌ها ممکن است توسط همه ابزارها پشتیبانی نشود (حتی در مجموعه ابزار Shadow). نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید.

MD5_CRYPT_ENAB (بولی)

مشخص می‌کند که آیا گذرواژه‌ها باید با استفاده از الگوریتم مبتنی بر MD5 رمزنگاری شوند یا خیر. اگر روی yes تنظیم شود، گذرواژه‌های جدید با الگوریتم مبتنی بر MD5 سازگار با الگوریتم استفاده‌شده در نسخه‌های اخیر FreeBSD رمزنگاری خواهند شد. این الگوریتم از گذرواژه‌های با طول نامحدود و رشته‌های نمک (salt) طولانی‌تر پشتیبانی می‌کند. اگر نیاز دارید گذرواژه‌های رمزنگاری‌شده را به سیستم‌های دیگری که این الگوریتم جدید را نمی‌شناسند منتقل کنید، آن را روی no تنظیم کنید. مقدار پیش‌فرض no است.

این متغیر توسط متغیر ENCRYPT_METHOD یا هر گزینه خط فرمان دیگری که برای پیکربندی الگوریتم رمزنگاری استفاده شود، منسوخ و جایگزین شده است.

این متغیر منسوخ (deprecated) شده است؛ باید از ENCRYPT_METHOD استفاده کنید.

نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد. تولید گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است. توصیه می‌شود این متغیر هماهنگ با پیکربندی PAM تنظیم شود.

NONEXISTENT (رشته)

اگر یک حساب سیستمی عمداً دایرکتوری خانگی موجودی نداشته باشد، می‌توان این رشته را در ورودی /etc/passwd برای آن حساب قرار داد تا این موضوع را مشخص کند. در نتیجه، pwck یک هشدار کاذب برای این حساب صادر نخواهد کرد.

PASS_MAX_DAYS (عدد)

حداکثر تعداد روزهایی که یک گذرواژه می‌تواند مورد استفاده قرار گیرد. اگر عمر گذرواژه بیشتر از این مقدار باشد، تغییر گذرواژه اجباری خواهد شد. در صورت عدم تعیین، مقدار 1- در نظر گرفته می‌شود (که این محدودیت را غیرفعال می‌کند).

PASS_MIN_DAYS (عدد)

حداقل تعداد روزهای مجاز بین تغییرات گذرواژه. هرگونه تلاش برای تغییر گذرواژه زودتر از این زمان رد خواهد شد. در صورت عدم تعیین، مقدار 0 در نظر گرفته می‌شود (که این محدودیت را غیرفعال می‌کند).

PASS_WARN_AGE (عدد)

تعداد روزهای هشداری که قبل از انقضای گذرواژه داده می‌شود. مقدار صفر یعنی هشدار فقط در روز انقضا داده شود، مقدار 1- یعنی هیچ هشداری داده نشود. در صورت عدم تعیین، هیچ هشداری ارائه نخواهد شد.

متغیرهای PASS_MAX_DAYS، PASS_MIN_DAYS و PASS_WARN_AGE تنها در زمان ایجاد حساب کاربری استفاده می‌شوند. هرگونه تغییر در این تنظیمات بر حساب‌های موجود تأثیری نخواهد داشت.

SHA_CRYPT_MIN_ROUNDS (عدد)، SHA_CRYPT_MAX_ROUNDS (عدد)

هنگامی که ENCRYPT_METHOD روی SHA256 یا SHA512 تنظیم شده باشد، این متغیر تعداد دورهای SHA مورد استفاده توسط الگوریتم رمزنگاری را به طور پیش‌فرض (زمانی که تعداد دورها در خط فرمان مشخص نشده است) تعیین می‌کند.

با تعداد دورهای زیاد، شکستن گذرواژه با روش جستجوی فراگیر (brute force) دشوارتر می‌شود. اما توجه داشته باشید که منابع پردازشی (CPU) بیشتری برای احراز هویت کاربران مورد نیاز خواهد بود.

در صورت عدم تعیین، کتابخانه libc تعداد دورهای پیش‌فرض (5000) را انتخاب می‌کند که برای سخت‌افزارهای امروزی بسیار پایین است.

مقادیر باید در محدوده 1000 تا 999,999,999 باشند.

اگر فقط یکی از مقادیر SHA_CRYPT_MIN_ROUNDS یا SHA_CRYPT_MAX_ROUNDS تنظیم شده باشد، از همان مقدار استفاده خواهد شد.

اگر SHA_CRYPT_MIN_ROUNDS > SHA_CRYPT_MAX_ROUNDS باشد، مقدار بزرگ‌تر استفاده خواهد شد.

نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد. تولید گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است. توصیه می‌شود این متغیر هماهنگ با پیکربندی PAM تنظیم شود.

SULOG_FILE (رشته)

در صورت تعریف، تمام فعالیت‌های su در این فایل ثبت می‌شوند.

SU_NAME (رشته)

در صورت تعریف، نام دستوری است که هنگام اجرای «su -» نمایش داده می‌شود. به عنوان مثال، اگر این مقدار به صورت «su» تعریف شده باشد، دستور «ps» نام دستور را «-su» نشان خواهد داد. در صورت عدم تعریف، «ps» نام پوسته‌ای را که در واقع اجرا می‌شود نمایش می‌دهد، مانند «-sh».

SUB_GID_MIN (عدد)، SUB_GID_MAX (عدد)، SUB_GID_COUNT (عدد)

اگر /etc/subuid وجود داشته باشد، دستورات useradd و newusers (مگر اینکه کاربر از قبل شناسه‌های گروه زیرمجموعه داشته باشد) تعداد SUB_GID_COUNT شناسه گروه استفاده‌نشده را از محدوده SUB_GID_MIN تا SUB_GID_MAX برای هر کاربر جدید اختصاص می‌دهند.

مقادیر پیش‌فرض برای SUB_GID_MIN، SUB_GID_MAX و SUB_GID_COUNT به ترتیب ۱۰۰۰۰۰، ۶۰۰۱۰۰۰۰۰ و ۶۵۵۳۶ هستند.

SUB_UID_MIN (عدد)، SUB_UID_MAX (عدد)، SUB_UID_COUNT (عدد)

اگر /etc/subuid وجود داشته باشد، دستورات useradd و newusers (مگر اینکه کاربر از قبل شناسه‌های کاربری زیرمجموعه داشته باشد) تعداد SUB_UID_COUNT شناسه کاربر استفاده‌نشده را از محدوده SUB_UID_MIN تا SUB_UID_MAX برای هر کاربر جدید اختصاص می‌دهند.

مقادیر پیش‌فرض برای SUB_UID_MIN، SUB_UID_MAX و SUB_UID_COUNT به ترتیب ۱۰۰۰۰۰، ۶۰۰۱۰۰۰۰۰ و ۶۵۵۳۶ هستند.

SYS_GID_MAX (عدد)، SYS_GID_MIN (عدد)

محدوده شناسه‌های گروه مورد استفاده برای ایجاد گروه‌های سیستمی توسط useradd، groupadd یا newusers.

مقدار پیش‌فرض برای SYS_GID_MIN (به ترتیب SYS_GID_MAX) برابر با 101 (به ترتیب GID_MIN-1) است.

SYS_UID_MAX (عدد)، SYS_UID_MIN (عدد)

محدوده شناسه‌های کاربر مورد استفاده برای ایجاد کاربران سیستمی توسط useradd یا newusers.

مقدار پیش‌فرض برای SYS_UID_MIN (به ترتیب SYS_UID_MAX) برابر با 101 (به ترتیب UID_MIN-1) است.

SYSLOG_SG_ENAB (بولی)

فعال‌سازی ثبت گزارش «syslog» برای فعالیت‌های sg.

SYSLOG_SU_ENAB (بولی)

فعال‌سازی ثبت گزارش «syslog» برای فعالیت‌های su - علاوه بر ثبت در فایل sulog.

TTYGROUP (رشته)، TTYPERM (عدد)

مجوزهای ترمینال: مالکیت tty ورود به سیستم متعلق به گروه TTYGROUP خواهد بود و مجوزها روی TTYPERM تنظیم می‌شوند.

TTYGROUP می‌تواند نام یک گروه یا یک شناسه عددی گروه باشد.

اگر TTYGROUP تعریف نشده باشد، مالکیت گروهی ترمینال روی گروه اصلی کاربر تنظیم می‌شود. اگر TTYPERM تعریف نشده باشد، مجوزها روی 0600 تنظیم خواهند شد.

اگر برنامه‌ای مانند write دارید که دارای بیت «setgid» به یک گروه خاص مالک ترمینال‌ها است، TTYGROUP را به شماره گروه و TTYPERM را به 0620 تنظیم کنید. در غیر این صورت TTYGROUP را به صورت توضیح باقی بگذارید و TTYPERM را روی 622 یا 600 قرار دهید.

TTYTYPE_FILE (رشته)

در صورت تعریف، فایلی است که خط tty را به متغیر محیطی TERM نگاشت می‌کند. هر خط این فایل در قالبی مانند «vt100 tty01» است.

UID_MAX (عدد)، UID_MIN (عدد)

محدوده شناسه‌های کاربری مورد استفاده برای ایجاد کاربران عادی توسط useradd یا newusers.

مقدار پیش‌فرض برای UID_MIN (به ترتیب UID_MAX) برابر با 1000 (به ترتیب 60000) است.

UMASK (عدد)

ماسک ایجاد حالت فایل با این مقدار مقداردهی اولیه می‌شود. در صورت عدم تعیین، ماسک به 022 مقداردهی اولیه خواهد شد.

دستورات useradd و newusers در صورتی که HOME_MODE تنظیم نشده باشد، از این ماسک برای تنظیم حالت دسترسی دایرکتوری خانگی که ایجاد می‌کنند استفاده می‌نمایند.

همچنین توسط pam_umask به عنوان مقدار پیش‌فرض umask استفاده می‌شود.

USERDEL_CMD (رشته)

در صورت تعریف، این دستور هنگام حذف یک کاربر اجرا می‌شود. این دستور باید هرگونه وظایف at/cron/print و غیره متعلق به کاربرِ در حال حذف (که به عنوان آرگومان اول ارسال می‌شود) را حذف کند.

کد خروجی اسکریپت در نظر گرفته نمی‌شود.

در اینجا نمونه‌ای از یک اسکریپت آورده شده است که کارهای cron، at و چاپ کاربر را حذف می‌کند:

#! /bin/sh
# بررسی آرگومان الزامی.
if [ $# != 1 ]; then
	echo "Usage: $0 username"
	exit 1
fi
# حذف کارهای cron.
crontab -r -u $1
# حذف کارهای at.
# توجه داشته باشید که این دستور هر کاری متعلق به همین UID را حذف خواهد کرد،
# حتی اگر با نام کاربری دیگری به اشتراک گذاشته شده باشد.
AT_SPOOL_DIR=/var/spool/cron/atjobs
find $AT_SPOOL_DIR -name "[^.]*" -type f -user $1 -delete \;
# حذف کارهای چاپ.
lprm $1
# پایان کار.
exit 0

USERGROUPS_ENAB (بولی)

اگر روی yes تنظیم شود، دستور userdel در صورتی که گروه کاربر هیچ عضو دیگری نداشته باشد آن را حذف خواهد کرد، و دستور useradd به طور پیش‌فرض یک گروه با همان نام کاربر ایجاد می‌کند.

YESCRYPT_COST_FACTOR (عدد)

هنگامی که ENCRYPT_METHOD روی YESCRYPT تنظیم شده باشد، این متغیر فاکتور هزینه (cost factor) مورد استفاده توسط الگوریتم رمزنگاری را به صورت پیش‌فرض (هنگامی که در خط فرمان مشخص نشده است) تعیین می‌کند.

با فاکتور هزینه بالا، شکستن گذرواژه با روش جستجوی فراگیر (brute force) دشوارتر می‌شود؛ اما توجه داشته باشید که منابع پردازشی (CPU) بیشتری نیز برای احراز هویت کاربران مورد نیاز خواهد بود.

این مقدار باید در محدوده ۱ تا ۱۱ باشد.

نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد. تولید گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است. توصیه می‌شود این متغیر هماهنگ با پیکربندی PAM تنظیم شود.

ارجاعات متقابل زیر نشان می‌دهند که کدام برنامه‌ها در مجموعه ابزار گذرواژه shadow از کدام پارامترها استفاده می‌کنند.

chfn

CHFN_RESTRICT

chgpasswd

ENCRYPT_METHOD MAX_MEMBERS_PER_GROUP MD5_CRYPT_ENAB SHA_CRYPT_MAX_ROUNDS SHA_CRYPT_MIN_ROUNDS YESCRYPT_COST_FACTOR

chpasswd

SHA_CRYPT_MAX_ROUNDS SHA_CRYPT_MIN_ROUNDS YESCRYPT_COST_FACTOR

gpasswd

ENCRYPT_METHOD MAX_MEMBERS_PER_GROUP MD5_CRYPT_ENAB SHA_CRYPT_MAX_ROUNDS SHA_CRYPT_MIN_ROUNDS YESCRYPT_COST_FACTOR

groupadd

GID_MAX GID_MIN MAX_MEMBERS_PER_GROUP SYS_GID_MAX SYS_GID_MIN

groupdel

MAX_MEMBERS_PER_GROUP

groupmems

MAX_MEMBERS_PER_GROUP

groupmod

MAX_MEMBERS_PER_GROUP

grpck

MAX_MEMBERS_PER_GROUP

grpconv

MAX_MEMBERS_PER_GROUP

grpunconv

MAX_MEMBERS_PER_GROUP

lastlog

LASTLOG_UID_MAX

login

CONSOLE_GROUPS DEFAULT_HOME ERASECHAR FAIL_DELAY FAKE_SHELL HUSHLOGIN_FILE KILLCHAR LOGIN_RETRIES LOGIN_TIMEOUT LOG_OK_LOGINS LOG_UNKFAIL_ENAB TTYGROUP TTYPERM TTYTYPE_FILE USERGROUPS_ENAB

newgrp / sg

SYSLOG_SG_ENAB

newusers

ENCRYPT_METHOD GID_MAX GID_MIN MAX_MEMBERS_PER_GROUP MD5_CRYPT_ENAB HOME_MODE PASS_MAX_DAYS PASS_MIN_DAYS PASS_WARN_AGE SHA_CRYPT_MAX_ROUNDS SHA_CRYPT_MIN_ROUNDS SUB_GID_COUNT SUB_GID_MAX SUB_GID_MIN SUB_UID_COUNT SUB_UID_MAX SUB_UID_MIN SYS_GID_MAX SYS_GID_MIN SYS_UID_MAX SYS_UID_MIN UID_MAX UID_MIN UMASK YESCRYPT_COST_FACTOR

pwck

PASS_MAX_DAYS PASS_MIN_DAYS PASS_WARN_AGE

pwconv

PASS_MAX_DAYS PASS_MIN_DAYS PASS_WARN_AGE

su

CONSOLE_GROUPS DEFAULT_HOME ENV_PATH ENV_SUPATH SULOG_FILE SU_NAME SYSLOG_SU_ENAB

useradd

CREATE_HOME GID_MAX GID_MIN HOME_MODE LASTLOG_UID_MAX MAIL_DIR MAX_MEMBERS_PER_GROUP PASS_MAX_DAYS PASS_MIN_DAYS PASS_WARN_AGE SUB_GID_COUNT SUB_GID_MAX SUB_GID_MIN SUB_UID_COUNT SUB_UID_MAX SUB_UID_MIN SYS_GID_MAX SYS_GID_MIN SYS_UID_MAX SYS_UID_MIN UID_MAX UID_MIN UMASK

userdel

MAIL_DIR MAIL_FILE MAX_MEMBERS_PER_GROUP USERDEL_CMD USERGROUPS_ENAB

usermod

LASTLOG_UID_MAX MAIL_DIR MAIL_FILE MAX_MEMBERS_PER_GROUP

بخش عمده‌ای از قابلیت‌هایی که در گذشته توسط مجموعه گذرواژه shadow ارائه می‌شد، اکنون توسط PAM مدیریت می‌شود. بنابراین، /etc/login.defs دیگر توسط passwd(1) استفاده نمی‌شود، و توسط login(1) و su(1) نیز کمتر به کار می‌رود. لطفاً در عوض به فایل‌های پیکربندی متناظر PAM مراجعه کنید.

login(1)، passwd(1)، su(1)، passwd(5)، shadow(5)، pam(8).

04/19/2025 shadow-utils 4.17.4