'\" t .\" Title: login.defs .\" Author: Julianne Frances Haugh .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 04/19/2025 .\" Manual: File Formats and Configuration Files .\" Source: shadow-utils 4.17.4 .\" Language: Persian .\" .TH "LOGIN\&.DEFS" "5" "04/19/2025" "shadow\-utils 4\&.17\&.4" "فرمت‌های فایل و فایل‌های پیکربندی" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" login.defs \- فایل پیکربندی مجموعه گذرواژه‌های shadow .SH "توضیحات (DESCRIPTION)" .PP فایل /etc/login\&.defs پیکربندی‌های مختص به سیستم را برای مجموعه ابزار گذرواژه shadow تعریف می‌کند\&. وجود این فایل الزامی است\&. نبود این فایل مانع عملکرد سیستم نخواهد شد، اما به احتمال زیاد منجر به رفتارهای ناخواسته خواهد شد\&. .PP این فایل یک فایل متنی خواندنی است که هر خط آن یک پارامتر پیکربندی را توصیف می‌کند\&. خطوط شامل یک نام پیکربندی و مقدار آن هستند که با فاصله (whitespace) از یکدیگر جدا شده‌اند\&. خطوط خالی و خطوط توضیح نادیده گرفته می‌شوند\&. توضیحات با علامت «#» آغاز می‌شوند و این علامت باید اولین نویسه غیرفاصله در خط باشد\&. .PP مقادیر پارامترها می‌توانند از چهار نوع باشند: رشته‌ها، مقادیر بولی، اعداد و اعداد بزرگ\&. یک رشته شامل هر نویسه قابل چاپی است\&. یک مقدار بولی باید یکی از مقادیر \fIyes\fR یا \fIno\fR باشد\&. به پارامترهای بولی تعریف‌نشده یا پارامترهایی با مقداری غیر از این دو، مقدار \fIno\fR داده خواهد شد\&. اعداد (چه معمولی و چه بزرگ) می‌توانند به صورت مقادیر ده‌دهی، هشت‌هشتی (که قبل از مقدار یک \fI0\fR می‌آید) یا شانزده‌شانزدهی (که قبل از مقدار یک \fI0x\fR می‌آید) باشند\&. بیشینه مقدار پارامترهای عددی معمولی و بزرگ به معماری ماشین وابسته است\&. .PP موارد پیکربندی زیر ارائه شده‌اند: .PP \fBCHFN_RESTRICT\fR (رشته) .RS 4 این پارامتر مشخص می‌کند که کدام مقادیر در فیلد \fIgecos\fR از فایل /etc/passwd می‌توانند توسط کاربران عادی با استفاده از برنامه \fBchfn\fR تغییر کنند\&. این مقدار می‌تواند هر ترکیبی از حروف \fIf\fR، \fIr\fR، \fIw\fR، \fIh\fR به ترتیب برای نام کامل (Full name)، شماره اتاق (Room number)، تلفن محل کار (Work phone) و تلفن منزل (Home phone) باشد\&. جهت سازگاری با گذشته، مقدار \fIyes\fR معادل \fIrwh\fR و \fIno\fR معادل \fIfrwh\fR است\&. در صورت مشخص نشدن، تنها کاربر ارشد (مدیر سیستم) می‌تواند تغییراتی اعمال کند\&. محدودکننده‌ترین حالت با عدم نصب \fBchfn\fR به صورت SUID بهتر به دست می‌آید\&. .RE .PP \fBCREATE_HOME\fR (بولی) .RS 4 مشخص می‌کند که آیا دایرکتوری خانگی باید به صورت پیش‌فرض برای کاربران جدید ایجاد شود یا خیر\&. .sp این تنظیم برای کاربران سیستمی اعمال نمی‌شود و می‌توان آن را در خط فرمان لغو (override) کرد\&. .RE .PP \fBDEFAULT_HOME\fR (بولی) .RS 4 مشخص می‌کند که اگر ورود به دایرکتوری خانگی با دستور cd ممکن نباشد، آیا اجازه ورود (login) داده شود یا خیر\&. مقدار پیش‌فرض no است\&. .sp اگر برابر با \fIyes\fR تنظیم شود، در صورتی که ورود به دایرکتوری خانگی کاربر امکان‌پذیر نباشد، کاربر در دایرکتوری ریشه (/) وارد سیستم خواهد شد\&. .RE .PP \fBENCRYPT_METHOD\fR (رشته) .RS 4 الگوریتم رمزنگاری پیش‌فرض سیستم را برای رمزنگاری گذرواژه‌ها (در صورتی که هیچ الگوریتمی در خط فرمان مشخص نشده باشد) تعریف می‌کند\&. .sp می‌تواند یکی از مقادیر زیر را داشته باشد: \fIDES\fR (پیش‌فرض)، \fIMD5\fR، \fISHA256\fR، \fISHA512\fR، \fIYESCRYPT\fR\&. مقادیر MD5 و DES نباید برای هش‌های جدید استفاده شوند؛ توصیه‌ها را در crypt(5) ببینید\&. .sp نکته: این پارامتر متغیر \fBMD5_CRYPT_ENAB\fR را بازنویسی (override) می‌کند\&. .sp نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد\&. تولید گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر هماهنگ با پیکربندی PAM تنظیم شود\&. .RE .PP \fBENV_PATH\fR (رشته) .RS 4 در صورت تنظیم، برای تعریف متغیر محیطی PATH هنگام ورود کاربران عادی استفاده خواهد شد\&. مقدار آن فهرستی از مسیرها است که با دو نقطه از هم جدا شده‌اند (برای مثال \fI/bin:/usr/bin\fR) و می‌تواند با \fIPATH=\fR شروع شود\&. مقدار پیش‌فرض \fIPATH=/bin:/usr/bin\fR است\&. .RE .PP \fBENV_SUPATH\fR (رشته) .RS 4 در صورت تنظیم، برای تعریف متغیر محیطی PATH هنگام ورود کاربر ارشد (مدیر سیستم) استفاده خواهد شد\&. مقدار آن فهرستی از مسیرها است که با دو نقطه از هم جدا شده‌اند (برای مثال \fI/sbin:/bin:/usr/sbin:/usr/bin\fR) و می‌تواند با \fIPATH=\fR شروع شود\&. مقدار پیش‌فرض \fIPATH=/sbin:/bin:/usr/sbin:/usr/bin\fR است\&. .RE .PP \fBERASECHAR\fR (عدد) .RS 4 نویسه ERASE ترمینال (\fI010\fR = backspace، \fI0177\fR = DEL)\&. .sp مقدار می‌تواند برای مقادیر هشت‌هشتی با «0» یا برای مقادیر شانزده‌شانزدهی با «0x» شروع شود\&. .RE .PP \fBFAIL_DELAY\fR (عدد) .RS 4 تاخیر بر حسب ثانیه قبل از اینکه پس از یک تلاش ناموفق برای ورود، تلاش مجدد مجاز شود\&. .RE .PP \fBFAKE_SHELL\fR (رشته) .RS 4 در صورت تنظیم، \fBlogin\fR به جای پوسته مشخص‌شده کاربر در /etc/passwd این پوسته را اجرا خواهد کرد\&. .RE .PP \fBGID_MAX\fR (عدد)، \fBGID_MIN\fR (عدد) .RS 4 محدوده شناسه‌های گروه (GID) مورد استفاده برای ایجاد گروه‌های عادی توسط \fBuseradd\fR، \fBgroupadd\fR یا \fBnewusers\fR\&. .sp مقدار پیش‌فرض برای \fBGID_MIN\fR (به ترتیب \fBGID_MAX\fR) برابر با 1000 (به ترتیب 60000) است\&. .RE .PP \fBHOME_MODE\fR (عدد) .RS 4 حالت دسترسی (mode) برای دایرکتوری‌های خانگی جدید\&. در صورت عدم تعیین، از \fBUMASK\fR برای ایجاد حالت دسترسی استفاده می‌شود\&. .sp دستورات \fBuseradd\fR و \fBnewusers\fR از این مقدار برای تنظیم حالت دسترسی دایرکتوری خانگی ایجادشده استفاده می‌کنند\&. .RE .PP \fBHUSHLOGIN_FILE\fR (رشته) .RS 4 در صورت تعریف، این فایل می‌تواند از نمایش تمام پیام‌های معمول در طول مراحل ورود به سیستم جلوگیری کند\&. اگر یک مسیر کامل مشخص شود، در صورتی که نام یا پوسته کاربر در این فایل پیدا شود، حالت بی‌صدا (hushed mode) فعال خواهد شد\&. اگر مسیر کامل نباشد، در صورتی که این فایل در دایرکتوری خانگی کاربر وجود داشته باشد، حالت بی‌صدا فعال می‌شود\&. .RE .PP \fBKILLCHAR\fR (عدد) .RS 4 نویسه KILL ترمینال (\fI025\fR = CTRL/U)\&. .sp مقدار می‌تواند برای مقادیر هشت‌هشتی با «0» یا برای مقادیر شانزده‌شانزدهی با «0x» شروع شود\&. .RE .PP \fBLASTLOG_UID_MAX\fR (عدد) .RS 4 بالاترین شماره شناسه کاربر (UID) که ورودی‌های lastlog برای آن باید به‌روزرسانی شوند\&. از آنجا که شناسه‌های کاربری بالاتر معمولاً توسط سرویس‌های احراز هویت و هویت کاربری از راه دور ردیابی می‌شوند، نیازی به ایجاد یک فایل lastlog بسیار بزرگ و پراکنده (sparse) برای آن‌ها نیست\&. .sp عدم وجود گزینه \fBLASTLOG_UID_MAX\fR در پیکربندی به این معنی است که هیچ محدودیتی در شناسه کاربر برای نوشتن ورودی‌های lastlog وجود ندارد\&. .RE .PP \fBLOG_OK_LOGINS\fR (بولی) .RS 4 فعال‌سازی ثبت گزارش (لاگ) ورودهای موفقیت‌آمیز\&. .RE .PP \fBLOG_UNKFAIL_ENAB\fR (بولی) .RS 4 فعال‌سازی نمایش نام‌های کاربری ناشناخته هنگام ثبت شکست‌های ورود به سیستم\&. .sp نکته: ثبت نام‌های کاربری ناشناخته در صورت وارد کردن گذرواژه به جای نام کاربری توسط کاربر، ممکن است یک مسئله امنیتی ایجاد کند\&. .RE .PP \fBLOGIN_RETRIES\fR (عدد) .RS 4 حداکثر تعداد تلاش‌های مجدد برای ورود در صورت اشتباه بودن گذرواژه\&. .sp این گزینه به احتمال زیاد توسط PAM بازنویسی خواهد شد، زیرا ماژول پیش‌فرض pam_unix خود به طور پیش‌فرض دارای محدودیت ۳ تلاش مجدد است\&. با این حال، در صورتی که از ماژول احراز هویتی استفاده می‌کنید که PAM_MAXTRIES را اعمال نمی‌کند، این مقدار یک جایگزین امن (fallback) است\&. .RE .PP \fBLOGIN_TIMEOUT\fR (عدد) .RS 4 حداکثر زمان بر حسب ثانیه برای انجام مراحل ورود به سیستم\&. .RE .PP \fBMAIL_DIR\fR (رشته) .RS 4 دایرکتوری مخزن ایمیل (mail spool)\&. این گزینه برای تغییر صندوق پستی هنگام ویرایش یا حذف حساب کاربری مربوطه مورد نیاز است\&. در صورت عدم تعیین، از مقدار پیش‌فرض زمان کامپایل استفاده می‌شود\&. پارامتر CREATE_MAIL_SPOOL در /etc/default/useradd مشخص می‌کند که آیا مخزن ایمیل باید ایجاد شود یا خیر\&. .RE .PP \fBMAIL_FILE\fR (رشته) .RS 4 محل فایل‌های مخزن ایمیل کاربران را نسبت به دایرکتوری خانگی آن‌ها مشخص می‌کند\&. .RE .PP متغیرهای \fBMAIL_DIR\fR و \fBMAIL_FILE\fR توسط \fBuseradd\fR، \fBusermod\fR و \fBuserdel\fR جهت ایجاد، انتقال یا حذف مخزن ایمیل کاربر استفاده می‌شوند\&. .PP \fBMAX_MEMBERS_PER_GROUP\fR (عدد) .RS 4 حداکثر تعداد اعضا در هر ورودی گروه\&. هنگامی که این حداکثر پر شود، یک ورودی (خط) جدید برای گروه در /etc/group آغاز می‌شود (با همان نام، همان گذرواژه و همان GID)\&. .sp مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد\&. .sp این قابلیت (تقسیم گروه یا split group) امکان محدود کردن طول خطوط در فایل گروه را فراهم می‌کند\&. این ویژگی برای اطمینان از اینکه طول خطوط گروه‌های NIS از ۱۰۲۴ نویسه بیشتر نشود، مفید است\&. .sp اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از مقدار 25 استفاده کنید\&. .sp نکته: تقسیم گروه‌ها ممکن است توسط همه ابزارها پشتیبانی نشود (حتی در مجموعه ابزار Shadow)\&. نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید\&. .RE .PP \fBMD5_CRYPT_ENAB\fR (بولی) .RS 4 مشخص می‌کند که آیا گذرواژه‌ها باید با استفاده از الگوریتم مبتنی بر MD5 رمزنگاری شوند یا خیر\&. اگر روی \fIyes\fR تنظیم شود، گذرواژه‌های جدید با الگوریتم مبتنی بر MD5 سازگار با الگوریتم استفاده‌شده در نسخه‌های اخیر FreeBSD رمزنگاری خواهند شد\&. این الگوریتم از گذرواژه‌های با طول نامحدود و رشته‌های نمک (salt) طولانی‌تر پشتیبانی می‌کند\&. اگر نیاز دارید گذرواژه‌های رمزنگاری‌شده را به سیستم‌های دیگری که این الگوریتم جدید را نمی‌شناسند منتقل کنید، آن را روی \fIno\fR تنظیم کنید\&. مقدار پیش‌فرض \fIno\fR است\&. .sp این متغیر توسط متغیر \fBENCRYPT_METHOD\fR یا هر گزینه خط فرمان دیگری که برای پیکربندی الگوریتم رمزنگاری استفاده شود، منسوخ و جایگزین شده است\&. .sp این متغیر منسوخ (deprecated) شده است؛ باید از \fBENCRYPT_METHOD\fR استفاده کنید\&. .sp نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد\&. تولید گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر هماهنگ با پیکربندی PAM تنظیم شود\&. .RE .PP \fBNONEXISTENT\fR (رشته) .RS 4 اگر یک حساب سیستمی عمداً دایرکتوری خانگی موجودی نداشته باشد، می‌توان این رشته را در ورودی /etc/passwd برای آن حساب قرار داد تا این موضوع را مشخص کند\&. در نتیجه، pwck یک هشدار کاذب برای این حساب صادر نخواهد کرد\&. .RE .PP \fBPASS_MAX_DAYS\fR (عدد) .RS 4 حداکثر تعداد روزهایی که یک گذرواژه می‌تواند مورد استفاده قرار گیرد\&. اگر عمر گذرواژه بیشتر از این مقدار باشد، تغییر گذرواژه اجباری خواهد شد\&. در صورت عدم تعیین، مقدار 1\- در نظر گرفته می‌شود (که این محدودیت را غیرفعال می‌کند)\&. .RE .PP \fBPASS_MIN_DAYS\fR (عدد) .RS 4 حداقل تعداد روزهای مجاز بین تغییرات گذرواژه\&. هرگونه تلاش برای تغییر گذرواژه زودتر از این زمان رد خواهد شد\&. در صورت عدم تعیین، مقدار 0 در نظر گرفته می‌شود (که این محدودیت را غیرفعال می‌کند)\&. .RE .PP \fBPASS_WARN_AGE\fR (عدد) .RS 4 تعداد روزهای هشداری که قبل از انقضای گذرواژه داده می‌شود\&. مقدار صفر یعنی هشدار فقط در روز انقضا داده شود، مقدار 1\- یعنی هیچ هشداری داده نشود\&. در صورت عدم تعیین، هیچ هشداری ارائه نخواهد شد\&. .RE .PP متغیرهای \fBPASS_MAX_DAYS\fR، \fBPASS_MIN_DAYS\fR و \fBPASS_WARN_AGE\fR تنها در زمان ایجاد حساب کاربری استفاده می‌شوند\&. هرگونه تغییر در این تنظیمات بر حساب‌های موجود تأثیری نخواهد داشت\&. .PP \fBSHA_CRYPT_MIN_ROUNDS\fR (عدد)، \fBSHA_CRYPT_MAX_ROUNDS\fR (عدد) .RS 4 هنگامی که \fBENCRYPT_METHOD\fR روی \fISHA256\fR یا \fISHA512\fR تنظیم شده باشد، این متغیر تعداد دورهای SHA مورد استفاده توسط الگوریتم رمزنگاری را به طور پیش‌فرض (زمانی که تعداد دورها در خط فرمان مشخص نشده است) تعیین می‌کند\&. .sp با تعداد دورهای زیاد، شکستن گذرواژه با روش جستجوی فراگیر (brute force) دشوارتر می‌شود\&. اما توجه داشته باشید که منابع پردازشی (CPU) بیشتری برای احراز هویت کاربران مورد نیاز خواهد بود\&. .sp در صورت عدم تعیین، کتابخانه libc تعداد دورهای پیش‌فرض (5000) را انتخاب می‌کند که برای سخت‌افزارهای امروزی بسیار پایین است\&. .sp مقادیر باید در محدوده 1000 تا 999,999,999 باشند\&. .sp اگر فقط یکی از مقادیر \fBSHA_CRYPT_MIN_ROUNDS\fR یا \fBSHA_CRYPT_MAX_ROUNDS\fR تنظیم شده باشد، از همان مقدار استفاده خواهد شد\&. .sp اگر \fBSHA_CRYPT_MIN_ROUNDS\fR > \fBSHA_CRYPT_MAX_ROUNDS\fR باشد، مقدار بزرگ‌تر استفاده خواهد شد\&. .sp نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد\&. تولید گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر هماهنگ با پیکربندی PAM تنظیم شود\&. .RE .PP \fBSULOG_FILE\fR (رشته) .RS 4 در صورت تعریف، تمام فعالیت‌های su در این فایل ثبت می‌شوند\&. .RE .PP \fBSU_NAME\fR (رشته) .RS 4 در صورت تعریف، نام دستوری است که هنگام اجرای «su \-» نمایش داده می‌شود\&. به عنوان مثال، اگر این مقدار به صورت «su» تعریف شده باشد، دستور «ps» نام دستور را «\-su» نشان خواهد داد\&. در صورت عدم تعریف، «ps» نام پوسته‌ای را که در واقع اجرا می‌شود نمایش می‌دهد، مانند «\-sh»\&. .RE .PP \fBSUB_GID_MIN\fR (عدد)، \fBSUB_GID_MAX\fR (عدد)، \fBSUB_GID_COUNT\fR (عدد) .RS 4 اگر /etc/subuid وجود داشته باشد، دستورات \fBuseradd\fR و \fBnewusers\fR (مگر اینکه کاربر از قبل شناسه‌های گروه زیرمجموعه داشته باشد) تعداد \fBSUB_GID_COUNT\fR شناسه گروه استفاده‌نشده را از محدوده \fBSUB_GID_MIN\fR تا \fBSUB_GID_MAX\fR برای هر کاربر جدید اختصاص می‌دهند\&. .sp مقادیر پیش‌فرض برای \fBSUB_GID_MIN\fR، \fBSUB_GID_MAX\fR و \fBSUB_GID_COUNT\fR به ترتیب ۱۰۰۰۰۰، ۶۰۰۱۰۰۰۰۰ و ۶۵۵۳۶ هستند\&. .RE .PP \fBSUB_UID_MIN\fR (عدد)، \fBSUB_UID_MAX\fR (عدد)، \fBSUB_UID_COUNT\fR (عدد) .RS 4 اگر /etc/subuid وجود داشته باشد، دستورات \fBuseradd\fR و \fBnewusers\fR (مگر اینکه کاربر از قبل شناسه‌های کاربری زیرمجموعه داشته باشد) تعداد \fBSUB_UID_COUNT\fR شناسه کاربر استفاده‌نشده را از محدوده \fBSUB_UID_MIN\fR تا \fBSUB_UID_MAX\fR برای هر کاربر جدید اختصاص می‌دهند\&. .sp مقادیر پیش‌فرض برای \fBSUB_UID_MIN\fR، \fBSUB_UID_MAX\fR و \fBSUB_UID_COUNT\fR به ترتیب ۱۰۰۰۰۰، ۶۰۰۱۰۰۰۰۰ و ۶۵۵۳۶ هستند\&. .RE .PP \fBSYS_GID_MAX\fR (عدد)، \fBSYS_GID_MIN\fR (عدد) .RS 4 محدوده شناسه‌های گروه مورد استفاده برای ایجاد گروه‌های سیستمی توسط \fBuseradd\fR، \fBgroupadd\fR یا \fBnewusers\fR\&. .sp مقدار پیش‌فرض برای \fBSYS_GID_MIN\fR (به ترتیب \fBSYS_GID_MAX\fR) برابر با 101 (به ترتیب \fBGID_MIN\fR\-1) است\&. .RE .PP \fBSYS_UID_MAX\fR (عدد)، \fBSYS_UID_MIN\fR (عدد) .RS 4 محدوده شناسه‌های کاربر مورد استفاده برای ایجاد کاربران سیستمی توسط \fBuseradd\fR یا \fBnewusers\fR\&. .sp مقدار پیش‌فرض برای \fBSYS_UID_MIN\fR (به ترتیب \fBSYS_UID_MAX\fR) برابر با 101 (به ترتیب \fBUID_MIN\fR\-1) است\&. .RE .PP \fBSYSLOG_SG_ENAB\fR (بولی) .RS 4 فعال‌سازی ثبت گزارش «syslog» برای فعالیت‌های \fBsg\fR\&. .RE .PP \fBSYSLOG_SU_ENAB\fR (بولی) .RS 4 فعال‌سازی ثبت گزارش «syslog» برای فعالیت‌های \fBsu\fR \- علاوه بر ثبت در فایل sulog\&. .RE .PP \fBTTYGROUP\fR (رشته)، \fBTTYPERM\fR (عدد) .RS 4 مجوزهای ترمینال: مالکیت tty ورود به سیستم متعلق به گروه \fBTTYGROUP\fR خواهد بود و مجوزها روی \fBTTYPERM\fR تنظیم می‌شوند\&. .sp \fBTTYGROUP\fR می‌تواند نام یک گروه یا یک شناسه عددی گروه باشد\&. .sp اگر TTYGROUP تعریف نشده باشد، مالکیت گروهی ترمینال روی گروه اصلی کاربر تنظیم می‌شود\&. اگر TTYPERM تعریف نشده باشد، مجوزها روی \fI0600\fR تنظیم خواهند شد\&. .sp اگر برنامه‌ای مانند \fBwrite\fR دارید که دارای بیت «setgid» به یک گروه خاص مالک ترمینال‌ها است، TTYGROUP را به شماره گروه و TTYPERM را به 0620 تنظیم کنید\&. در غیر این صورت TTYGROUP را به صورت توضیح باقی بگذارید و TTYPERM را روی 622 یا 600 قرار دهید\&. .RE .PP \fBTTYTYPE_FILE\fR (رشته) .RS 4 در صورت تعریف، فایلی است که خط tty را به متغیر محیطی TERM نگاشت می‌کند\&. هر خط این فایل در قالبی مانند «vt100 tty01» است\&. .RE .PP \fBUID_MAX\fR (عدد)، \fBUID_MIN\fR (عدد) .RS 4 محدوده شناسه‌های کاربری مورد استفاده برای ایجاد کاربران عادی توسط \fBuseradd\fR یا \fBnewusers\fR\&. .sp مقدار پیش‌فرض برای \fBUID_MIN\fR (به ترتیب \fBUID_MAX\fR) برابر با 1000 (به ترتیب 60000) است\&. .RE .PP \fBUMASK\fR (عدد) .RS 4 ماسک ایجاد حالت فایل با این مقدار مقداردهی اولیه می‌شود\&. در صورت عدم تعیین، ماسک به 022 مقداردهی اولیه خواهد شد\&. .sp دستورات \fBuseradd\fR و \fBnewusers\fR در صورتی که \fBHOME_MODE\fR تنظیم نشده باشد، از این ماسک برای تنظیم حالت دسترسی دایرکتوری خانگی که ایجاد می‌کنند استفاده می‌نمایند\&. .sp همچنین توسط \fBpam_umask\fR به عنوان مقدار پیش‌فرض umask استفاده می‌شود\&. .RE .PP \fBUSERDEL_CMD\fR (رشته) .RS 4 در صورت تعریف، این دستور هنگام حذف یک کاربر اجرا می‌شود\&. این دستور باید هرگونه وظایف at/cron/print و غیره متعلق به کاربرِ در حال حذف (که به عنوان آرگومان اول ارسال می‌شود) را حذف کند\&. .sp کد خروجی اسکریپت در نظر گرفته نمی‌شود\&. .sp در اینجا نمونه‌ای از یک اسکریپت آورده شده است که کارهای cron، at و چاپ کاربر را حذف می‌کند: .sp .if n \{\ .RS 4 .\} .nf #! /bin/sh # بررسی آرگومان الزامی\&. if [ $# != 1 ]; then echo "Usage: $0 username" exit 1 fi # حذف کارهای cron\&. crontab \-r \-u $1 # حذف کارهای at\&. # توجه داشته باشید که این دستور هر کاری متعلق به همین UID را حذف خواهد کرد، # حتی اگر با نام کاربری دیگری به اشتراک گذاشته شده باشد\&. AT_SPOOL_DIR=/var/spool/cron/atjobs find $AT_SPOOL_DIR \-name "[^\&.]*" \-type f \-user $1 \-delete \e; # حذف کارهای چاپ\&. lprm $1 # پایان کار\&. exit 0 .fi .if n \{\ .RE .\} .sp .RE .PP \fBUSERGROUPS_ENAB\fR (بولی) .RS 4 اگر روی \fIyes\fR تنظیم شود، دستور \fBuserdel\fR در صورتی که گروه کاربر هیچ عضو دیگری نداشته باشد آن را حذف خواهد کرد، و دستور \fBuseradd\fR به طور پیش‌فرض یک گروه با همان نام کاربر ایجاد می‌کند\&. .RE .PP \fBYESCRYPT_COST_FACTOR\fR (عدد) .RS 4 هنگامی که \fBENCRYPT_METHOD\fR روی \fIYESCRYPT\fR تنظیم شده باشد، این متغیر فاکتور هزینه (cost factor) مورد استفاده توسط الگوریتم رمزنگاری را به صورت پیش‌فرض (هنگامی که در خط فرمان مشخص نشده است) تعیین می‌کند\&. .sp با فاکتور هزینه بالا، شکستن گذرواژه با روش جستجوی فراگیر (brute force) دشوارتر می‌شود؛ اما توجه داشته باشید که منابع پردازشی (CPU) بیشتری نیز برای احراز هویت کاربران مورد نیاز خواهد بود\&. .sp این مقدار باید در محدوده ۱ تا ۱۱ باشد\&. .sp نکته: این تنظیم تنها بر تولید گذرواژه‌های گروه تأثیر می‌گذارد\&. تولید گذرواژه‌های کاربران توسط PAM انجام می‌شود و تابع پیکربندی PAM است\&. توصیه می‌شود این متغیر هماهنگ با پیکربندی PAM تنظیم شود\&. .RE .SH "ارجاعات متقابل (CROSS REFERENCES)" .PP ارجاعات متقابل زیر نشان می‌دهند که کدام برنامه‌ها در مجموعه ابزار گذرواژه shadow از کدام پارامترها استفاده می‌کنند\&. .PP chfn .RS 4 CHFN_RESTRICT .RE .PP chgpasswd .RS 4 ENCRYPT_METHOD MAX_MEMBERS_PER_GROUP MD5_CRYPT_ENAB SHA_CRYPT_MAX_ROUNDS SHA_CRYPT_MIN_ROUNDS YESCRYPT_COST_FACTOR .RE .PP chpasswd .RS 4 SHA_CRYPT_MAX_ROUNDS SHA_CRYPT_MIN_ROUNDS YESCRYPT_COST_FACTOR .RE .PP gpasswd .RS 4 ENCRYPT_METHOD MAX_MEMBERS_PER_GROUP MD5_CRYPT_ENAB SHA_CRYPT_MAX_ROUNDS SHA_CRYPT_MIN_ROUNDS YESCRYPT_COST_FACTOR .RE .PP groupadd .RS 4 GID_MAX GID_MIN MAX_MEMBERS_PER_GROUP SYS_GID_MAX SYS_GID_MIN .RE .PP groupdel .RS 4 MAX_MEMBERS_PER_GROUP .RE .PP groupmems .RS 4 MAX_MEMBERS_PER_GROUP .RE .PP groupmod .RS 4 MAX_MEMBERS_PER_GROUP .RE .PP grpck .RS 4 MAX_MEMBERS_PER_GROUP .RE .PP grpconv .RS 4 MAX_MEMBERS_PER_GROUP .RE .PP grpunconv .RS 4 MAX_MEMBERS_PER_GROUP .RE .PP lastlog .RS 4 LASTLOG_UID_MAX .RE .PP login .RS 4 CONSOLE_GROUPS DEFAULT_HOME ERASECHAR FAIL_DELAY FAKE_SHELL HUSHLOGIN_FILE KILLCHAR LOGIN_RETRIES LOGIN_TIMEOUT LOG_OK_LOGINS LOG_UNKFAIL_ENAB TTYGROUP TTYPERM TTYTYPE_FILE USERGROUPS_ENAB .RE .PP newgrp / sg .RS 4 SYSLOG_SG_ENAB .RE .PP newusers .RS 4 ENCRYPT_METHOD GID_MAX GID_MIN MAX_MEMBERS_PER_GROUP MD5_CRYPT_ENAB HOME_MODE PASS_MAX_DAYS PASS_MIN_DAYS PASS_WARN_AGE SHA_CRYPT_MAX_ROUNDS SHA_CRYPT_MIN_ROUNDS SUB_GID_COUNT SUB_GID_MAX SUB_GID_MIN SUB_UID_COUNT SUB_UID_MAX SUB_UID_MIN SYS_GID_MAX SYS_GID_MIN SYS_UID_MAX SYS_UID_MIN UID_MAX UID_MIN UMASK YESCRYPT_COST_FACTOR .RE .PP pwck .RS 4 PASS_MAX_DAYS PASS_MIN_DAYS PASS_WARN_AGE .RE .PP pwconv .RS 4 PASS_MAX_DAYS PASS_MIN_DAYS PASS_WARN_AGE .RE .PP su .RS 4 CONSOLE_GROUPS DEFAULT_HOME ENV_PATH ENV_SUPATH SULOG_FILE SU_NAME SYSLOG_SU_ENAB .RE .PP useradd .RS 4 CREATE_HOME GID_MAX GID_MIN HOME_MODE LASTLOG_UID_MAX MAIL_DIR MAX_MEMBERS_PER_GROUP PASS_MAX_DAYS PASS_MIN_DAYS PASS_WARN_AGE SUB_GID_COUNT SUB_GID_MAX SUB_GID_MIN SUB_UID_COUNT SUB_UID_MAX SUB_UID_MIN SYS_GID_MAX SYS_GID_MIN SYS_UID_MAX SYS_UID_MIN UID_MAX UID_MIN UMASK .RE .PP userdel .RS 4 MAIL_DIR MAIL_FILE MAX_MEMBERS_PER_GROUP USERDEL_CMD USERGROUPS_ENAB .RE .PP usermod .RS 4 LASTLOG_UID_MAX MAIL_DIR MAIL_FILE MAX_MEMBERS_PER_GROUP .RE .SH "اشکالات (BUGS)" .PP بخش عمده‌ای از قابلیت‌هایی که در گذشته توسط مجموعه گذرواژه shadow ارائه می‌شد، اکنون توسط PAM مدیریت می‌شود\&. بنابراین، /etc/login\&.defs دیگر توسط \fBpasswd\fR(1) استفاده نمی‌شود، و توسط \fBlogin\fR(1) و \fBsu\fR(1) نیز کمتر به کار می‌رود\&. لطفاً در عوض به فایل‌های پیکربندی متناظر PAM مراجعه کنید\&. .SH "همچنین ببینید (SEE ALSO)" .PP \fBlogin\fR(1)، \fBpasswd\fR(1)، \fBsu\fR(1)، \fBpasswd\fR(5)، \fBshadow\fR(5)، \fBpam\fR(8)\&.