PASSWD(1) دستورات کاربر PASSWD(1)

passwd - تغییر گذرواژه کاربر

passwd [گزینه‌ها] [LOGIN]

دستور passwd گذرواژه‌های حساب‌های کاربری را تغییر می‌دهد. یک کاربر عادی تنها می‌تواند گذرواژه حساب کاربری خود را تغییر دهد، در حالی که کاربر ممتاز (superuser) می‌تواند گذرواژه هر حسابی را تغییر دهد. passwd همچنین حساب کاربری یا دوره اعتبار گذرواژه مرتبط را تغییر می‌دهد.

ابتدا از کاربر گذرواژه قدیمی‌اش پرسیده می‌شود، در صورتی که گذرواژه‌ای وجود داشته باشد. این گذرواژه سپس رمزگذاری شده و با گذرواژه ذخیره‌شده مقایسه می‌شود. کاربر تنها یک شانس برای وارد کردن گذرواژه درست دارد. به کاربر ممتاز اجازه داده شده است از این مرحله عبور کند تا بتوان گذرواژه‌های فراموش‌شده را تغییر داد.

پس از وارد کردن گذرواژه، اطلاعات دیرینگی گذرواژه بررسی می‌شود تا مشخص گردد آیا در این زمان به کاربر اجازه تغییر گذرواژه داده شده است یا خیر. اگر نه، passwd از تغییر گذرواژه امتناع ورزیده و خارج می‌شود.

سپس از کاربر خواسته می‌شود دو بار گذرواژه جایگزین را وارد کند. ورودی دوم با ورودی اول مقایسه می‌شود و برای تغییر گذرواژه، هر دو باید با هم مطابقت داشته باشند.

سپس، پیچیدگی گذرواژه آزموده می‌شود. به عنوان یک رهنمود کلی، گذرواژه‌ها باید از ۶ تا ۸ نویسه تشکیل شده باشند، شامل یک یا چند نویسه از هر یک از مجموعه‌های زیر:

•حروف کوچک الفبا
•ارقام ۰ تا ۹
•علائم نگارشی

باید دقت شود که نویسه‌های پیش‌فرض پاک کردن (erase) یا حذف سطر (kill) سیستم در آن گنجانده نشوند. passwd هر گذرواژه‌ای را که به اندازه کافی پیچیده نباشد، رد خواهد کرد.

امنیت یک گذرواژه به قدرت الگوریتم رمزگذاری و اندازه فضای کلید بستگی دارد. روش قدیمی رمزگذاری سامانه UNIX مبتنی بر الگوریتم NBS DES است. اکنون روش‌های جدیدتری توصیه می‌شوند (ببینید ENCRYPT_METHOD). اندازه فضای کلید به میزان تصادفی بودن گذرواژه انتخاب‌شده بستگی دارد.

به خطر افتادن امنیت گذرواژه معمولاً ناشی از انتخاب یا نگهداری بی‌دقت گذرواژه است. به همین دلیل، نباید گذرواژه‌ای را انتخاب کنید که در لغت‌نامه آمده باشد یا نیاز به یادداشت کردن آن باشد. همچنین گذرواژه نباید نام خاص، شماره گواهینامه، تاریخ تولد یا نشانی خیابان شما باشد. هر یک از این موارد می‌تواند به عنوان حدس‌هایی برای نقض امنیت سامانه استفاده شود.

می‌توانید توصیه‌هایی درباره چگونگی انتخاب یک گذرواژه قوی در http://en.wikipedia.org/wiki/Password_strength بیابید.

گزینه‌هایی که برای دستور passwd اعمال می‌شوند عبارتند از:

-a, --all

این گزینه تنها می‌تواند همراه با -S استفاده شود و وضعیت را برای همه کاربران نمایش می‌دهد.

-d, --delete

حذف گذرواژه یک کاربر (خالی کردن آن). این یک روش سریع برای غیرفعال کردن گذرواژه یک حساب است. این گزینه حساب مورد نظر را بدون گذرواژه می‌کند.

-e, --expire

منقضی کردن فوری گذرواژه یک حساب. این کار در عمل می‌تواند کاربر را وادار کند در ورود بعدی خود، گذرواژه‌اش را تغییر دهد.

-h, --help

نمایش پیام راهنما و خروج.

-i, --inactive INACTIVE

این گزینه برای غیرفعال کردن یک حساب پس از منقضی شدن گذرواژه به مدت چند روز استفاده می‌شود. پس از این که گذرواژه یک حساب کاربری به مدت INACTIVE روز منقضی مانده باشد، کاربر دیگر نمی‌تواند به حساب وارد شود.

-k, --keep-tokens

نشان می‌دهد تغییر گذرواژه تنها باید برای توکن‌های احراز هویت (گذرواژه‌های) منقضی‌شده انجام شود. کاربر مایل است توکن‌های منقضی‌نشده خود را مانند قبل حفظ کند.

-l, --lock

قفل کردن گذرواژه حساب مشخص‌شده. این گزینه گذرواژه را با تغییر دادن آن به مقداری که با هیچ مقدار رمزگذاری‌شده ممکنی مطابقت ندارد غیرفعال می‌کند (یک ´!´ به ابتدای گذرواژه می‌افزاید).

توجه داشته باشید که این کار حساب کاربری را غیرفعال نمی‌کند. ممکن است کاربر همچنان بتواند با استفاده از توکن احراز هویت دیگری (مانند کلید SSH) وارد شود. برای غیرفعال کردن حساب، مدیران سیستم باید از usermod --expiredate 1 استفاده کنند (این کار تاریخ انقضای حساب را به 2 Jan 1970 تنظیم می‌کند).

کاربرانی که گذرواژه آن‌ها قفل شده است، مجاز به تغییر گذرواژه خود نیستند.

-n, --mindays MIN_DAYS

تنظیم حداقل تعداد روزهای بین تغییرات گذرواژه به MIN_DAYS. مقدار صفر برای این فیلد نشان می‌دهد کاربر می‌تواند در هر زمانی گذرواژه خود را تغییر دهد.

-q, --quiet

حالت بی‌صدا.

-r, --repository REPOSITORY

تغییر گذرواژه در مخزن REPOSITORY

-R, --root CHROOT_DIR

اعمال تغییرات در دایرکتوری CHROOT_DIR و استفاده از فایل‌های پیکربندی از دایرکتوری CHROOT_DIR. تنها مسیرهای مطلق پشتیبانی می‌شوند.

-S, --status

نمایش اطلاعات وضعیت حساب. اطلاعات وضعیت شامل ۷ فیلد است. فیلد اول نام کاربری ورودی کاربر است. فیلد دوم نشان می‌دهد که حساب کاربر دارای گذرواژه قفل‌شده (L)، فاقد گذرواژه (NP) یا دارای گذرواژه قابل استفاده (P) است. فیلد سوم تاریخ آخرین تغییر گذرواژه را ارائه می‌دهد. چهار فیلد بعدی حداقل دیرینگی، حداکثر دیرینگی، دوره هشدار و دوره غیرفعال‌سازی گذرواژه هستند. این دوره‌ها بر حسب روز بیان می‌شوند.

-u, --unlock

باز کردن قفل گذرواژه حساب مشخص‌شده. این گزینه گذرواژه را با بازگرداندن آن به مقدار پیشین فعال می‌کند (به مقدار قبل از استفاده از گزینه -l).

-w, --warndays WARN_DAYS

تنظیم تعداد روزهای هشدار قبل از الزامی شدن تغییر گذرواژه. گزینه WARN_DAYS تعداد روزهای قبل از انقضای گذرواژه است که به کاربر هشدار داده می‌شود گذرواژه‌اش در شرف انقضا است.

-x, --maxdays MAX_DAYS

تنظیم حداکثر تعداد روزهایی که یک گذرواژه معتبر می‌ماند. پس از MAX_DAYS روز، گذرواژه باید تغییر کند.

ارسال مقدار -1 به عنوان MAX_DAYS بررسی اعتبار گذرواژه را غیرفعال می‌کند.

بررسی پیچیدگی گذرواژه ممکن است از سایتی به سایت دیگر متفاوت باشد. به کاربر توصیه می‌شود گذرواژه‌ای را انتخاب کند که تا حد امکان و تا جایی که با آن احساس راحتی می‌کند پیچیده باشد.

اگر NIS فعال باشد و کاربران به کارساز NIS وارد نشده باشند، ممکن است نتوانند گذرواژه خود را در سامانه تغییر دهند.

passwd از PAM برای احراز هویت کاربران و تغییر گذرواژه‌های آن‌ها استفاده می‌کند.

/etc/passwd

اطلاعات حساب کاربری.

/etc/shadow

اطلاعات امن حساب کاربری.

/etc/pam.d/passwd

پیکربندی PAM برای passwd.

دستور passwd با مقادیر زیر خارج می‌شود:

0

موفقیت

1

اجازه دسترسی داده نشد (رد دسترسی)

2

ترکیب نامعتبر گزینه‌ها

3

شکست غیرمنتظره، هیچ کاری انجام نشد

4

شکست غیرمنتظره، فایل passwd مفقود است

5

فایل passwd مشغول است، دوباره تلاش کنید

6

آرگومان نامعتبر برای گزینه

نوشته شده توسط Julianne Frances Haugh.

برای گزارش باگ‌ها به سامانه پیگیری باگ توزیع خود یا به پروژه shadow-utils مراجعه کنید.

حق نشر © 1991 - 1994 Julianne Frances Haugh.
حق نشر © 1996 - 2000 Marek Michałkiewicz.
حق نشر © 2000 - 2006 Tomasz Kłoczko.
حق نشر © 2007 - 2025 Nicolas François.

chpasswd(8), passwd(5), shadow(5), usermod(8).

12/14/2025 shadow-utils 4.13