| PASSWD(1) | دستورات کاربر | PASSWD(1) |
نام (NAME)
passwd - تغییر گذرواژه کاربر
خلاصه دستور (SYNOPSIS)
passwd [گزینهها] [LOGIN]
توضیحات (DESCRIPTION)
دستور passwd گذرواژههای حسابهای کاربری را تغییر میدهد. یک کاربر عادی تنها میتواند گذرواژه حساب کاربری خود را تغییر دهد، در حالی که کاربر ممتاز (superuser) میتواند گذرواژه هر حسابی را تغییر دهد. passwd همچنین حساب کاربری یا دوره اعتبار گذرواژه مرتبط را تغییر میدهد.
تغییر گذرواژه
ابتدا از کاربر گذرواژه قدیمیاش پرسیده میشود، در صورتی که گذرواژهای وجود داشته باشد. این گذرواژه سپس رمزگذاری شده و با گذرواژه ذخیرهشده مقایسه میشود. کاربر تنها یک شانس برای وارد کردن گذرواژه درست دارد. به کاربر ممتاز اجازه داده شده است از این مرحله عبور کند تا بتوان گذرواژههای فراموششده را تغییر داد.
پس از وارد کردن گذرواژه، اطلاعات دیرینگی گذرواژه بررسی میشود تا مشخص گردد آیا در این زمان به کاربر اجازه تغییر گذرواژه داده شده است یا خیر. اگر نه، passwd از تغییر گذرواژه امتناع ورزیده و خارج میشود.
سپس از کاربر خواسته میشود دو بار گذرواژه جایگزین را وارد کند. ورودی دوم با ورودی اول مقایسه میشود و برای تغییر گذرواژه، هر دو باید با هم مطابقت داشته باشند.
سپس، پیچیدگی گذرواژه آزموده میشود. به عنوان یک رهنمود کلی، گذرواژهها باید از ۶ تا ۸ نویسه تشکیل شده باشند، شامل یک یا چند نویسه از هر یک از مجموعههای زیر:
باید دقت شود که نویسههای پیشفرض پاک کردن (erase) یا حذف سطر (kill) سیستم در آن گنجانده نشوند. passwd هر گذرواژهای را که به اندازه کافی پیچیده نباشد، رد خواهد کرد.
نکاتی برای گذرواژههای کاربران
امنیت یک گذرواژه به قدرت الگوریتم رمزگذاری و اندازه فضای کلید بستگی دارد. روش قدیمی رمزگذاری سامانه UNIX مبتنی بر الگوریتم NBS DES است. اکنون روشهای جدیدتری توصیه میشوند (ببینید ENCRYPT_METHOD). اندازه فضای کلید به میزان تصادفی بودن گذرواژه انتخابشده بستگی دارد.
به خطر افتادن امنیت گذرواژه معمولاً ناشی از انتخاب یا نگهداری بیدقت گذرواژه است. به همین دلیل، نباید گذرواژهای را انتخاب کنید که در لغتنامه آمده باشد یا نیاز به یادداشت کردن آن باشد. همچنین گذرواژه نباید نام خاص، شماره گواهینامه، تاریخ تولد یا نشانی خیابان شما باشد. هر یک از این موارد میتواند به عنوان حدسهایی برای نقض امنیت سامانه استفاده شود.
میتوانید توصیههایی درباره چگونگی انتخاب یک گذرواژه قوی در http://en.wikipedia.org/wiki/Password_strength بیابید.
گزینهها (OPTIONS)
گزینههایی که برای دستور passwd اعمال میشوند عبارتند از:
-a, --all
-d, --delete
-e, --expire
-h, --help
-i, --inactive INACTIVE
-k, --keep-tokens
-l, --lock
توجه داشته باشید که این کار حساب کاربری را غیرفعال نمیکند. ممکن است کاربر همچنان بتواند با استفاده از توکن احراز هویت دیگری (مانند کلید SSH) وارد شود. برای غیرفعال کردن حساب، مدیران سیستم باید از usermod --expiredate 1 استفاده کنند (این کار تاریخ انقضای حساب را به 2 Jan 1970 تنظیم میکند).
کاربرانی که گذرواژه آنها قفل شده است، مجاز به تغییر گذرواژه خود نیستند.
-n, --mindays MIN_DAYS
-q, --quiet
-r, --repository REPOSITORY
-R, --root CHROOT_DIR
-S, --status
-u, --unlock
-w, --warndays WARN_DAYS
-x, --maxdays MAX_DAYS
ارسال مقدار -1 به عنوان MAX_DAYS بررسی اعتبار گذرواژه را غیرفعال میکند.
هشدارها (CAVEATS)
بررسی پیچیدگی گذرواژه ممکن است از سایتی به سایت دیگر متفاوت باشد. به کاربر توصیه میشود گذرواژهای را انتخاب کند که تا حد امکان و تا جایی که با آن احساس راحتی میکند پیچیده باشد.
اگر NIS فعال باشد و کاربران به کارساز NIS وارد نشده باشند، ممکن است نتوانند گذرواژه خود را در سامانه تغییر دهند.
passwd از PAM برای احراز هویت کاربران و تغییر گذرواژههای آنها استفاده میکند.
فایلها (FILES)
/etc/passwd
/etc/shadow
/etc/pam.d/passwd
وضعیت خروج (EXIT STATUS)
دستور passwd با مقادیر زیر خارج میشود:
0
1
2
3
4
5
6
نویسنده (AUTHOR)
نوشته شده توسط Julianne Frances Haugh.
گزارش باگها (REPORTING BUGS)
برای گزارش باگها به سامانه پیگیری باگ توزیع خود یا به پروژه shadow-utils مراجعه کنید.
حق نشر (COPYRIGHT)
حق نشر © 1991 - 1994
Julianne Frances Haugh.
حق نشر © 1996 - 2000 Marek
Michałkiewicz.
حق نشر © 2000 - 2006 Tomasz
Kłoczko.
حق نشر © 2007 - 2025 Nicolas
François.
همچنین ببینید (SEE ALSO)
| 12/14/2025 | shadow-utils 4.13 |