PASSWD(5) قالب‌های فایل و فایل‌های پیکربندی PASSWD(5)

passwd - فایل پایگاه داده گذرواژه و حساب‌های کاربری

/etc/passwd حاوی یک خط برای هر حساب کاربری است که با دونقطه (“:”) به هفت فیلد بخش‌بندی شده است. این فیلدها عبارتند از:

•نام کاربری (login name)
•گذرواژه رمزگذاری‌شده اختیاری
•شناسه عددی کاربر (UID)
•شناسه عددی گروه (GID)
•نام کاربر یا فیلد توضیحات (comment)
•دایرکتوری خانگی کاربر
•مفسر دستور کاربر اختیاری

اگر فیلد password حرف کوچک “x” باشد، در این صورت گذرواژه رمزگذاری‌شده در واقع در فایل shadow(5) ذخیره شده است؛ باید یک خط متناظر در فایل /etc/shadow وجود داشته باشد، در غیر این صورت حساب کاربری نامعتبر خواهد بود.

فیلد رمزگذاری‌شده password می‌تواند خالی باشد؛ در این حالت برای احراز هویت با نام کاربری مشخص‌شده نیازی به گذرواژه نیست. با این حال، برخی از برنامه‌هایی که فایل /etc/passwd را می‌خوانند ممکن است در صورت خالی بودن فیلد password تصمیم بگیرند هیچ‌گونه دسترسی ندهند.

فیلد password که با علامت تعجب آغاز می‌شود به معنای قفل بودن گذرواژه است. نویسه‌های باقی‌مانده در خط نشان‌دهنده فیلد password پیش از قفل شدن گذرواژه هستند.

برای جزئیات در مورد چگونگی تفسیر این رشته به crypt(3) مراجعه کنید.

اگر فیلد گذرواژه حاوی رشته‌ای باشد که یک خروجی معتبر از crypt(3) نیست (برای مثال ! یا *)، کاربر قادر به استفاده از گذرواژه یونیکس برای ورود نخواهد بود (اما ممکن است بتواند از راه‌های دیگر وارد سیستم شود).

فیلد توضیحات، که با نام فیلد gecos نیز شناخته می‌شود، توسط ابزارهای سیستمی گوناگونی نظیر finger(1) استفاده می‌شود. استفاده از علامت & در اینجا، هنگام استفاده یا نمایش این فیلد توسط چنین ابزارهای سیستمی، با نام کاربری با حروف بزرگ جایگزین می‌شود.

فیلد دایرکتوری خانگی، نام دایرکتوری کاری اولیه را ارائه می‌دهد. برنامه login از این اطلاعات برای تنظیم مقدار متغیر محیطی $HOME استفاده می‌کند.

فیلد مفسر دستور، نام مفسر زبان دستور کاربر یا نام برنامه اولیه برای اجرا را ارائه می‌دهد. برنامه login از این اطلاعات برای تنظیم مقدار متغیر محیطی $SHELL استفاده می‌کند. اگر این فیلد خالی باشد، مقدار پیش‌فرض آن /bin/sh خواهد بود.

/etc/passwd

اطلاعات حساب کاربری.

/etc/shadow

فایل گذرواژه رمزگذاری‌شده اختیاری.

/etc/passwd-

فایل پشتیبان برای /etc/passwd.

توجه داشته باشید که این فایل توسط ابزارهای مجموعه shadow استفاده می‌شود، اما نه توسط تمام ابزارهای مدیریت کاربر و گذرواژه.

کاربران غیرممتاز ممکن است نویسه‌های دلخواه غیر ASCII، به‌ویژه شامل نویسه‌های کنترلی C1 را در فیلد GECOS بنویسند. هنگام خواندن این فایل، از محلی‌سازی (locale) پیش‌فرض C استفاده کنید؛ در غیر این صورت، ممکن است محتویات متفاوت از آنچه واقعاً هستند به نظر برسند.

crypt(3), getent(1), getpwnam(3), login(1), passwd(1), pwck(8), pwconv(8), pwunconv(8), shadow(5), su(1), sulogin(8).

07/30/2026 shadow-utils 4.20.0