PWCK(8) دستورهای مدیریت سیستم (System Management Commands) PWCK(8)

pwck - بررسی یکپارچگی فایل‌های احراز هویت گذرواژه

pwck [options] [PASSWORDFILE [ SHADOWFILE ]]

دستور pwck یکپارچگی کاربران و اطلاعات احراز هویت را بررسی و تأیید می‌کند. این دستور بررسی می‌کند که تمامی مدخل‌ها در /etc/passwd و /etc/shadow دارای قالب‌بندی مناسب بوده و حاوی داده‌های معتبر باشند. در صورت وجود مدخل‌هایی با قالب‌بندی نادرست یا خطاهای غیرقابل اصلاح، از کاربر خواسته می‌شود تا آن‌ها را حذف کند.

بررسی‌های زیر برای تأیید هر مدخل انجام می‌شود:

•تعداد صحیح فیلدها
•نام کاربری یکتا و معتبر
•شناسه کاربر و شناسه گروه معتبر
•گروه اصلی معتبر
•پوشه خانگی معتبر
•پوسته ورود معتبر

بررسی‌های مربوط به اطلاعات گذرواژه سایه (shadowed) زمانی فعال می‌شوند که پارامتر دوم پرونده یعنی SHADOWFILE مشخص شده باشد یا اینکه /etc/shadow در سیستم وجود داشته باشد.

این بررسی‌ها به شرح زیر هستند:

•هر مدخل passwd یک مدخل متناظر در shadow دارد، و هر مدخل shadow یک مدخل متناظر در passwd دارد
•گذرواژه‌ها در پرونده shadow مشخص شده باشند
•مدخل‌های shadow دارای تعداد فیلدهای صحیح باشند
•مدخل‌های shadow در shadow یکتا باشند
•آخرین زمان‌های تغییر گذرواژه در آینده نباشند

بررسی‌های مربوط به تعداد صحیح فیلدها و یکتا بودن نام کاربری حیاتی هستند. اگر مدخلی دارای تعداد فیلدهای نادرست باشد، از کاربر خواسته می‌شود کل خط را حذف کند. اگر کاربر پاسخ مثبت ندهد، تمام بررسی‌های بعدی نادیده گرفته می‌شوند. برای مدخلی با نام کاربری تکراری درخواست حذف داده می‌شود، اما بررسی‌های باقی‌مانده همچنان انجام خواهند شد. تمام خطاهای دیگر صرفاً هشدار هستند و به کاربر توصیه می‌شود برای رفع خطا دستور usermod را اجرا کند.

دستوراتی که روی پرونده /etc/passwd کار می‌کنند قادر به تغییر مدخل‌های خراب یا تکراری نیستند. در این شرایط باید از pwck برای حذف مدخل مشکل‌دار استفاده شود.

گزینه‌های -r و -s را نمی‌توان با هم ترکیب کرد.

گزینه‌هایی که برای دستور pwck اعمال می‌شوند عبارتند از:

--badname 

اجازه دادن به نام‌هایی که با استانداردها مطابقت ندارند.

-h, --help

نمایش پیام راهنما و خروج.

-q, --quiet

فقط گزارش خطاها. هشدارهایی که به اقدامی از سوی کاربر نیاز ندارند نمایش داده نخواهند شد.

-r, --read-only

اجرای دستور pwck در حالت فقط‌خواندنی.

-R, --root CHROOT_DIR

اعمال تغییرات در پوشه CHROOT_DIR و استفاده از پرونده‌های پیکربندی از پوشه CHROOT_DIR. تنها مسیرهای مطلق پشتیبانی می‌شوند.

-s, --sort

مرتب‌سازی مدخل‌ها در /etc/passwd و /etc/shadow بر پایه UID.

به‌صورت پیش‌فرض، pwck روی پرونده‌های /etc/passwd و /etc/shadow عمل می‌کند. کاربر می‌تواند با استفاده از پارامترهای passwd و shadow پرونده‌های جایگزین را انتخاب کند.

متغیرهای پیکربندی زیر در /etc/login.defs رفتار این ابزار را تغییر می‌دهند:

NONEXISTENT (string)

اگر یک حساب سیستمی عمداً پوشه خانگی نداشته باشد، این رشته می‌تواند در مدخل مربوط به آن حساب در /etc/passwd قرار داده شود تا این موضوع را مشخص کند. نتیجه این است که pwck هشدار کاذبی برای این حساب صادر نخواهد کرد.

PASS_MAX_DAYS (number)

حداکثر تعداد روزهایی که یک گذرواژه می‌تواند استفاده شود. اگر گذرواژه قدیمی‌تر از این مقدار باشد، تغییر گذرواژه اجباری خواهد شد. در صورت عدم تعیین، مقدار -1 فرض خواهد شد (که این محدودیت را غیرفعال می‌کند).

PASS_MIN_DAYS (number)

حداقل تعداد روزهای مجاز بین تغییرات گذرواژه. هرگونه تلاشی برای تغییر گذرواژه زودتر از این زمان رد خواهد شد. در صورت عدم تعیین، مقدار 0 فرض خواهد شد (که این محدودیت را غیرفعال می‌کند).

PASS_WARN_AGE (number)

تعداد روزهایی که پیش از انقضای گذرواژه هشدار داده می‌شود. مقدار صفر یعنی هشدار فقط در روز انقضا داده می‌شود، مقدار -1 یعنی هیچ هشداری داده نمی‌شود. در صورت عدم تعیین، هشداری داده نخواهد شد.

/etc/group

اطلاعات حساب‌های گروهی.

/etc/passwd

اطلاعات حساب‌های کاربری.

/etc/shadow

اطلاعات امن حساب‌های کاربری.

دستور pwck با مقادیر زیر به کار خود پایان می‌دهد:

0

موفقیت‌آمیز

1

نحو نامعتبر دستور

2

یک یا چند مدخل نادرست گذرواژه

3

عدم امکان باز کردن پرونده‌های گذرواژه

4

عدم امکان قفل کردن پرونده‌های گذرواژه

5

عدم امکان به‌روزرسانی پرونده‌های گذرواژه

6

عدم امکان مرتب‌سازی پرونده‌های گذرواژه

group(5), grpck(8), passwd(5), shadow(5), usermod(8).

04/19/2025 shadow-utils 4.17.4