PWCONV(8) دستورهای مدیریت سیستم (System Management Commands) PWCONV(8)

pwconv, pwunconv, grpconv, grpunconv - تبدیل و همگام‌سازی فایل‌های passwd و shadow

pwconv [options]

pwunconv [options]

grpconv [options]

grpunconv [options]

دستور pwconv پرونده shadow را از روی passwd و در صورت وجود، پرونده اختیاری shadow ایجاد می‌کند.

دستور pwunconv پرونده passwd را از روی passwd و shadow ایجاد کرده و سپس shadow را حذف می‌کند.

دستور grpconv پرونده gshadow را از روی group و در صورت وجود، پرونده اختیاری gshadow ایجاد می‌کند.

دستور grpunconv پرونده group را از روی group و gshadow ایجاد کرده و سپس gshadow را حذف می‌کند.

هر چهار برنامه بر روی پرونده‌های معمولی و سایه گذرواژه و گروه کار می‌کنند: /etc/passwd، /etc/group، /etc/shadow و /etc/gshadow.

هر برنامه پیش از تبدیل، قفل‌های لازم را به دست می‌آورد. pwconv و grpconv مشابه یکدیگر هستند. ابتدا، مدخل‌هایی از پرونده سایه که در پرونده اصلی وجود ندارند حذف می‌شوند. سپس، مدخل‌های سایه‌ای که در پرونده اصلی گذرواژه‌ای به‌جز 'x' دارند به‌روزرسانی می‌شوند. هرگونه مدخل سایه مفقود اضافه می‌شود. در نهایت، گذرواژه‌ها در پرونده اصلی با 'x' جایگزین می‌شوند. از این برنامه‌ها می‌توان هم برای تبدیل اولیه و هم برای به‌روزرسانی پرونده سایه در صورتی که پرونده اصلی به‌صورت دستی ویرایش شده باشد استفاده کرد.

دستور pwconv هنگام افزودن مدخل‌های جدید به /etc/shadow از مقادیر PASS_MIN_DAYS، PASS_MAX_DAYS و PASS_WARN_AGE موجود در /etc/login.defs استفاده خواهد کرد.

به همین ترتیب pwunconv و grpunconv مشابه هم هستند. گذرواژه‌ها در پرونده اصلی از روی پرونده سایه به‌روزرسانی می‌شوند. مدخل‌هایی که در پرونده اصلی وجود دارند اما در پرونده سایه نیستند دست‌نخورده باقی می‌مانند. در نهایت، پرونده سایه حذف می‌شود. برخی اطلاعات دیرینگی گذرواژه توسط pwunconv از دست می‌رود؛ این دستور آنچه را که بتواند تبدیل می‌کند.

گزینه‌هایی که برای دستورهای pwconv، pwunconv، grpconv و grpunconv اعمال می‌شوند عبارتند از:

-h, --help

نمایش پیام راهنما و خروج.

-R, --root CHROOT_DIR

اعمال تغییرات در پوشه CHROOT_DIR و استفاده از پرونده‌های پیکربندی از پوشه CHROOT_DIR. تنها مسیرهای مطلق پشتیبانی می‌شوند.

خطاها در پرونده‌های گذرواژه یا گروه (مانند مدخل‌های نامعتبر یا تکراری) ممکن است باعث شوند این برنامه‌ها در حلقه بی‌پایان بیفتند یا به شیوه‌های عجیب دیگری با شکست مواجه شوند. لطفاً پیش از تبدیل به گذرواژه‌ها یا گروه‌های سایه یا برعکس، دستورهای pwck و grpck را برای اصلاح این‌گونه خطاها اجرا کنید.

متغیر پیکربندی زیر در /etc/login.defs رفتار grpconv و grpunconv را تغییر می‌دهد:

MAX_MEMBERS_PER_GROUP (number)

حداکثر اعضا در هر مدخل گروه. هنگامی که به این حداکثر برسد، یک مدخل (خط) جدید برای گروه در /etc/group آغاز می‌شود (با همان نام، همان گذرواژه و همان GID).

مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد.

این ویژگی (گروه تفکیک‌شده) امکان محدود کردن طول خطوط در پرونده گروه را فراهم می‌کند. این قابلیت برای اطمینان از اینکه خطوط مربوط به گروه‌های NIS بزرگتر از ۱۰۲۴ نویسه نباشند مفید است.

اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از 25 استفاده کنید.

نکته: ممکن است گروه‌های تفکیک‌شده توسط همه ابزارها (حتی در مجموعه ابزار Shadow) پشتیبانی نشوند. نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید.

متغیرهای پیکربندی زیر در /etc/login.defs رفتار pwconv را تغییر می‌دهند:

PASS_MAX_DAYS (number)

حداکثر تعداد روزهایی که یک گذرواژه می‌تواند استفاده شود. اگر گذرواژه قدیمی‌تر از این مقدار باشد، تغییر گذرواژه اجباری خواهد شد. در صورت عدم تعیین، مقدار -1 فرض خواهد شد (که این محدودیت را غیرفعال می‌کند).

PASS_MIN_DAYS (number)

حداقل تعداد روزهای مجاز بین تغییرات گذرواژه. هرگونه تلاشی برای تغییر گذرواژه زودتر از این زمان رد خواهد شد. در صورت عدم تعیین، مقدار 0 فرض خواهد شد (که این محدودیت را غیرفعال می‌کند).

PASS_WARN_AGE (number)

تعداد روزهایی که پیش از انقضای گذرواژه هشدار داده می‌شود. مقدار صفر یعنی هشدار فقط در روز انقضا داده می‌شود، مقدار -1 یعنی هیچ هشداری داده نمی‌شود. در صورت عدم تعیین، هیچ هشداری داده نخواهد شد.

/etc/login.defs

پیکربندی مجموعه گذرواژه سایه (Shadow).

grpck(8), login.defs(5), pwck(8).

04/19/2025 shadow-utils 4.17.4