PWUNCONV(8) دستورهای مدیریت سیستم (System Management Commands) PWUNCONV(8)

pwunconv - بازگردانی گذرواژه‌ها از shadow به passwd

pwconv [options]

pwunconv [options]

grpconv [options]

grpunconv [options]

دستور pwconv پروندهٔ shadow را از روی passwd و در صورت وجود، پروندهٔ قبلی shadow ایجاد می‌کند.

دستور pwunconv پروندهٔ passwd را از روی passwd و shadow ایجاد کرده و سپس shadow را حذف می‌کند.

دستور grpconv پروندهٔ gshadow را از روی group و در صورت وجود، پروندهٔ قبلی gshadow ایجاد می‌کند.

دستور grpunconv پروندهٔ group را از روی group و gshadow ایجاد کرده و سپس gshadow را حذف می‌کند.

هر چهار برنامه بر روی پرونده‌های عادی و سایهٔ گذرواژه و گروه کار می‌کنند: /etc/passwd، /etc/group، /etc/shadow و /etc/gshadow.

هر برنامه پیش از تبدیل، قفل‌های لازم را به دست می‌آورد. pwconv و grpconv مشابه یکدیگر هستند. ابتدا مدخل‌هایی از پروندهٔ سایه که در پروندهٔ اصلی وجود ندارند حذف می‌شوند. سپس مدخل‌های سایه‌ای که در پروندهٔ اصلی فاقد `x' به عنوان گذرواژه هستند به‌روزرسانی می‌شوند. هر مدخل سایهٔ ناموجود اضافه می‌شود. در نهایت، گذرواژه‌ها در پروندهٔ اصلی با `x' جایگزین می‌شوند. این برنامه‌ها هم برای تبدیل اولیه و هم برای به‌روزرسانی پروندهٔ سایه در صورتی که پروندهٔ اصلی به صورت دستی ویرایش شده باشد قابل استفاده هستند.

pwconv هنگام افزودن مدخل‌های جدید به /etc/shadow از مقادیر PASS_MIN_DAYS، PASS_MAX_DAYS و PASS_WARN_AGE موجود در /etc/login.defs استفاده خواهد کرد.

به همین ترتیب، pwunconv و grpunconv مشابه هستند. گذرواژه‌ها در پروندهٔ اصلی از روی پروندهٔ سایه به‌روزرسانی می‌شوند. مدخل‌هایی که در پروندهٔ اصلی وجود دارند اما در پروندهٔ سایه نیستند دست‌نخورده باقی می‌مانند. در نهایت، پروندهٔ سایه حذف می‌شود. برخی اطلاعات مربوط به انقضای گذرواژه توسط pwunconv از دست می‌رود، اما آنچه را که بتواند تبدیل خواهد کرد.

گزینه‌هایی که برای دستورهای pwconv، pwunconv، grpconv و grpunconv اعمال می‌شوند عبارتند از:

-h, --help

نمایش پیام راهنما و خروج.

-R, --root CHROOT_DIR

اعمال تغییرات در پوشهٔ CHROOT_DIR و استفاده از پرونده‌های پیکربندی موجود در پوشهٔ CHROOT_DIR. تنها مسیرهای مطلق پشتیبانی می‌شوند.

خطاها در پرونده‌های گذرواژه یا گروه (مانند مدخل‌های نامعتبر یا تکراری) ممکن است باعث شوند این برنامه‌ها در حلقهٔ بی‌پایان بیفتند یا به شیوه‌های غیرمنتظرهٔ دیگری با شکست مواجه شوند. لطفاً پیش از تبدیل به گذرواژه‌ها یا گروه‌های سایه یا برعکس، دستورهای pwck و grpck را برای اصلاح چنین خطاهایی اجرا کنید.

متغیر پیکربندی زیر در /etc/login.defs رفتار grpconv و grpunconv را تغییر می‌دهد:

MAX_MEMBERS_PER_GROUP (number)

حداکثر تعداد اعضا در هر مدخل گروه. هنگامی که این حداکثر به پایان برسد، یک مدخل جدید (سطر جدید) در /etc/group (با همان نام، همان گذرواژه و همان GID) ایجاد می‌شود.

مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد.

این قابلیت (گروه تفکیک‌شده یا split group) اجازه می‌دهد طول سطرها در پروندهٔ گروه محدود شود. این ویژگی برای اطمینان از اینکه سطرهای گروه‌های NIS بیشتر از ۱۰۲۴ نویسه نشوند مفید است.

اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از مقدار 25 استفاده کنید.

نکته: گروه‌های تفکیک‌شده ممکن است توسط همهٔ ابزارها (حتی در مجموعه ابزار Shadow) پشتیبانی نشوند. نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید.

متغیرهای پیکربندی زیر در /etc/login.defs رفتار pwconv را تغییر می‌دهند:

PASS_MAX_DAYS (number)

حداکثر تعداد روزهایی که یک گذرواژه می‌تواند استفاده شود. اگر گذرواژه قدیمی‌تر از این مقدار باشد، تغییر گذرواژه اجباری خواهد شد. در صورت عدم تعیین، مقدار -1 فرض خواهد شد (که این محدودیت را غیرفعال می‌کند).

PASS_MIN_DAYS (number)

حداقل تعداد روزهای مجاز بین تغییرات گذرواژه. هرگونه تلاش برای تغییر گذرواژه زودتر از این زمان رد خواهد شد. در صورت عدم تعیین، مقدار 0 فرض خواهد شد (که این محدودیت را غیرفعال می‌کند).

PASS_WARN_AGE (number)

تعداد روزهایی که پیش از انقضای گذرواژه هشدار داده می‌شود. مقدار صفر یعنی هشدار فقط در همان روز انقضا داده می‌شود، مقدار -1 یعنی هیچ هشداری داده نخواهد شد. در صورت عدم تعیین، هیچ هشداری ارائه نخواهد شد.

/etc/login.defs

پیکربندی مجموعه ابزارهای گذرواژه سایه (Shadow).

grpck(8), login.defs(5), pwck(8).

04/19/2025 shadow-utils 4.17.4