GRPCONV(8) دستورهای مدیریت سیستم (System Management Commands) GRPCONV(8)

grpconv - تبدیل و همگام‌سازی فایل‌های group و gshadow

pwconv [گزینه‌ها]

pwunconv [گزینه‌ها]

grpconv [گزینه‌ها]

grpunconv [گزینه‌ها]

دستور pwconv فایل shadow را از روی passwd و در صورت وجود، فایل قبلی shadow ایجاد می‌کند.

دستور pwunconv فایل passwd را از روی passwd و shadow ایجاد کرده و سپس shadow را حذف می‌کند.

دستور grpconv فایل gshadow را از روی group و در صورت وجود، فایل قبلی gshadow ایجاد می‌کند.

دستور grpunconv فایل group را از روی group و gshadow ایجاد کرده و سپس gshadow را حذف می‌کند.

هر چهار برنامه بر روی فایل‌های عادی و سایهٔ (shadow) گذرواژه و گروه عمل می‌کنند: /etc/passwd، /etc/group، /etc/shadow و /etc/gshadow.

هر برنامه پیش از تبدیل، قفل‌های لازم را به دست می‌آورد. pwconv و grpconv مشابه یکدیگر هستند. ابتدا مدخل‌هایی از فایل سایه که در فایل اصلی وجود ندارند حذف می‌شوند. سپس مدخل‌های سایه‌ای که در فایل اصلی فاقد `x' به عنوان گذرواژه هستند به‌روزرسانی می‌شوند. هر مدخل سایهٔ ناموجود اضافه می‌شود. در نهایت، گذرواژه‌ها در فایل اصلی با `x' جایگزین می‌شوند. این برنامه‌ها هم برای تبدیل اولیه و هم برای به‌روزرسانی فایل سایه در صورتی که فایل اصلی به صورت دستی ویرایش شده باشد، قابل استفاده هستند.

دستور pwconv هنگام افزودن مدخل‌های جدید به /etc/shadow از مقادیر PASS_MIN_DAYS، PASS_MAX_DAYS و PASS_WARN_AGE موجود در /etc/login.defs استفاده خواهد کرد.

به همین ترتیب pwunconv و grpunconv مشابه یکدیگر هستند. گذرواژه‌ها در فایل اصلی از روی فایل سایه به‌روزرسانی می‌شوند. مدخل‌هایی که در فایل اصلی وجود دارند اما در فایل سایه نیستند دست‌نخورده باقی می‌مانند. در نهایت، فایل سایه حذف می‌شود. برخی اطلاعات انقضای گذرواژه توسط pwunconv از دست می‌رود، اما تا جای ممکن اطلاعات را تبدیل خواهد کرد.

گزینه‌هایی که برای دستورهای pwconv، pwunconv، grpconv و grpunconv اعمال می‌شوند:

-h, --help

نمایش پیام راهنما و خروج.

-R, --root CHROOT_DIR

اعمال تغییرات در دایرکتوری CHROOT_DIR و استفاده از فایل‌های پیکربندی موجود در دایرکتوری CHROOT_DIR. تنها مسیرهای مطلق پشتیبانی می‌شوند.

خطاها در فایل‌های گذرواژه یا گروه (مانند مدخل‌های نامعتبر یا تکراری) ممکن است باعث شوند این برنامه‌ها در حلقه بی‌پایان بیفتند یا با خطاهای عجیب دیگری مواجه شوند. لطفاً پیش از تبدیل به گذرواژه‌ها یا گروه‌های سایه یا برعکس، دستورهای pwck و grpck را برای اصلاح چنین خطاهایی اجرا کنید.

متغیر پیکربندی زیر در /etc/login.defs رفتار grpconv و grpunconv را تغییر می‌دهد:

MAX_MEMBERS_PER_GROUP (number)

حداکثر تعداد اعضا در هر مدخل گروه. هنگامی که به حداکثر مجاز برسد، یک مدخل گروهی جدید (خط جدید) در /etc/group (با همان نام، همان گذرواژه و همان GID) ایجاد می‌شود.

مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی برای تعداد اعضای یک گروه وجود ندارد.

این ویژگی (گروه تفکیک‌شده یا split group) امکان محدود کردن طول خطوط را در فایل گروه فراهم می‌کند. این قابلیت برای اطمینان از اینکه خطوط گروه‌های NIS از ۱۰۲۴ نویسه بزرگ‌تر نشوند کاربردی است.

اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از مقدار 25 استفاده کنید.

نکته: گروه‌های تفکیک‌شده ممکن است توسط همه ابزارها (حتی در مجموعه ابزار Shadow) پشتیبانی نشوند. نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید.

متغیرهای پیکربندی زیر در /etc/login.defs رفتار pwconv را تغییر می‌دهند:

PASS_MAX_DAYS (number)

حداکثر تعداد روزهایی که یک گذرواژه می‌تواند مورد استفاده قرار گیرد. اگر سن گذرواژه از این مقدار بیشتر باشد، تغییر گذرواژه اجباری خواهد شد. در صورت تعیین نشدن، مقدار -1 در نظر گرفته می‌شود (که محدودیت را غیرفعال می‌کند).

PASS_MIN_DAYS (number)

حداقل تعداد روزهای مجاز بین تغییرات گذرواژه. هرگونه تلاش برای تغییر گذرواژه زودتر از این زمان رد خواهد شد. در صورت تعیین نشدن، مقدار 0 در نظر گرفته می‌شود (که محدودیت را غیرفعال می‌کند).

PASS_WARN_AGE (number)

تعداد روزهایی که پیش از انقضای گذرواژه هشدار داده می‌شود. مقدار صفر یعنی هشدار فقط در همان روز انقضا داده می‌شود؛ مقدار -1 یعنی هیچ هشداری داده نخواهد شد. در صورت تعیین نشدن، هیچ هشداری ارائه نخواهد شد.

/etc/login.defs

پیکربندی مجموعه ابزار گذرواژه سایه (shadow).

grpck(8), login.defs(5), pwck(8).

04/19/2025 shadow-utils 4.17.4