table of contents
chgpasswd(8) | Команды управления системой | chgpasswd(8) |
ИМЯ¶
chgpasswd - обновляет пароли групп в пакетном режиме
СИНОПСИС¶
chgpasswd [параметры]
ОПИСАНИЕ¶
The chgpasswd command reads a list of group name and password pairs from standard input and uses this information to update a set of existing groups. Each line is of the format:
group_name:password
By default the supplied password must be in clear-text, and is encrypted by chgpasswd.
The default encryption algorithm can be defined for the system with the ENCRYPT_METHOD variable of /etc/login.defs, and can be overwritten with the -e, -m, or -c options.
Данная команда предназначена для работы в крупных системных средах, где за один раз заводится несколько учётных записей.
ПАРАМЕТРЫ¶
The options which apply to the chgpasswd command are:
-c, --crypt-method
Возможные методы: DES, MD5, NONE и SHA256 или SHA512, если эти методы поддерживается libc.
-e, --encrypted
-h, --help
-m, --md5
-R, --root CHROOT_DIR
-s, --sha-rounds
Значение 0 означает, что система выберет количество раундов по умолчанию для выбранного метода шифрования (5000).
Минимальное значение равно 1000, а максимальное значение равно 999,999,999.
Вы можете использовать этот параметр только при методе шифрования SHA256 или SHA512.
By default, the number of rounds is defined by the SHA_CRYPT_MIN_ROUNDS and SHA_CRYPT_MAX_ROUNDS variables in /etc/login.defs.
ПРЕДОСТЕРЕЖЕНИЯ¶
Не забудьте установить права или umask, чтобы не позволить чтение не шифрованных файлов другими пользователями.
Вы должны проверить, что пароль и метод шифрования соответствует политике системных паролей.
НАСТРОЙКА¶
The following configuration variables in /etc/login.defs change the behavior of this tool:
ENCRYPT_METHOD (string)
It can take one of these values: DES (default), MD5, SHA256, SHA512.
Note: this parameter overrides the MD5_CRYPT_ENAB variable.
MAX_MEMBERS_PER_GROUP (number)
Значение по умолчанию равно 0, означающее, что ограничения на количество членов в группе нет.
Данная возможность (разделение группы) позволяет ограничить длину строк в файле групп. Это полезно для ограничения длины строк групп NIS в 1024 символа.
Если вам нужно такое ограничение, укажите значение 25.
Замечание: разделение групп поддерживается не всеми инструментами (даже в наборе инструментов Shadow). Вы не должны использовать эту переменную, если вам действительно это ненужно.
MD5_CRYPT_ENAB (boolean)
This variable is superseded by the ENCRYPT_METHOD variable or by any command line option used to configure the encryption algorithm.
This variable is deprecated. You should use ENCRYPT_METHOD.
SHA_CRYPT_MIN_ROUNDS (number), SHA_CRYPT_MAX_ROUNDS (number)
Увеличение количества раундов повышает сложность подбора пароля простым перебором. Но заметим, что при этом для аутентификации пользователей требуется большее количество процессорных ресурсов.
Если не задана, то libc выбирает значение количества раундов по умолчанию (5000).
Значения должны лежать в диапазоне 1000-999999999.
If only one of the SHA_CRYPT_MIN_ROUNDS or SHA_CRYPT_MAX_ROUNDS values is set, then this value will be used.
If SHA_CRYPT_MIN_ROUNDS > SHA_CRYPT_MAX_ROUNDS, the highest value will be used.
ФАЙЛЫ¶
/etc/group
/etc/gshadow
/etc/login.defs
СМОТРИТЕ ТАКЖЕ¶
08/07/2019 | shadow-utils 4.6 |