passwd
Dies ist der Befehl passwd, der im kostenlosen OnWorks-Hosting-Provider über eine unserer zahlreichen kostenlosen Online-Workstations wie Ubuntu Online, Fedora Online, Windows-Online-Emulator oder MAC OS-Online-Emulator ausgeführt werden kann
PROGRAMM:
NAME/FUNKTION
passwd - Benutzerpasswort ändern
ZUSAMMENFASSUNG
passwd [Optionen] [ANMELDEN]
BESCHREIBUNG
Die passwd -Befehl ändert Passwörter für Benutzerkonten. Ein normaler Benutzer darf nur die
Passwort für sein/ihr eigenes Konto, während der Superuser das Passwort für jeden ändern kann
Konto. passwd ändert auch die Gültigkeitsdauer des Kontos oder des zugehörigen Passworts.
Passwort Änderungen
Der Benutzer wird zunächst nach seinem alten Passwort gefragt, falls vorhanden. Dieses Passwort ist
dann verschlüsselt und mit dem gespeicherten Passwort verglichen. Der Benutzer hat nur eine Chance,
geben Sie das richtige Passwort ein. Der Superuser darf diesen Schritt umgehen, damit
vergessene Passwörter können geändert werden.
Nachdem das Passwort eingegeben wurde, werden die Informationen zur Passwortalterung überprüft, um zu sehen, ob das
Der Benutzer darf das Passwort zu diesem Zeitpunkt ändern. Wenn nicht, passwd weigert sich zu ändern
das Passwort und beendet.
Der Benutzer wird dann zweimal nach einem Ersatzkennwort gefragt. Der zweite Eintrag wird verglichen
mit dem ersten und beide müssen übereinstimmen, damit das Passwort geändert werden kann.
Anschließend wird das Passwort auf Komplexität getestet. Als allgemeine Richtlinie sollten Passwörter
bestehen aus 6 bis 8 Zeichen, einschließlich eines oder mehrerer Zeichen aus jedem der folgenden
setzt:
· Kleinbuchstaben alphabetisch
· Ziffern 0 bis 9
· Satzzeichen
Es muss darauf geachtet werden, dass die standardmäßigen Lösch- oder Kill-Zeichen des Systems nicht eingeschlossen werden. passwd
wird jedes Passwort zurückweisen, das nicht entsprechend komplex ist.
Hinweise für Benutzer Passwörter
Die Sicherheit eines Passworts hängt von der Stärke des Verschlüsselungsalgorithmus und der
Größe des Schlüsselraums. Das Vermächtnis UNIX Die Systemverschlüsselungsmethode basiert auf dem NBS DES
Algorithmus. Neuere Methoden werden jetzt empfohlen (siehe ENCRYPT_METHOD). Die grosse von
Der Schlüsselraum hängt von der Zufälligkeit des gewählten Passworts ab.
Kompromisse bei der Passwortsicherheit resultieren normalerweise aus einer unvorsichtigen Passwortauswahl oder
Handhabung. Aus diesem Grund sollten Sie kein Passwort wählen, das in einem Wörterbuch erscheint
oder die aufgeschrieben werden müssen. Das Passwort sollte auch kein Eigenname sein, Ihre Lizenz
Nummer, Geburtsdatum oder Anschrift. Jede davon kann als Vermutung verwendet werden, um zu verletzen
Systemsicherheit.
Hinweise zur Auswahl eines starken Passworts finden Sie auf
http://en.wikipedia.org/wiki/Password_strength
OPTIONAL
Die Optionen, die für die . gelten passwd Befehl sind:
-a, --alle
Diese Option kann nur mit verwendet werden -S und bewirkt, dass der Status für alle Benutzer angezeigt wird.
-d, --löschen
Löschen Sie das Passwort eines Benutzers (machen Sie es leer). Dies ist eine schnelle Möglichkeit, ein Passwort zu deaktivieren
für ein Konto. Es wird das benannte Konto passwortlos setzen.
-e, --erlöschen
Das Passwort eines Kontos läuft sofort ab. Dies kann einen Benutzer zwingen, sich zu ändern
sein Passwort beim nächsten Login des Benutzers.
-h, --help
Hilfemeldung anzeigen und beenden.
-i, --inaktiv INAKTIV
Diese Option wird verwendet, um ein Konto zu deaktivieren, nachdem das Passwort für a . abgelaufen ist
Anzahl der Tage. Nachdem ein Benutzerkonto ein abgelaufenes Passwort für INAKTIV Tage,
der Benutzer darf sich nicht mehr am Konto anmelden.
-k, --keep-token
Geben Sie an, dass die Kennwortänderung nur für abgelaufene Authentifizierungstokens durchgeführt werden sollte
(Passwörter). Der Benutzer möchte seine nicht abgelaufenen Token wie zuvor behalten.
-l, --sperren
Sperren Sie das Passwort des genannten Kontos. Diese Option deaktiviert ein Passwort, indem es geändert wird
zu einem Wert, der keinem möglichen verschlüsselten Wert entspricht (es wird ein ´!´ am Anfang hinzugefügt
des Passworts).
Beachten Sie, dass das Konto dadurch nicht deaktiviert wird. Der Benutzer kann sich möglicherweise weiterhin mit anmelden
ein anderes Authentifizierungstoken (zB ein SSH-Schlüssel). Um das Konto zu deaktivieren, müssen Administratoren
sollte verwenden usermod --Ablaufdatum 1 (Dadurch wurde das Ablaufdatum des Kontos auf den 2. Januar 1970 festgelegt).
Benutzer mit einem gesperrten Kennwort dürfen ihr Kennwort nicht ändern.
-n, - Minuten MIN_DAYS
Setzen Sie die Mindestanzahl von Tagen zwischen Passwortänderungen auf MIN_DAYS. Ein Wert von Null
für dieses Feld bedeutet, dass der Benutzer sein Passwort jederzeit ändern kann.
-q, --ruhig
Ruhemodus.
-r, --Repository REPOSITORY
Passwort ändern in REPOSITORY Quelle
-R, --Wurzel CHROOT_DIR
Übernehmen Sie die Änderungen im CHROOT_DIR Verzeichnis und verwenden Sie die Konfigurationsdateien aus dem
CHROOT_DIR Verzeichnis.
-S, --Status
Kontostatusinformationen anzeigen. Die Statusinformationen bestehen aus 7 Feldern. Die
Das erste Feld ist der Anmeldename des Benutzers. Das zweite Feld gibt an, ob das Benutzerkonto
hat ein gesperrtes Passwort (L), hat kein Passwort (NP) oder hat ein verwendbares Passwort (P). Die
drittes Feld gibt das Datum der letzten Passwortänderung an. Die nächsten vier Felder sind die
Mindestalter, Höchstalter, Warnzeitraum und Inaktivitätszeitraum für das Passwort.
Dieses Alter wird in Tagen angegeben.
-u, --Freischalten
Entsperren Sie das Passwort des genannten Kontos. Diese Option aktiviert ein Passwort wieder, indem
Ändern des Passworts zurück auf seinen vorherigen Wert (auf den Wert vor der Verwendung der -l
Möglichkeit).
-w, --warntage WARN_DAYS
Legen Sie die Anzahl der Warntage fest, bevor eine Kennwortänderung erforderlich ist. Die WARN_DAYS
Option ist die Anzahl der Tage, bevor das Passwort abläuft, dass ein Benutzer gewarnt wird
dass sein Passwort bald abläuft.
-x, --maxdays MAX_DAYS
Legen Sie die maximale Anzahl von Tagen fest, die ein Passwort gültig bleibt. Nach MAX_DAYS, das Passwort
muss geändert werden.
VORSICHTEN
Die Prüfung der Kennwortkomplexität kann von Site zu Site unterschiedlich sein. Der Benutzer wird aufgefordert, a . auszuwählen
Passwort so komplex, wie er oder sie sich wohl fühlt.
Benutzer können ihr Passwort auf einem System möglicherweise nicht ändern, wenn NIS aktiviert ist und sie es sind
nicht beim NIS-Server angemeldet.
passwd verwendet PAM, um Benutzer zu authentifizieren und ihre Kennwörter zu ändern.
Verwenden Sie passwd online mit den onworks.net-Diensten
