passwd
Il s'agit de la commande passwd qui peut être exécutée dans le fournisseur d'hébergement gratuit OnWorks en utilisant l'un de nos multiples postes de travail en ligne gratuits tels que Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS
PROGRAMME:
Nom
passwd - changer le mot de passe de l'utilisateur
SYNOPSIS
passwd [Options] [CONNEXION]
DESCRIPTION
Le manuel de formation passwd La commande modifie les mots de passe des comptes d'utilisateurs. Un utilisateur normal ne peut modifier que le
mot de passe pour son propre compte, tandis que le superutilisateur peut changer le mot de passe pour n'importe quel
compte. passwd modifie également la période de validité du compte ou du mot de passe associé.
Mot de passe Modifications
L'utilisateur est d'abord invité à saisir son ancien mot de passe, s'il est présent. Ce mot de passe est
puis crypté et comparé au mot de passe stocké. L'utilisateur n'a qu'une seule chance de
entrez le mot de passe correct. Le superutilisateur est autorisé à contourner cette étape afin que
les mots de passe oubliés peuvent être modifiés.
Une fois le mot de passe saisi, les informations sur l'ancienneté du mot de passe sont vérifiées pour voir si le
l'utilisateur est autorisé à modifier le mot de passe à ce moment. Si non, passwd refuse de changer
le mot de passe et quitte.
L'utilisateur est ensuite invité deux fois à saisir un mot de passe de remplacement. La deuxième entrée est comparée
contre le premier et les deux doivent correspondre pour que le mot de passe soit modifié.
Ensuite, le mot de passe est testé pour la complexité. En règle générale, les mots de passe doivent
composé de 6 à 8 caractères dont un ou plusieurs caractères de chacun des éléments suivants
ensembles:
· lettres alphabétiques minuscules
· chiffres 0 à 9
· signe de ponctuation
Il faut veiller à ne pas inclure les caractères d'effacement ou de suppression par défaut du système. passwd
rejettera tout mot de passe qui n'est pas suffisamment complexe.
Allusions pour utilisateur mots de passe
La sécurité d'un mot de passe dépend de la force de l'algorithme de cryptage et de la
taille de l'espace clé. L'héritage UNIX La méthode de cryptage du système est basée sur le NBS DES
algorithme. Des méthodes plus récentes sont maintenant recommandées (voir ENCRYPT_METHOD). La taille du
l'espace clé dépend du caractère aléatoire du mot de passe qui est sélectionné.
Les compromis dans la sécurité des mots de passe résultent normalement d'une sélection imprudente du mot de passe ou
manutention. Pour cette raison, vous ne devez pas sélectionner un mot de passe qui apparaît dans un dictionnaire
ou qui doit être écrit. Le mot de passe ne doit pas non plus être un nom propre, votre licence
numéro, date de naissance ou adresse postale. N'importe lequel d'entre eux peut être utilisé comme suppositions pour violer
sécurité du système.
Vous pouvez trouver des conseils sur la façon de choisir un mot de passe fort sur
http://en.wikipedia.org/wiki/Password_strength
OPTIONS
Les options qui s'appliquent à la passwd commande sont :
-a, --tout
Cette option ne peut être utilisée qu'avec -S et provoque le statut d'affichage pour tous les utilisateurs.
-d, --effacer
Supprimer le mot de passe d'un utilisateur (le rendre vide). C'est un moyen rapide de désactiver un mot de passe
pour un compte. Il définira le compte nommé sans mot de passe.
-e, --expirer
Faire expirer immédiatement le mot de passe d'un compte. Cela peut en effet forcer un utilisateur à changer
son mot de passe lors de la prochaine connexion de l'utilisateur.
-h, --Aidez-moi
Afficher le message d'aide et quitter.
-i, --inactif INACTIVE
Cette option est utilisée pour désactiver un compte après que le mot de passe a expiré pendant un
nombre de jours. Après qu'un compte utilisateur a un mot de passe expiré pour INACTIVE journées,
l'utilisateur ne peut plus se connecter au compte.
-k, --garder les jetons
Indiquer que le changement de mot de passe doit être effectué uniquement pour les jetons d'authentification expirés
(mots de passe). L'utilisateur souhaite conserver ses tokens non expirés comme avant.
-l, --fermer à clé
Verrouillez le mot de passe du compte nommé. Cette option désactive un mot de passe en le modifiant
à une valeur qui ne correspond à aucune valeur cryptée possible (il ajoute un '!' au début
du mot de passe).
Notez que cela ne désactive pas le compte. L'utilisateur peut toujours se connecter en utilisant
un autre jeton d'authentification (par exemple une clé SSH). Pour désactiver le compte, les administrateurs
devrait utiliser usermod --date d'expiration 1 (cela a fixé la date d'expiration du compte au 2 janvier 1970).
Les utilisateurs avec un mot de passe verrouillé ne sont pas autorisés à modifier leur mot de passe.
-n, --mindays MIN_DAYS
Définissez le nombre minimum de jours entre les changements de mot de passe à MIN_DAYS. Une valeur de zéro
car ce champ indique que l'utilisateur peut modifier son mot de passe à tout moment.
-q, --silencieux
Mode silencieux.
-r, --dépôt DÉPÔT
changer le mot de passe dans DÉPÔT dépôt
-R, --racine CHROOT_DIR
Appliquer les modifications dans le CHROOT_DIR répertoire et utilisez les fichiers de configuration du
CHROOT_DIR répertoire.
-S, --statut
Afficher les informations sur l'état du compte. Les informations d'état se composent de 7 champs. Les
le premier champ est le nom de connexion de l'utilisateur. Le deuxième champ indique si le compte utilisateur
a un mot de passe verrouillé (L), n'a pas de mot de passe (NP) ou a un mot de passe utilisable (P). Les
le troisième champ donne la date du dernier changement de mot de passe. Les quatre champs suivants sont les
âge minimum, âge maximum, période d'avertissement et période d'inactivité pour le mot de passe.
Ces âges sont exprimés en jours.
-u, --ouvrir
Déverrouillez le mot de passe du compte nommé. Cette option réactive un mot de passe en
changer le mot de passe à sa valeur précédente (à la valeur avant d'utiliser le -l
option).
-w, --les jours d'avertissement WARN_DAYS
Définissez le nombre de jours d'avertissement avant qu'un changement de mot de passe ne soit requis. Les WARN_DAYS
option est le nombre de jours avant l'expiration du mot de passe qu'un utilisateur sera averti
que son mot de passe est sur le point d'expirer.
-x, --jours max MAX_DAYS
Définissez le nombre maximum de jours pendant lesquels un mot de passe reste valide. Après MAX_DAYS, le mot de passe
doit être modifié.
MISES EN GARDE
La vérification de la complexité du mot de passe peut varier d'un site à l'autre. L'utilisateur est invité à sélectionner un
mot de passe aussi complexe qu'il se sent à l'aise.
Les utilisateurs peuvent ne pas être en mesure de modifier leur mot de passe sur un système si NIS est activé et qu'ils sont
pas connecté au serveur NIS.
passwd utilise PAM pour authentifier les utilisateurs et modifier leurs mots de passe.
Utilisez passwd en ligne en utilisant les services onworks.net