passwd
Dit is de opdracht passwd die kan worden uitgevoerd in de gratis hostingprovider van OnWorks met behulp van een van onze meerdere gratis online werkstations zoals Ubuntu Online, Fedora Online, Windows online emulator of MAC OS online emulator
PROGRAMMA:
NAAM
passwd - gebruikerswachtwoord wijzigen
KORTE INHOUD
passwd [opties] [LOG IN]
PRODUCTBESCHRIJVING
De passwd commando wijzigt wachtwoorden voor gebruikersaccounts. Een normale gebruiker mag alleen de
wachtwoord voor zijn/haar eigen account, terwijl de supergebruiker het wachtwoord voor elke
account. passwd verandert ook de geldigheidsperiode van het account of de bijbehorende wachtwoord.
Wachtwoord Wijzigingen
De gebruiker wordt eerst om zijn/haar oude wachtwoord gevraagd, indien aanwezig. Dit wachtwoord is
vervolgens versleuteld en vergeleken met het opgeslagen wachtwoord. De gebruiker heeft maar één kans om:
voer het juiste wachtwoord in. De superuser mag deze stap overslaan zodat:
vergeten wachtwoorden kunnen worden gewijzigd.
Nadat het wachtwoord is ingevoerd, wordt de verouderingsinformatie van het wachtwoord gecontroleerd om te zien of de
gebruiker is toegestaan om het wachtwoord op dit moment te wijzigen. Als niet, passwd weigert te veranderen
het wachtwoord en verlaat.
De gebruiker wordt vervolgens tweemaal om een vervangend wachtwoord gevraagd. Het tweede item wordt vergeleken
tegen de eerste en beide moeten overeenkomen om het wachtwoord te wijzigen.
Vervolgens wordt het wachtwoord getest op complexiteit. Als algemene richtlijn geldt dat wachtwoorden:
bestaan uit 6 tot 8 tekens, waaronder een of meer tekens uit elk van de volgende:
setjes:
· alfabetische letters in kleine letters
· cijfers 0 t/m 9
· leestekens
Er moet voor worden gezorgd dat de standaard wis- of kill-tekens van het systeem niet worden opgenomen. passwd
zal elk wachtwoord weigeren dat niet voldoende complex is.
Hints voor gebruiker wachtwoorden
De veiligheid van een wachtwoord hangt af van de sterkte van het coderingsalgoritme en de
grootte van de sleutelruimte. De nalatenschap UNIX Systeemcoderingsmethode is gebaseerd op de NBS DES
algoritme. Recentere methoden worden nu aanbevolen (zie ENCRYPT_METHODE). De grootte van de
sleutelruimte hangt af van de willekeurigheid van het geselecteerde wachtwoord.
Compromissen in wachtwoordbeveiliging zijn normaal het gevolg van onzorgvuldige wachtwoordselectie of
behandeling. Kies daarom geen wachtwoord dat in een woordenboek voorkomt
of die moet worden opgeschreven. Het wachtwoord mag ook geen eigennaam zijn, uw licentie
nummer, geboortedatum of adres. Elk van deze kan worden gebruikt als gissingen om te schenden
systeembeveiliging.
Tips voor het kiezen van een sterk wachtwoord vind je op
http://en.wikipedia.org/wiki/Password_strength
OPTIES
De opties die van toepassing zijn op de passwd commando zijn:
-a, --alle
Deze optie kan alleen worden gebruikt met: -S en zorgt ervoor dat de status voor alle gebruikers wordt weergegeven.
-d, --verwijderen
Verwijder het wachtwoord van een gebruiker (maak het leeg). Dit is een snelle manier om een wachtwoord uit te schakelen
voor een rekening. Het zal het genoemde account wachtwoordloos instellen.
-e, --verlopen
Laat het wachtwoord van een account onmiddellijk verlopen. Dit kan een gebruiker in feite dwingen om te veranderen
zijn/haar wachtwoord bij de volgende login van de gebruiker.
-h, --help
Help-bericht weergeven en afsluiten.
-i, --inactief INACTIEF
Deze optie wordt gebruikt om een account uit te schakelen nadat het wachtwoord voor een
aantal dagen. Nadat een gebruikersaccount een verlopen wachtwoord heeft gehad voor: INACTIEF dagen,
de gebruiker mag niet meer inloggen op het account.
-k, --keep-tokens
Geef aan dat wachtwoordwijziging alleen moet worden uitgevoerd voor verlopen authenticatietokens
(wachtwoorden). De gebruiker wil zijn niet-verlopen tokens behouden zoals voorheen.
-l, --slot
Vergrendel het wachtwoord van het genoemde account. Deze optie schakelt een wachtwoord uit door het te wijzigen
naar een waarde die overeenkomt met geen mogelijke versleutelde waarde (het voegt een ´!´ toe aan het begin
van het wachtwoord).
Merk op dat dit het account niet uitschakelt. De gebruiker kan mogelijk nog steeds inloggen met
een ander authenticatietoken (bijvoorbeeld een SSH-sleutel). Om het account uit te schakelen, beheerders
zou gebruiken gebruikersmod --vervaldatum 1 (hierdoor werd de vervaldatum van het account ingesteld op 2 januari 1970).
Gebruikers met een vergrendeld wachtwoord mogen hun wachtwoord niet wijzigen.
-n, --minuten MIN_DAYS
Stel het minimum aantal dagen tussen wachtwoordwijzigingen in op: MIN_DAYS. Een waarde van nul
voor dit veld geeft aan dat de gebruiker zijn/haar wachtwoord op elk moment kan wijzigen.
-q, --stil
Stille modus.
-r, --opslagplaats OPSLAGPLAATS
wachtwoord wijzigen in OPSLAGPLAATS bewaarplaats
-R, --wortel CHROOT_DIR
Wijzigingen toepassen in de CHROOT_DIR directory en gebruik de configuratiebestanden van de
CHROOT_DIR directory.
-S, --toestand
Accountstatusinformatie weergeven. De statusinformatie bestaat uit 7 velden. De
eerste veld is de loginnaam van de gebruiker. Het tweede veld geeft aan of het gebruikersaccount
heeft een vergrendeld wachtwoord (L), heeft geen wachtwoord (NP) of heeft een bruikbaar wachtwoord (P). De
het derde veld geeft de datum van de laatste wachtwoordwijziging. De volgende vier velden zijn de
minimumleeftijd, maximumleeftijd, waarschuwingsperiode en inactiviteitsperiode voor het wachtwoord.
Deze leeftijden worden uitgedrukt in dagen.
-u, --ontgrendelen
Ontgrendel het wachtwoord van het genoemde account. Met deze optie wordt een wachtwoord opnieuw ingeschakeld door:
het wachtwoord terug wijzigen naar de vorige waarde (naar de waarde voordat de werd gebruikt) -l
keuze).
-w, --waarschuwingen WAARSCHUW_DAGEN
Stel het aantal waarschuwingsdagen in voordat een wachtwoordwijziging vereist is. De WAARSCHUW_DAGEN
optie is het aantal dagen voordat het wachtwoord verloopt dat een gebruiker wordt gewaarschuwd
dat zijn/haar wachtwoord bijna verloopt.
-x, --maxdagen MAX_DAYS
Stel het maximum aantal dagen in dat een wachtwoord geldig blijft. Na MAX_DAYS, het wachtwoord
hoeft te worden gewijzigd.
WAARSCHUWINGEN
De controle van de wachtwoordcomplexiteit kan van site tot site verschillen. De gebruiker wordt verzocht een te selecteren
wachtwoord zo complex is als hij of zij zich prettig bij voelt.
Gebruikers kunnen hun wachtwoord op een systeem mogelijk niet wijzigen als NIS is ingeschakeld en ze zijn:
niet ingelogd op de NIS-server.
passwd gebruikt PAM om gebruikers te authenticeren en hun wachtwoorden te wijzigen.
Gebruik passwd online met onworks.net-services