~serge-hallyn/ubuntu/raring/shadow/shadow-userns

« back to all changes in this revision

Viewing changes to man/ru/man1/gpasswd.1

  • Committer: Package Import Robot
  • Author(s): Colin Watson
  • Date: 2012-11-29 15:27:11 UTC
  • mfrom: (1.1.10) (49.1.2 raring-proposed)
  • Revision ID: package-import@ubuntu.com-20121129152711-yt26ue2rvo3lqy72
Tags: 1:4.1.5.1-1ubuntu2
Revert build-dependency from gettext:any to gettext, now that gettext is
Multi-Arch: foreign.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
'\" t
 
2
.\"     Title: gpasswd
 
3
.\"    Author: Rafal Maszkowski
 
4
.\" Generator: DocBook XSL Stylesheets v1.76.1 <http://docbook.sf.net/>
 
5
.\"      Date: 05/25/2012
 
6
.\"    Manual: Пользовательские команды
 
7
.\"    Source: shadow-utils 4.1.5.1
 
8
.\"  Language: Russian
 
9
.\"
 
10
.TH "gpasswd" "1" "05/25/2012" "shadow\-utils 4\&.1\&.5\&.1" "Пользовательские команды"
 
11
.\" -----------------------------------------------------------------
 
12
.\" * Define some portability stuff
 
13
.\" -----------------------------------------------------------------
 
14
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
15
.\" http://bugs.debian.org/507673
 
16
.\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
 
17
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
18
.ie \n(.g .ds Aq \(aq
 
19
.el       .ds Aq '
 
20
.\" -----------------------------------------------------------------
 
21
.\" * set default formatting
 
22
.\" -----------------------------------------------------------------
 
23
.\" disable hyphenation
 
24
.nh
 
25
.\" disable justification (adjust text to left margin only)
 
26
.ad l
 
27
.\" -----------------------------------------------------------------
 
28
.\" * MAIN CONTENT STARTS HERE *
 
29
.\" -----------------------------------------------------------------
 
30
.SH "ИМЯ"
 
31
gpasswd \- управление /etc/group и /etc/gshadow
 
32
.SH "СИНОПСИС"
 
33
.HP \w'\fBgpasswd\fR\ 'u
 
34
\fBgpasswd\fR [\fIпараметр\fR] \fIгруппа\fR
 
35
.SH "ОПИСАНИЕ"
 
36
.PP
 
37
Программа
 
38
\fBgpasswd\fR
 
39
используется для управления файлом
 
40
/etc/group
 
41
и /etc/gshadow\&. В каждой группе могут быть определены
 
42
администраторы,
 
43
члены и пароль\&.
 
44
.PP
 
45
Системные администраторы могут использовать параметр
 
46
\fB\-A\fR, чтобы назначить группе администратора(ов) и параметр
 
47
\fB\-M\fR
 
48
для определения списка членов, а также имеют все права администраторов и членов группы\&.
 
49
.PP
 
50
Программа
 
51
\fBgpasswd\fR, запущенная
 
52
администратором группы
 
53
с указанием в командной строке только имени группы, предложит назначить пароль
 
54
\fIгруппе\fR\&.
 
55
.PP
 
56
Если пароль не пустой, то для членов группы вызов
 
57
\fBnewgrp\fR(1)
 
58
пароля не требует, а не члены группы должны ввести пароль\&.
 
59
.SS "Замечания о паролях групп"
 
60
.PP
 
61
Пароли групп имеют врождённую проблему с безопасностью, так как пароль знает более одного человека\&. Однако, группы являются полезным инструментом совместной работы различных пользователей\&.
 
62
.SH "ПАРАМЕТРЫ"
 
63
.PP
 
64
За исключением параметров
 
65
\fB\-A\fR
 
66
и
 
67
\fB\-M\fR, параметры нельзя использовать вместе\&.
 
68
.PP
 
69
Параметры команды
 
70
\fBgpasswd\fR:
 
71
.PP
 
72
\fB\-a\fR, \fB\-\-add\fR \fIпользователь\fR
 
73
.RS 4
 
74
Добавить
 
75
\fIпользователя\fR
 
76
в указанную
 
77
\fIгруппу\fR\&.
 
78
.RE
 
79
.PP
 
80
\fB\-d\fR, \fB\-\-delete\fR \fIпользователь\fR
 
81
.RS 4
 
82
Удалить
 
83
\fIпользователя\fR
 
84
из указанной
 
85
\fIгруппы\fR\&.
 
86
.RE
 
87
.PP
 
88
\fB\-h\fR, \fB\-\-help\fR
 
89
.RS 4
 
90
Показать краткую справку и закончить работу\&.
 
91
.RE
 
92
.PP
 
93
\fB\-Q\fR, \fB\-\-root\fR\fIКАТ_CHROOT\fR
 
94
.RS 4
 
95
Выполнить изменения в каталоге
 
96
\fIКАТ_CHROOT\fR
 
97
и использовать файлы настройки из каталога
 
98
\fIКАТ_CHROOT\fR\&.
 
99
.RE
 
100
.PP
 
101
\fB\-r\fR, \fB\-\-remove\-password\fR
 
102
.RS 4
 
103
Удалить пароль указанной
 
104
\fIгруппы\fR\&. Пароль группы будет пустым\&. Только члены группы смогут использовать
 
105
\fBnewgrp\fR
 
106
для входа в указанную
 
107
\fIгруппу\fR\&.
 
108
.RE
 
109
.PP
 
110
\fB\-R\fR, \fB\-\-restrict\fR
 
111
.RS 4
 
112
Ограничить доступ к указанной
 
113
\fIгруппе\fR\&. Пароль группы становится равным \(Fo!\(Fc\&. Только члены группы имеющие пароль смогут использовать
 
114
\fBnewgrp\fR
 
115
для входа в указанную
 
116
\fIгруппу\fR\&.
 
117
.RE
 
118
.PP
 
119
\fB\-A\fR, \fB\-\-administrators\fR \fIпользователь\fR, \&...
 
120
.RS 4
 
121
Задать список администраторов группы\&.
 
122
.RE
 
123
.PP
 
124
\fB\-M\fR, \fB\-\-members\fR \fIпользователь\fR, \&...
 
125
.RS 4
 
126
Задать список членов группы\&.
 
127
.RE
 
128
.SH "ПРЕДОСТЕРЕЖЕНИЯ"
 
129
.PP
 
130
Данная утилита работает только с файлом
 
131
/etc/group
 
132
и /etc/gshadow\&.
 
133
Она не может изменить группу NIS или LDAP, это нужно делать на соответствующем сервере\&.
 
134
.SH "НАСТРОЙКА"
 
135
.PP
 
136
На работу этого инструмента влияют следующие переменные настройки из
 
137
/etc/login\&.defs:
 
138
.PP
 
139
\fBENCRYPT_METHOD\fR (строка)
 
140
.RS 4
 
141
Задаёт системный алгоритм шифрования по умолчанию для шифрования паролей (используется, если алгоритм не указан в командной строке)\&.
 
142
.sp
 
143
Возможны следующие значения:
 
144
\fIDES\fR
 
145
(по умолчанию),
 
146
\fIMD5\fR, \fISHA256\fR, \fISHA512\fR\&.
 
147
.sp
 
148
Замечание: этот параметр переопределяет переменную
 
149
\fBMD5_CRYPT_ENAB\fR\&.
 
150
.RE
 
151
.PP
 
152
\fBMAX_MEMBERS_PER_GROUP\fR (число)
 
153
.RS 4
 
154
Максимальное количество членов в записи о группе\&. При достижения максимума заводится новая запись группы (строка) в
 
155
/etc/group
 
156
(с тем же именем, паролем и тем же GID)\&.
 
157
.sp
 
158
Значение по умолчанию равно 0, означающее, что ограничения на количество членов в группе нет\&.
 
159
.sp
 
160
Данная возможность (разделение группы) позволяет ограничить длину строк в файле групп\&. Это полезно для ограничения длины строк групп NIS в 1024 символа\&.
 
161
.sp
 
162
Если вам нужно такое ограничение, укажите значение 25\&.
 
163
.sp
 
164
Замечание: разделение групп поддерживается не всеми инструментами (даже в наборе инструментов Shadow)\&. Вы не должны использовать эту переменную, если вам действительно это ненужно\&.
 
165
.RE
 
166
.PP
 
167
\fBMD5_CRYPT_ENAB\fR (логический)
 
168
.RS 4
 
169
Обозначает, что пароль должен быть зашифрован по алгоритму на основе MD5\&. Если значение равно
 
170
\fIyes\fR, то новые пароли будут зашифрованы по алгоритму на основе MD5, совместимому с используемым в новых версиях FreeBSD\&. Он поддерживает пароли неограниченной длины и имеет более длинную строку соли\&. Установите в
 
171
\fIno\fR, если вам нужно копировать шифрованные пароли в другие системы, которые не поддерживают новый алгоритм\&. По умолчанию
 
172
\fIno\fR\&.
 
173
.sp
 
174
Эта переменная переопределяется переменной
 
175
\fBENCRYPT_METHOD\fR
 
176
или любым параметром командной строки, который задаёт алгоритм шифрования\&.
 
177
.sp
 
178
Эта переменная устарела; используйте
 
179
\fBENCRYPT_METHOD\fR\&.
 
180
.RE
 
181
.PP
 
182
\fBSHA_CRYPT_MIN_ROUNDS\fR (число), \fBSHA_CRYPT_MAX_ROUNDS\fR (число)
 
183
.RS 4
 
184
Если значение
 
185
\fBENCRYPT_METHOD\fR
 
186
равно
 
187
\fISHA256\fR
 
188
или
 
189
\fISHA512\fR, эта переменная определяет количество раундов SHA, используемых алгоритмом шифрования по умолчанию (если количество раундов не задано в командной строке)\&.
 
190
.sp
 
191
Увеличение количества раундов повышает сложность подбора пароля простым перебором\&. Но заметим, что при этом для аутентификации пользователей требуется большее количество процессорных ресурсов\&.
 
192
.sp
 
193
Если не задана, то libc выбирает значение количества раундов по умолчанию (5000)\&.
 
194
.sp
 
195
Значения должны лежать в диапазоне 1000\-999999999\&.
 
196
.sp
 
197
Если задано какое\-то одно значение \(em
 
198
\fBSHA_CRYPT_MIN_ROUNDS\fR
 
199
или
 
200
\fBSHA_CRYPT_MAX_ROUNDS\fR
 
201
\(em то будет использовано это значение\&.
 
202
.sp
 
203
Если
 
204
\fBSHA_CRYPT_MIN_ROUNDS\fR
 
205
>
 
206
\fBSHA_CRYPT_MAX_ROUNDS\fR, то используется большее значение\&.
 
207
.RE
 
208
.SH "ФАЙЛЫ"
 
209
.PP
 
210
/etc/group
 
211
.RS 4
 
212
содержит информацию о группах
 
213
.RE
 
214
.PP
 
215
/etc/gshadow
 
216
.RS 4
 
217
содержит защищаемую информацию о группах
 
218
.RE
 
219
.SH "СМОТРИТЕ ТАКЖЕ"
 
220
.PP
 
221
\fBnewgrp\fR(1),
 
222
\fBgroupadd\fR(8),
 
223
\fBgroupdel\fR(8),
 
224
\fBgroupmod\fR(8),
 
225
\fBgrpck\fR(8),
 
226
\fBgroup\fR(5), \fBgshadow\fR(5)\&.