~ubuntu-branches/ubuntu/raring/shadow/raring-proposed

« back to all changes in this revision

Viewing changes to man/ru/login.1

  • Committer: Bazaar Package Importer
  • Author(s): Kees Cook
  • Date: 2009-05-05 09:45:21 UTC
  • mfrom: (1.1.6 upstream)
  • Revision ID: james.westby@ubuntu.com-20090505094521-wpk2wn3q7957tlah
Tags: 1:4.1.3.1-1ubuntu1
* Merge from debian unstable, remaining changes:
  - Ubuntu specific:
    + debian/login.defs: use SHA512 by default for password crypt routine.
  - debian/patches/stdout-encrypted-password.patch: chpasswd can report
    password hashes on stdout (debian bug 505640).
  - debian/login.pam: Enable SELinux support (debian bug 527106).
  - debian/securetty.linux: support Freescale MX-series (debian bug 527095).
* Add debian/patches/300_lastlog_failure: fixed upstream (debian bug 524873).
* Drop debian/patches/593_omit_lastchange_field_if_clock_is_misset: fixed
  upstream.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
.\"     Title: login
2
2
.\"    Author: 
3
3
.\" Generator: DocBook XSL Stylesheets v1.73.2 <http://docbook.sf.net/>
4
 
.\"      Date: 04/03/2008
 
4
.\"      Date: 04/15/2009
5
5
.\"    Manual: Пользовательские команды
6
6
.\"    Source: Пользовательские команды
7
7
.\"
8
 
.TH "login" "1" "04/03/2008" "Пользовательские команды" "Пользовательские команды"
 
8
.TH "login" "1" "04/15/2009" "Пользовательские команды" "Пользовательские команды"
9
9
.\" disable hyphenation
10
10
.nh
11
11
.\" disable justification (adjust text to left margin only)
14
14
login \- начинает сеанс в системе
15
15
.SH "СИНТАКСИС"
16
16
.HP 6
17
 
\fBlogin\fR [\-p] [\fIимя_пользователя\fR] [\fIПЕРЕМЕННАЯ_СРЕДЫ=ЗНАЧЕНИЕ\fR...]
 
17
\fBlogin\fR [\-p] [\-h\ \fIхост\fR] [\fIимя_пользователя\fR] [\fIПЕРЕМЕННАЯ_СРЕДЫ=ЗНАЧЕНИЕ\fR...]
18
18
.HP 6
19
 
\fBlogin\fR [\-p] [\-h\ \fIхост\fR] [\-f\ \fIимя_пользователя\fR]
 
19
\fBlogin\fR [\-p] [\-h\ \fIхост\fR] \-f \fIимя_пользователя\fR
20
20
.HP 6
21
21
\fBlogin\fR [\-p] \-r\ \fIхост\fR
22
22
.SH "ОПИСАНИЕ"
23
23
.PP
24
 
Программа
 
24
The
25
25
\fBlogin\fR
26
 
используется для запуска нового сеанса в системе\. Как правило, эта программа вызывается автоматически и выводит приглашение
 
26
program is used to establish a new session with the system\&. It is normally invoked automatically by responding to the
27
27
\fIlogin:\fR
28
 
на терминал пользователя\. Программа
29
 
\fBlogin\fR
30
 
может восприниматься оболочкой командной строки не как простая программа и вызываться не как подпроцесс\. Обычно, оболочка запускает
31
 
\fBlogin\fR
32
 
посредством вызова
33
 
\fBexec login\fR, что приводит к завершению работы пользователя в текущей оболочке\. Попытка запустить
34
 
\fBlogin\fR
35
 
из любой оболочки, отличной от регистрационной, приводит к сообщению об ошибке\.
36
 
.PP
37
 
В какой\-то момент пользователя попросят ввести свой пароль\. Чтобы недопустить раскрытия, символы при вводе пароля не отображаются\. Разрешено очень маленькое число попыток ввода неправильного пароля, перед тем как
38
 
\fBlogin\fR
39
 
закончит работу и прервёт подключение\.
40
 
.PP
41
 
Если включён механизм устаревания пароля учётной записи, то перед входом в систему может потребоваться смена пароля\. Для этого нужно ввести старый пароль и новый пароль\. Подробней об этом написано в
42
 
\fBpasswd\fR(1)\.
43
 
.PP
44
 
После успешного входа в систему, будут показаны сообщения от системы и о наличии почты\. Можно отключить вывод файла системных сообщений из файла
 
28
prompt on the user\'s terminal\&.
 
29
\fBlogin\fR
 
30
may be special to the shell and may not be invoked as a sub\-process\&. When called from a shell,
 
31
\fBlogin\fR
 
32
should be executed as
 
33
\fBexec login\fR
 
34
which will cause the user to exit from the current shell (and thus will prevent the new logged in user to return to the session of the caller)\&. Attempting to execute
 
35
\fBlogin\fR
 
36
from any shell but the login shell will produce an error message\&.
 
37
.PP
 
38
В какой\-то момент пользователя попросят ввести свой пароль\&. Чтобы недопустить раскрытия, символы при вводе пароля не отображаются\&. Разрешено очень маленькое число попыток ввода неправильного пароля, перед тем как
 
39
\fBlogin\fR
 
40
закончит работу и прервёт подключение\&.
 
41
.PP
 
42
Если включён механизм устаревания пароля учётной записи, то перед входом в систему может потребоваться смена пароля\&. Для этого нужно ввести старый пароль и новый пароль\&. Подробней об этом написано в
 
43
\fBpasswd\fR(1)\&.
 
44
.PP
 
45
После успешного входа в систему, будут показаны сообщения от системы и о наличии почты\&. Можно отключить вывод файла системных сообщений из файла
45
46
\fI/etc/motd\fR, создав в домашнем каталоге файл нулевой длины с именем
46
 
\fI\.hushlogin\fR\. Сообщение о наличии почты может быть одним из: "\fIУ вас есть новая почта\.\fR", "\fIУ вас есть почта\.\fR" или "\fIУ вас нет почты\.\fR", в зависимости от наполненности почтового ящика\.
 
47
\fI\&.hushlogin\fR\&. Сообщение о наличии почты может быть одним из: "\fIУ вас есть новая почта\&.\fR", "\fIУ вас есть почта\&.\fR" или "\fIУ вас нет почты\&.\fR", в зависимости от наполненности почтового ящика\&.
47
48
.PP
48
49
Значения идентификатора учётной записи и группы будет взято из файла
49
 
\fI/etc/passwd\fR\. Значения переменных
 
50
\fI/etc/passwd\fR\&. Значения переменных
50
51
\fB$HOME\fR,
51
52
\fB$SHELL\fR,
52
53
\fB$PATH\fR,
53
54
\fB$LOGNAME\fR
54
55
и
55
56
\fB$MAIL\fR
56
 
устанавливаются согласно соответствующим полям учётной записи пользователя\. Также могут быть установлены значения ulimit, umask и nice из поля GECOS\.
 
57
устанавливаются согласно соответствующим полям учётной записи пользователя\&. Также могут быть установлены значения ulimit, umask и nice из поля GECOS\&.
57
58
.PP
58
59
В некоторых системах переменной среды
59
60
\fB$TERM\fR
60
61
будет присвоен тип терминала линии tty, согласно данным из файла
61
 
\fI/etc/ttytype\fR\.
62
 
.PP
63
 
Также может быть выполнен сценарий инициализации пользовательского интерпретатора команд\. Подробней об этой функции смотрите соответствующую страницу руководства\.
64
 
.PP
65
 
Субсистемный вход в систему можно распознать по наличию символа "*" в начале регистрационной оболочки\. Заданный домашний каталог будет использован как корень новой файловой системы, в которой регистрируется пользователь\.
 
62
\fI/etc/ttytype\fR\&.
 
63
.PP
 
64
Также может быть выполнен сценарий инициализации пользовательского интерпретатора команд\&. Подробней об этой функции смотрите соответствующую страницу руководства\&.
 
65
.PP
 
66
Субсистемный вход в систему можно распознать по наличию символа "*" в начале регистрационной оболочки\&. Заданный домашний каталог будет использован как корень новой файловой системы, в которой регистрируется пользователь\&.
66
67
.PP
67
68
Программа
68
69
\fBlogin\fR
69
 
НЕ удаляет записи о пользователях из файла utmp\. Эта задача программ
 
70
НЕ удаляет записи о пользователях из файла utmp\&. Эта задача программ
70
71
\fBgetty\fR(8)
71
72
и
72
73
\fBinit\fR(8)
73
 
удалять записи о владельце терминального сеанса\. Если
 
74
удалять записи о владельце терминального сеанса\&. Если
74
75
\fBlogin\fR
75
76
запускается из командной строки без
76
 
\fBexec\fR, то пользователь продолжает находиться в системе даже после завершения работы в "порождённом сеансе"\.
 
77
\fBexec\fR, то пользователь продолжает находиться в системе даже после завершения работы в "порождённом сеансе"\&.
77
78
.SH "ПАРАМЕТРЫ"
78
79
.PP
79
80
\fB\-f\fR
80
81
.RS 4
81
 
Не выполнять аутентификацию, пользователь уже прошёл проверку\.
 
82
Не выполнять аутентификацию, пользователь уже прошёл проверку\&.
 
83
.sp
 
84
Note: In that case,
 
85
\fIusername\fR
 
86
is mandatory\&.
82
87
.RE
83
88
.PP
84
89
\fB\-h\fR
85
90
.RS 4
86
 
Имя удалённого хоста, на который нужно войти\.
 
91
Имя удалённого хоста, на который нужно войти\&.
87
92
.RE
88
93
.PP
89
94
\fB\-p\fR
90
95
.RS 4
91
 
Сохранить среду\.
 
96
Сохранить среду\&.
92
97
.RE
93
98
.PP
94
99
\fB\-r\fR
95
100
.RS 4
96
 
Выполнить протокол autologin для rlogin\.
 
101
Выполнить протокол autologin для rlogin\&.
97
102
.RE
98
103
.PP
99
104
Параметры
103
108
\fB\-f\fR
104
109
используются только если
105
110
\fBlogin\fR
106
 
запускается суперпользователем\.
 
111
запускается суперпользователем\&.
107
112
.SH "ПРЕДОСТЕРЕЖЕНИЯ"
108
113
.PP
109
114
Данная версия
110
115
\fBlogin\fR
111
 
может быть собрана с разными параметрами и только некоторые из них смогут быть использованы на любой машине\.
 
116
может быть собрана с разными параметрами и только некоторые из них смогут быть использованы на любой машине\&.
112
117
.PP
113
 
Расположение файлов может отличаться на разных системах\.
 
118
Расположение файлов может отличаться на разных системах\&.
114
119
.PP
115
120
Программа
116
121
\fBlogin\fR
117
 
НЕ удаляет записи о пользователях из файла utmp\. Эта задача программ
 
122
НЕ удаляет записи о пользователях из файла utmp\&. Эта задача программ
118
123
\fBgetty\fR(8)
119
124
и
120
125
\fBinit\fR(8)
121
 
удалять записи о владельце терминального сеанса\. Если
 
126
удалять записи о владельце терминального сеанса\&. Если
122
127
\fBlogin\fR
123
128
запускается из командной строки без
124
 
\fBexec\fR, то пользователь продолжает находиться в системе даже после завершения работы в "порождённом сеансе"\.
 
129
\fBexec\fR, то пользователь продолжает находиться в системе даже после завершения работы в "порождённом сеансе"\&.
125
130
.PP
126
131
As with any program,
127
 
\fBlogin\fR\'s appearance can be faked\. If non\-trusted users have physical access to a machine, an attacker could use this to obtain the password of the next person coming to sit in front of the machine\. Under Linux, the SAK mechanism can be used by users to initiate a trusted path and prevent this kind of attack\.
 
132
\fBlogin\fR\'s appearance can be faked\&. If non\-trusted users have physical access to a machine, an attacker could use this to obtain the password of the next person coming to sit in front of the machine\&. Under Linux, the SAK mechanism can be used by users to initiate a trusted path and prevent this kind of attack\&.
128
133
.SH "CONFIGURATION"
129
134
.PP
130
135
The following configuration variables in
131
 
\fI/etc/login\.defs\fR
 
136
\fI/etc/login\&.defs\fR
132
137
change the behavior of this tool:
133
138
.PP
134
139
\fBCONSOLE\fR (string)
135
140
.RS 4
136
 
If defined, either full pathname of a file containing device names or a ":" delimited list of device names\. Root logins will be allowed only upon these devices\.
 
141
If defined, either full pathname of a file containing device names or a ":" delimited list of device names\&. Root logins will be allowed only upon these devices\&.
137
142
.sp
138
 
If not defined, root will be allowed on any device\.
 
143
If not defined, root will be allowed on any device\&.
139
144
.RE
140
145
.PP
141
146
\fBCONSOLE_GROUPS\fR (string)
142
147
.RS 4
143
 
List of groups to add to the user\'s supplementary group set when logging in on the console (as determined by the CONSOLE setting)\. Default is none\.
 
148
List of groups to add to the user\'s supplementary groups set when logging in on the console (as determined by the CONSOLE setting)\&. Default is none\&.
144
149
 
145
 
Use with caution \- it is possible for users to gain permanent access to these groups, even when not logged in on the console\.
 
150
Use with caution \- it is possible for users to gain permanent access to these groups, even when not logged in on the console\&.
146
151
.RE
147
152
.PP
148
153
\fBDEFAULT_HOME\fR (boolean)
149
154
.RS 4
150
 
Indicate if login is allowed if we can\'t cd to the home directory\. Default in no\.
 
155
Indicate if login is allowed if we can\'t cd to the home directory\&. Default in no\&.
151
156
.sp
152
157
If set to
153
 
\fIyes\fR, the user will login in the root (\fI/\fR) directory if it is not possible to cd to her home directory\.
 
158
\fIyes\fR, the user will login in the root (\fI/\fR) directory if it is not possible to cd to her home directory\&.
154
159
.RE
155
160
.PP
156
161
\fBENV_HZ\fR (string)
157
162
.RS 4
158
 
If set, it will be used to define the HZ environment variable when a user login\. The value must be preceded by
159
 
\fIHZ=\fR\. A common value on Linux is
160
 
\fIHZ=100\fR\.
 
163
If set, it will be used to define the HZ environment variable when a user login\&. The value must be preceded by
 
164
\fIHZ=\fR\&. A common value on Linux is
 
165
\fIHZ=100\fR\&.
161
166
.RE
162
167
.PP
163
168
\fBENV_PATH\fR (string)
164
169
.RS 4
165
 
If set, it will be used to define the PATH environment variable when a regular user login\. The value can be preceded by
 
170
If set, it will be used to define the PATH environment variable when a regular user login\&. The value can be preceded by
166
171
\fIPATH=\fR, or a colon separated list of paths (for example
167
 
\fI/bin:/usr/bin\fR)\. The default value is
168
 
\fIPATH=/bin:/usr/bin\fR\.
 
172
\fI/bin:/usr/bin\fR)\&. The default value is
 
173
\fIPATH=/bin:/usr/bin\fR\&.
169
174
.RE
170
175
.PP
171
176
\fBENV_SUPATH\fR (string)
172
177
.RS 4
173
 
If set, it will be used to define the PATH environment variable when the superuser login\. The value can be preceded by
 
178
If set, it will be used to define the PATH environment variable when the superuser login\&. The value can be preceded by
174
179
\fIPATH=\fR, or a colon separated list of paths (for example
175
 
\fI/sbin:/bin:/usr/sbin:/usr/bin\fR)\. The default value is
176
 
\fIPATH=/bin:/usr/bin\fR\.
 
180
\fI/sbin:/bin:/usr/sbin:/usr/bin\fR)\&. The default value is
 
181
\fIPATH=/bin:/usr/bin\fR\&.
177
182
.RE
178
183
.PP
179
184
\fBENV_TZ\fR (string)
180
185
.RS 4
181
 
If set, it will be used to define the TZ environment variable when a user login\. The value can be the name of a timezone preceded by
 
186
If set, it will be used to define the TZ environment variable when a user login\&. The value can be the name of a timezone preceded by
182
187
\fITZ=\fR
183
188
(for example
184
189
\fITZ=CST6CDT\fR), or the full path to the file containing the timezone specification (for example
185
 
\fI/etc/tzname\fR)\.
 
190
\fI/etc/tzname\fR)\&.
186
191
.sp
187
192
If a full path is specified but the file does not exist or cannot be read, the default is to use
188
 
\fITZ=CST6CDT\fR\.
 
193
\fITZ=CST6CDT\fR\&.
189
194
.RE
190
195
.PP
191
196
\fBENVIRON_FILE\fR (string)
192
197
.RS 4
193
 
If this file exists and is readable, login environment will be read from it\. Every line should be in the form name=value\.
 
198
If this file exists and is readable, login environment will be read from it\&. Every line should be in the form name=value\&.
194
199
.RE
195
200
.PP
196
201
\fBERASECHAR\fR (number)
198
203
Terminal ERASE character (\fI010\fR
199
204
= backspace,
200
205
\fI0177\fR
201
 
= DEL)\.
 
206
= DEL)\&.
202
207
.sp
203
 
The value can be prefixed "0" for an octal value, or "0x" for an hexadecimal value\.
 
208
The value can be prefixed "0" for an octal value, or "0x" for an hexadecimal value\&.
204
209
.RE
205
210
.PP
206
211
\fBFAIL_DELAY\fR (number)
207
212
.RS 4
208
 
Delay in seconds before being allowed another attempt after a login failure\.
 
213
Delay in seconds before being allowed another attempt after a login failure\&.
209
214
.RE
210
215
.PP
211
216
\fBFAILLOG_ENAB\fR (boolean)
212
217
.RS 4
213
218
Enable logging and display of
214
219
\fI/var/log/faillog\fR
215
 
login failure info\.
 
220
login failure info\&.
216
221
.RE
217
222
.PP
218
223
\fBFAKE_SHELL\fR (string)
220
225
If set,
221
226
\fBlogin\fR
222
227
will execute this shell instead of the users\' shell specified in
223
 
\fI/etc/passwd\fR\.
 
228
\fI/etc/passwd\fR\&.
224
229
.RE
225
230
.PP
226
231
\fBFTMP_FILE\fR (string)
227
232
.RS 4
228
 
If defined, login failures will be logged in this file in a utmp format\.
 
233
If defined, login failures will be logged in this file in a utmp format\&.
229
234
.RE
230
235
.PP
231
236
\fBHUSHLOGIN_FILE\fR (string)
232
237
.RS 4
233
 
If defined, this file can inhibit all the usual chatter during the login sequence\. If a full pathname is specified, then hushed mode will be enabled if the user\'s name or shell are found in the file\. If not a full pathname, then hushed mode will be enabled if the file exists in the user\'s home directory\.
 
238
If defined, this file can inhibit all the usual chatter during the login sequence\&. If a full pathname is specified, then hushed mode will be enabled if the user\'s name or shell are found in the file\&. If not a full pathname, then hushed mode will be enabled if the file exists in the user\'s home directory\&.
234
239
.RE
235
240
.PP
236
241
\fBISSUE_FILE\fR (string)
237
242
.RS 4
238
 
If defined, this file will be displayed before each login prompt\.
 
243
If defined, this file will be displayed before each login prompt\&.
239
244
.RE
240
245
.PP
241
246
\fBKILLCHAR\fR (number)
242
247
.RS 4
243
248
Terminal KILL character (\fI025\fR
244
 
= CTRL/U)\.
 
249
= CTRL/U)\&.
245
250
.sp
246
 
The value can be prefixed "0" for an octal value, or "0x" for an hexadecimal value\.
 
251
The value can be prefixed "0" for an octal value, or "0x" for an hexadecimal value\&.
247
252
.RE
248
253
.PP
249
254
\fBLASTLOG_ENAB\fR (boolean)
250
255
.RS 4
251
 
Enable logging and display of /var/log/lastlog login time info\.
 
256
Enable logging and display of /var/log/lastlog login time info\&.
252
257
.RE
253
258
.PP
254
259
\fBLOGIN_RETRIES\fR (number)
255
260
.RS 4
256
 
Maximum number of login retries in case of bad password\.
 
261
Maximum number of login retries in case of bad password\&.
257
262
.RE
258
263
.PP
259
264
\fBLOGIN_STRING\fR (string)
260
265
.RS 4
261
 
The string used for prompting a password\. The default is to use "Password: ", or a translation of that string\. If you set this variable, the prompt will no be translated\.
 
266
The string used for prompting a password\&. The default is to use "Password: ", or a translation of that string\&. If you set this variable, the prompt will no be translated\&.
262
267
.sp
263
268
If the string contains
264
 
\fI%s\fR, this will be replaced by the user\'s name\.
 
269
\fI%s\fR, this will be replaced by the user\'s name\&.
265
270
.RE
266
271
.PP
267
272
\fBLOGIN_TIMEOUT\fR (number)
268
273
.RS 4
269
 
Max time in seconds for login\.
 
274
Max time in seconds for login\&.
270
275
.RE
271
276
.PP
272
277
\fBLOG_OK_LOGINS\fR (boolean)
273
278
.RS 4
274
 
Enable logging of successful logins\.
 
279
Enable logging of successful logins\&.
275
280
.RE
276
281
.PP
277
282
\fBLOG_UNKFAIL_ENAB\fR (boolean)
278
283
.RS 4
279
 
Enable display of unknown usernames when login failures are recorded\.
 
284
Enable display of unknown usernames when login failures are recorded\&.
280
285
.sp
281
 
Note: logging unknown usernames may be a security issue if an user enter her password instead of her login name\.
 
286
Note: logging unknown usernames may be a security issue if an user enter her password instead of her login name\&.
282
287
.RE
283
288
.PP
284
289
\fBMAIL_CHECK_ENAB\fR (boolean)
285
290
.RS 4
286
 
Enable checking and display of mailbox status upon login\.
 
291
Enable checking and display of mailbox status upon login\&.
287
292
.sp
288
 
You should disable it if the shell startup files already check for mail ("mailx \-e" or equivalent)\.
 
293
You should disable it if the shell startup files already check for mail ("mailx \-e" or equivalent)\&.
289
294
.RE
290
295
.PP
291
296
\fBMAIL_DIR\fR (string)
292
297
.RS 4
293
 
Почтовый каталог\. Данный параметр нужен для управления почтовым ящиком при изменении или удалении учётной записи пользователя\. Если параметр не задан, то используется значение указанное при сборке\.
 
298
Почтовый каталог\&. Данный параметр нужен для управления почтовым ящиком при изменении или удалении учётной записи пользователя\&. Если параметр не задан, то используется значение указанное при сборке\&.
294
299
.RE
295
300
.PP
296
301
\fBMAIL_FILE\fR (string)
297
302
.RS 4
298
 
Defines the location of the users mail spool files relatively to their home directory\.
 
303
Defines the location of the users mail spool files relatively to their home directory\&.
299
304
.RE
300
305
.PP
301
306
The
306
311
\fBuseradd\fR,
307
312
\fBusermod\fR, and
308
313
\fBuserdel\fR
309
 
to create, move, or delete the user\'s mail spool\.
 
314
to create, move, or delete the user\'s mail spool\&.
310
315
.PP
311
316
If
312
317
\fBMAIL_CHECK_ENAB\fR
313
318
is set to
314
319
\fIyes\fR, they are also used to define the
315
320
\fBMAIL\fR
316
 
environment variable\.
 
321
environment variable\&.
317
322
.PP
318
323
\fBMOTD_FILE\fR (string)
319
324
.RS 4
320
 
If defined, ":" delimited list of "message of the day" files to be displayed upon login\.
 
325
If defined, ":" delimited list of "message of the day" files to be displayed upon login\&.
321
326
.RE
322
327
.PP
323
328
\fBNOLOGINS_FILE\fR (string)
324
329
.RS 4
325
 
If defined, name of file whose presence will inhibit non\-root logins\. The contents of this file should be a message indicating why logins are inhibited\.
 
330
If defined, name of file whose presence will inhibit non\-root logins\&. The contents of this file should be a message indicating why logins are inhibited\&.
326
331
.RE
327
332
.PP
328
333
\fBPORTTIME_CHECKS_ENAB\fR (boolean)
329
334
.RS 4
330
 
Enable checking of time restrictions specified in /etc/porttime\.
 
335
Enable checking of time restrictions specified in /etc/porttime\&.
331
336
.RE
332
337
.PP
333
338
\fBQUOTAS_ENAB\fR (boolean)
334
339
.RS 4
335
 
Enable setting of ulimit, umask, and niceness from passwd gecos field\.
 
340
Enable setting of ulimit, umask, and niceness from passwd gecos field\&.
336
341
.RE
337
342
.PP
338
343
\fBTTYGROUP\fR (string), \fBTTYPERM\fR (string)
340
345
The terminal permissions: the login tty will be owned by the
341
346
\fBTTYGROUP\fR
342
347
group, and the permissions will be set to
343
 
\fBTTYPERM\fR\.
 
348
\fBTTYPERM\fR\&.
344
349
.sp
345
350
By default, the ownership of the terminal is set to the user\'s primary group and the permissions are set to
346
 
\fI0600\fR\.
 
351
\fI0600\fR\&.
347
352
.sp
348
353
 
349
354
\fBTTYGROUP\fR
350
 
can be either the name of a group or a numeric group identifier\.
 
355
can be either the name of a group or a numeric group identifier\&.
351
356
.sp
352
357
If you have a
353
358
\fBwrite\fR
354
 
program which is "setgid" to a special group which owns the terminals, define TTYGROUP to the group number and TTYPERM to 0620\. Otherwise leave TTYGROUP commented out and assign TTYPERM to either 622 or 600\.
 
359
program which is "setgid" to a special group which owns the terminals, define TTYGROUP to the group number and TTYPERM to 0620\&. Otherwise leave TTYGROUP commented out and assign TTYPERM to either 622 or 600\&.
355
360
.RE
356
361
.PP
357
362
\fBTTYTYPE_FILE\fR (string)
358
363
.RS 4
359
 
If defined, file which maps tty line to TERM environment parameter\. Each line of the file is in a format something like "vt100 tty01"\.
 
364
If defined, file which maps tty line to TERM environment parameter\&. Each line of the file is in a format something like "vt100 tty01"\&.
360
365
.RE
361
366
.PP
362
367
\fBULIMIT\fR (number)
363
368
.RS 4
364
369
Default
365
370
\fBulimit\fR
366
 
value\.
 
371
value\&.
367
372
.RE
368
373
.PP
369
374
\fBUMASK\fR (number)
370
375
.RS 4
371
 
Задаёт начальное значение маски доступа\. Если не указано, то маска доступа устанавливается в 022\.
 
376
The file mode creation mask is initialized to this value\&. If not specified, the mask will be initialized to 022\&.
 
377
.sp
 
378
 
 
379
\fBuseradd\fR
 
380
and
 
381
\fBnewusers\fR
 
382
use this mask to set the mode of the home directory they create
 
383
.sp
 
384
It is also used by
 
385
\fBlogin\fR
 
386
to define users\' initial umask\&. Note that this mask can be overriden by the user\'s GECOS line (if
 
387
\fBQUOTAS_ENAB\fR
 
388
is set) or by the specification of a limit with the
 
389
\fIK\fR
 
390
identifier in
 
391
\fBlimits\fR(5)\&.
372
392
.RE
373
393
.PP
374
394
\fBUSERGROUPS_ENAB\fR (boolean)
375
395
.RS 4
376
 
Enable setting of the umask group bits to be the same as owner bits (examples: 022 \-> 002, 077 \-> 007) for non\-root users, if the uid is the same as gid, and username is the same as the primary group name\.
377
 
 
 
396
Enable setting of the umask group bits to be the same as owner bits (examples: 022 \-> 002, 077 \-> 007) for non\-root users, if the uid is the same as gid, and username is the same as the primary group name\&.
 
397
.sp
378
398
If set to
379
399
\fIyes\fR,
380
400
\fBuserdel\fR
381
401
will remove the user\'s group if it contains no more members, and
382
402
\fBuseradd\fR
383
 
will create by default a group with the name of the user\.
 
403
will create by default a group with the name of the user\&.
384
404
.RE
385
405
.SH "ФАЙЛЫ"
386
406
.PP
419
439
содержит список типов терминалов
420
440
.RE
421
441
.PP
422
 
\fI$HOME/\.hushlogin\fR
 
442
\fI$HOME/\&.hushlogin\fR
423
443
.RS 4
424
444
при существовании файла системные сообщения при входе в систему не выводятся
425
445
.RE
433
453
\fBnologin\fR(5),
434
454
\fBpasswd\fR(5),
435
455
\fBsecuretty\fR(5),
436
 
\fBgetty\fR(8)\.
 
456
\fBgetty\fR(8)\&.