2007-10-07 17:17:45 +05:30
. \" Title: shadow
. \" Author:
. \" Generator: DocBook XSL Stylesheets v1.70.1 <http://docbook.sf.net/>
. \" Date: 06/24/2006
. \" Manual: Форматы файлов
. \" Source: Форматы файлов
. \"
.TH "shadow" "5" "06/24/2006" "Форматы файлов" "Форматы файлов"
2007-10-07 17:17:11 +05:30
. \" disable hyphenation
.nh
. \" disable justification (adjust text to left margin only)
.ad l
.SH "НАЗВАНИЕ"
shadow \- файл с защищаемой информацией о пользователях
.SH "ОПИСАНИЕ"
.PP
\fI shadow\fR
содержит шифрованные пароли учётных записей пользователей и необязательную информацию о б устаревании пароля. Включает в себя:
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\(bu
2007-10-07 17:17:22 +05:30
имя пользователя для входа в систему
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\(bu
шифрованный пароль
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\(bu
число дней с момента последнего изменения пароля, начиная с 1 января 1970 года
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\(bu
число дней, перед тем как пароль может быть изменён
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\(bu
число дней, после которых пароль должен быть изменён
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\(bu
число дней, за сколько пользователя начнут предупреждать, что пароль устаревает
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\(bu
число дней, после устаревания пароля для блокировки учётной записи
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\(bu
дней, отсчитывая с 1 января 1970 года, когда учётная запись была заблокирована
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\(bu
зарезервированное поле
2007-10-07 17:17:45 +05:30
.sp
.RE
2007-10-07 17:17:11 +05:30
.PP
Поле пароля должно быть заполнено. Шифрованный пароль имеет длину от 13 до 24 символов и состоит из 64 символов алфавита от a до z, от A до Z, от 0 до 9, \\ . и /. Пароль может начинаться с символа "$". Это означает, что шифрованный пароль был сгенерирован с использованием другого (не DES) алгоритма. Например, если он начинается с "$1$", то это означает, что использовался алгоритм на основе MD5.
.PP
2007-10-07 17:17:45 +05:30
Подробней о пароле смотрите на странице руководства
2007-10-07 17:17:11 +05:30
\fB crypt\fR (3).
.PP
2007-10-07 17:17:45 +05:30
Если поле пароля содержит строку, которая не удовлетворяет требованиям
\fB crypt\fR (3), например содержит ! или *, то пользователь не сможет использовать этот unix пароль для регистрации с учётом настроек
2007-10-07 17:17:11 +05:30
\fB pam\fR (7).
.PP
2007-10-07 17:17:45 +05:30
Дата последнего изменения пароля задаётся в днях, прошедших с 1 января 1970 года. Пароль не может быть изменён пока не пройдёт положенное число дней, и должен быть изменён после максимального числа дней. Если обязательное минимальное число дней больше чем максимальное число дней, то такой пароль не может быть изменён пользователем.
2007-10-07 17:17:11 +05:30
.PP
2007-10-07 17:17:45 +05:30
Учётная запись считается неактивной и будет заблокирована, если пароль не был изменён за заданное число дней после устаревания пароля. Учётная запись также будет заблокирована в заданный день, независимо от другой информации о б устаревании пароля.
2007-10-07 17:17:11 +05:30
.PP
Информация из этого файла заменяет любой пароль или информацию о б устаревании, содержащуюся в файле
\fI /etc/passwd\fR .
.PP
2007-10-07 17:17:22 +05:30
Этот файл должен быть недоступен обычному пользователю, если нужно обеспечить безопасность паролей.
2007-10-07 17:17:11 +05:30
.SH "ФАЙЛЫ"
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\fI /etc/passwd\fR
содержит информацию о пользователях
2007-10-07 17:17:45 +05:30
.TP 3 n
2007-10-07 17:17:11 +05:30
\fI /etc/shadow\fR
содержит защищаемую информацию о пользователях
.SH "СМОТРИТЕ ТАКЖЕ"
.PP
\fB chage\fR (1),
\fB login\fR (1),
\fB su\fR (1),
\fB passwd\fR (1),
\fB passwd\fR (5),
\fB pwconv\fR (8),
\fB pwunconv\fR (8),
\fB sulogin\fR (8).