diff options
Diffstat (limited to 'man/ru/man1/passwd.1')
-rw-r--r-- | man/ru/man1/passwd.1 | 187 |
1 files changed, 97 insertions, 90 deletions
diff --git a/man/ru/man1/passwd.1 b/man/ru/man1/passwd.1 index 9500dca8..c6227bb6 100644 --- a/man/ru/man1/passwd.1 +++ b/man/ru/man1/passwd.1 @@ -2,12 +2,12 @@ .\" Title: passwd .\" Author: Julianne Frances Haugh .\" Generator: DocBook XSL Stylesheets v1.79.1 <http://docbook.sf.net/> -.\" Date: 06/13/2019 +.\" Date: 12/01/2019 .\" Manual: Пользовательские команды -.\" Source: shadow-utils 4.7 +.\" Source: shadow-utils 4.8 .\" Language: Russian .\" -.TH "passwd" "1" "06/13/2019" "shadow\-utils 4\&.7" "Пользовательские команды" +.TH "passwd" "1" "12/01/2019" "shadow\-utils 4\&.8" "Пользовательские команды" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- @@ -34,18 +34,18 @@ passwd \- изменяет пароль пользователя \fBpasswd\fR [\fIпараметры\fR] [\fIУЧЁТНАЯ_ЗАПИСЬ\fR] .SH "ОПИСАНИЕ" .PP -Программа +The \fBpasswd\fR -изменяет пароли пользовательских учётных записей\&. Обычный пользователь может изменить пароль только своей учётной записи, суперпользователь может изменить пароль любой учётной записи\&. Программа +command changes passwords for user accounts\&. A normal user may only change the password for their own account, while the superuser may change the password for any account\&. \fBpasswd\fR -также изменяет информацию об учётной записи или срок действия пароля\&. +also changes the account or associated password validity period\&. .SS "Изменение пароля" .PP Сначала пользователя попросят ввести старый пароль, если он был\&. Этот пароль зашифровывается и сравнивается с имеющимся\&. У пользователя есть только одна попытка ввести правильный пароль\&. Для суперпользователя этот шаг пропускается, для того чтобы можно было изменить забытый пароль\&. .PP -После ввода пароля проверяется информация об устаревании пароля, чтобы убедиться, что пользователю разрешено изменять пароль в настоящий момент\&. Если нет, то +After the password has been entered, password aging information is checked to see if the user is permitted to change the password at this time\&. If not, \fBpasswd\fR -не производит изменение пароля и завершает работу\&. +refuses to change the password and exits\&. .PP Затем пользователю предложат дважды ввести новый пароль\&. Значение второго ввода сравнивается с первым и для изменения пароли из обеих попыток должны совпасть\&. .PP @@ -84,29 +84,30 @@ passwd \- изменяет пароль пользователя знаки пунктуации .RE .PP -Не включайте системные символы стирания и удаления\&. Программа +Care must be taken not to include the system default erase or kill characters\&. \fBpasswd\fR -не примет пароль, который не имеет достаточной сложности\&. +will reject any password which is not suitably complex\&. .SS "Выбор пароля" .PP -Безопасность пароля зависит от стойкости алгоритма шифрования и размера пространства ключа\&. В старых системах +The security of a password depends upon the strength of the encryption algorithm and the size of the key space\&. The legacy \fIUNIX\fR -метод шифрования основывался на алгоритме NBS DES\&. Сейчас рекомендуют более новые методы (смотрите -\fBENCRYPT_METHOD\fR)\&. Размер пространства ключа зависит от степени произвольности выбранного пароля\&. +System encryption method is based on the NBS DES algorithm\&. More recent methods are now recommended (see +\fBENCRYPT_METHOD\fR)\&. The size of the key space depends upon the randomness of the password which is selected\&. .PP При обеспечении безопасности пароля выбирают нечто среднее между сложным паролем и сложностью работы с ним\&. По этой причине, вы не должны использовать пароль, который является словом из словаря или который придётся записать из\-за его сложности\&. Также, пароль не должен быть названием чего\-либо, номером вашей лицензии, днём рождения и домашним адресом\&. Обо всём этом легко догадаться, что приведёт к нарушению безопасности системы\&. .PP You can find advice on how to choose a strong password on http://en\&.wikipedia\&.org/wiki/Password_strength .SH "ПАРАМЕТРЫ" .PP -Параметры команды -\fBpasswd\fR: +The options which apply to the +\fBpasswd\fR +command are: .PP \fB\-a\fR, \fB\-\-all\fR .RS 4 -Этот параметр можно использовать только вместе с +This option can be used only with \fB\-S\fR -для вывода статуса всех пользователей\&. +and causes show status for all users\&. .RE .PP \fB\-d\fR, \fB\-\-delete\fR @@ -124,10 +125,11 @@ You can find advice on how to choose a strong password on http://en\&.wikipedia\ Показать краткую справку и закончить работу\&. .RE .PP -\fB\-i\fR, \fB\-\-inactive\fR\ \&\fIДНЕЙ\fR +\fB\-i\fR, \fB\-\-inactive\fR\ \&\fIINACTIVE\fR .RS 4 -Этот параметр используется для блокировки учётной записи по прошествии заданного числа дней после устаревания пароля\&. То есть, если пароль устарел и прошло более указанных -\fIДНЕЙ\fR, то пользователь больше не сможет использовать данную учётную запись\&. +This option is used to disable an account after the password has been expired for a number of days\&. After a user account has had an expired password for +\fIINACTIVE\fR +days, the user may no longer sign on to the account\&. .RE .PP \fB\-k\fR, \fB\-\-keep\-tokens\fR @@ -139,18 +141,17 @@ You can find advice on how to choose a strong password on http://en\&.wikipedia\ .RS 4 Заблокировать пароль указанной учётной записи\&. Этот параметр блокирует пароль, изменяя его значение на вариант, который не может быть шифрованным паролем (добавляется символ \(Fo!\(Fc в начало пароля)\&. .sp -Заметим, что это не блокирует учётную запись\&. Пользователь всё ещё может войти в систему с помощью другого способа аутентификации (например, с помощью ключа SSH)\&. Чтобы заблокировать учётную запись, администратор должен использовать команду +Note that this does not disable the account\&. The user may still be able to login using another authentication token (e\&.g\&. an SSH key)\&. To disable the account, administrators should use \fBusermod \-\-expiredate 1\fR -(это установит дату устаревания учётной запись равной 2 января 1970 года)\&. +(this set the account\*(Aqs expire date to Jan 2, 1970)\&. .sp Посетитель с заблокированным паролем не может изменить свой пароль\&. .RE .PP -\fB\-n\fR, \fB\-\-mindays\fR\ \&\fIМИН_ДНЕЙ\fR +\fB\-n\fR, \fB\-\-mindays\fR\ \&\fIMIN_DAYS\fR .RS 4 -Задать -\fIминимальное количество дней\fR -между сменами пароля\&. Нулевое значение этого поля указывает на то, что пользователь может менять свой пароль когда захочет\&. +Set the minimum number of days between password changes to +\fIMIN_DAYS\fR\&. A value of zero for this field indicates that the user may change their password at any time\&. .RE .PP \fB\-q\fR, \fB\-\-quiet\fR @@ -158,18 +159,20 @@ You can find advice on how to choose a strong password on http://en\&.wikipedia\ Не выводить сообщений при работе\&. .RE .PP -\fB\-r\fR, \fB\-\-repository\fR\ \&\fIРЕПОЗИТОРИЙ\fR +\fB\-r\fR, \fB\-\-repository\fR\ \&\fIREPOSITORY\fR .RS 4 -Изменить пароль в -\fIРЕПОЗИТОРИИ\fR\&. +change password in +\fIREPOSITORY\fR +repository .RE .PP -\fB\-R\fR, \fB\-\-root\fR\ \&\fIКАТ_CHROOT\fR +\fB\-R\fR, \fB\-\-root\fR\ \&\fICHROOT_DIR\fR .RS 4 -Выполнить изменения в каталоге -\fIКАТ_CHROOT\fR -и использовать файлы настройки из каталога -\fIКАТ_CHROOT\fR\&. +Apply changes in the +\fICHROOT_DIR\fR +directory and use the configuration files from the +\fICHROOT_DIR\fR +directory\&. .RE .PP \fB\-S\fR, \fB\-\-status\fR @@ -179,28 +182,28 @@ You can find advice on how to choose a strong password on http://en\&.wikipedia\ .PP \fB\-u\fR, \fB\-\-unlock\fR .RS 4 -Разблокировать пароль указанной учётной записи\&. Этот параметр разблокирует пароль, возвращая его прежнее значение (которое было перед использованием параметра -\fB\-l\fR)\&. +Unlock the password of the named account\&. This option re\-enables a password by changing the password back to its previous value (to the value before using the +\fB\-l\fR +option)\&. .RE .PP -\fB\-w\fR, \fB\-\-warndays\fR\ \&\fIПРЕД_ДНЕЙ\fR +\fB\-w\fR, \fB\-\-warndays\fR\ \&\fIWARN_DAYS\fR .RS 4 -Установить число дней выдачи предупреждения, перед тем как потребуется смена пароля\&. В параметре -\fIПРЕД_ДНЕЙ\fR -указывается число дней перед тем как пароль устареет, в течении которых пользователю будут напоминать, что пароль скоро устареет\&. +Set the number of days of warning before a password change is required\&. The +\fIWARN_DAYS\fR +option is the number of days prior to the password expiring that a user will be warned that their password is about to expire\&. .RE .PP -\fB\-x\fR, \fB\-\-maxdays\fR\ \&\fIМАКС_ДНЕЙ\fR +\fB\-x\fR, \fB\-\-maxdays\fR\ \&\fIMAX_DAYS\fR .RS 4 -Установить максимальное количество дней, в течении которых пароль остаётся рабочим\&. После -\fIМАКС_ДНЕЙ\fR -пароль нужно изменить\&. +Set the maximum number of days a password remains valid\&. After +\fIMAX_DAYS\fR, the password is required to be changed\&. .sp -Значение +Passing the number \fI\-1\fR -в параметре -\fIМАКС_ДНЕЙ\fR -отменяет проверку пароля\&. +as +\fIMAX_DAYS\fR +will remove checking a password\*(Aqs validity\&. .RE .SH "ПРЕДОСТЕРЕЖЕНИЯ" .PP @@ -209,70 +212,73 @@ You can find advice on how to choose a strong password on http://en\&.wikipedia\ Пользователи не могут изменять свои пароли в системе, если включён NIS и они не вошли на сервер NIS\&. .SH "НАСТРОЙКА" .PP -На работу этого инструмента влияют следующие переменные настройки из -/etc/login\&.defs: +The following configuration variables in +/etc/login\&.defs +change the behavior of this tool: .PP -\fBENCRYPT_METHOD\fR (строка) +\fBENCRYPT_METHOD\fR (string) .RS 4 Задаёт системный алгоритм шифрования по умолчанию для шифрования паролей (используется, если алгоритм не указан в командной строке)\&. .sp -Возможны следующие значения: +It can take one of these values: \fIDES\fR -(по умолчанию), +(default), \fIMD5\fR, \fISHA256\fR, \fISHA512\fR\&. .sp -Замечание: этот параметр переопределяет переменную -\fBMD5_CRYPT_ENAB\fR\&. +Note: this parameter overrides the +\fBMD5_CRYPT_ENAB\fR +variable\&. .RE .PP -\fBMD5_CRYPT_ENAB\fR (логический) +\fBMD5_CRYPT_ENAB\fR (boolean) .RS 4 -Обозначает, что пароль должен быть зашифрован по алгоритму на основе MD5\&. Если значение равно -\fIyes\fR, то новые пароли будут зашифрованы по алгоритму на основе MD5, совместимому с используемым в новых версиях FreeBSD\&. Он поддерживает пароли неограниченной длины и имеет более длинную строку соли\&. Установите в -\fIno\fR, если вам нужно копировать шифрованные пароли в другие системы, которые не поддерживают новый алгоритм\&. По умолчанию +Indicate if passwords must be encrypted using the MD5\-based algorithm\&. If set to +\fIyes\fR, new passwords will be encrypted using the MD5\-based algorithm compatible with the one used by recent releases of FreeBSD\&. It supports passwords of unlimited length and longer salt strings\&. Set to +\fIno\fR +if you need to copy encrypted passwords to other systems which don\*(Aqt understand the new algorithm\&. Default is \fIno\fR\&. .sp -Эта переменная переопределяется переменной +This variable is superseded by the \fBENCRYPT_METHOD\fR -или любым параметром командной строки, который задаёт алгоритм шифрования\&. +variable or by any command line option used to configure the encryption algorithm\&. .sp -Эта переменная устарела; используйте +This variable is deprecated\&. You should use \fBENCRYPT_METHOD\fR\&. .RE .PP -\fBOBSCURE_CHECKS_ENAB\fR (логический) +\fBOBSCURE_CHECKS_ENAB\fR (boolean) .RS 4 Включает дополнительные проверки при смене пароля\&. .RE .PP -\fBPASS_ALWAYS_WARN\fR (логический) +\fBPASS_ALWAYS_WARN\fR (boolean) .RS 4 Предупреждать о слабых паролях (но разрешать их использовать) для суперпользователя\&. .RE .PP -\fBPASS_CHANGE_TRIES\fR (число) +\fBPASS_CHANGE_TRIES\fR (number) .RS 4 Максимальное количество попыток смены пароля (слишком простого) при непрохождении проверки\&. .RE .PP -\fBPASS_MAX_LEN\fR (число), \fBPASS_MIN_LEN\fR (число) +\fBPASS_MAX_LEN\fR (number), \fBPASS_MIN_LEN\fR (number) .RS 4 -Количество значимых символов в пароле для crypt()\&. По умолчанию значение +Number of significant characters in the password for crypt()\&. \fBPASS_MAX_LEN\fR -равно 8\&. Не изменяйте, если ваш crypt() лучше\&. Игнорируется, если значение +is 8 by default\&. Don\*(Aqt change unless your crypt() is better\&. This is ignored if \fBMD5_CRYPT_ENAB\fR -равно +set to \fIyes\fR\&. .RE .PP -\fBSHA_CRYPT_MIN_ROUNDS\fR (число), \fBSHA_CRYPT_MAX_ROUNDS\fR (число) +\fBSHA_CRYPT_MIN_ROUNDS\fR (number), \fBSHA_CRYPT_MAX_ROUNDS\fR (number) .RS 4 -Если значение +When \fBENCRYPT_METHOD\fR -равно +is set to \fISHA256\fR -или -\fISHA512\fR, эта переменная определяет количество раундов SHA, используемых алгоритмом шифрования по умолчанию (если количество раундов не задано в командной строке)\&. +or +\fISHA512\fR, this defines the number of SHA rounds used by the encryption algorithm by default (when the number of rounds is not specified on the command line)\&. .sp Увеличение количества раундов повышает сложность подбора пароля простым перебором\&. Но заметим, что при этом для аутентификации пользователей требуется большее количество процессорных ресурсов\&. .sp @@ -280,16 +286,16 @@ You can find advice on how to choose a strong password on http://en\&.wikipedia\ .sp Значения должны лежать в диапазоне 1000\-999999999\&. .sp -Если задано какое\-то одно значение \(em +If only one of the \fBSHA_CRYPT_MIN_ROUNDS\fR -или +or \fBSHA_CRYPT_MAX_ROUNDS\fR -\(em то будет использовано это значение\&. +values is set, then this value will be used\&. .sp -Если +If \fBSHA_CRYPT_MIN_ROUNDS\fR > -\fBSHA_CRYPT_MAX_ROUNDS\fR, то используется большее значение\&. +\fBSHA_CRYPT_MAX_ROUNDS\fR, the highest value will be used\&. .RE .SH "ФАЙЛЫ" .PP @@ -309,50 +315,51 @@ You can find advice on how to choose a strong password on http://en\&.wikipedia\ .RE .SH "ВОЗВРАЩАЕМЫЕ ЗНАЧЕНИЯ" .PP -Программа +The \fBpasswd\fR -завершая работу, возвращает следующие значения: +command exits with the following values: .PP \fI0\fR .RS 4 -успешное выполнение +success .RE .PP \fI1\fR .RS 4 -доступ запрещён +permission denied .RE .PP \fI2\fR .RS 4 -недопустимая комбинация параметров +invalid combination of options .RE .PP \fI3\fR .RS 4 -неожиданная ошибка при работе, ничего не сделано +unexpected failure, nothing done .RE .PP \fI4\fR .RS 4 -неожиданная ошибка при работе, отсутствует файл +unexpected failure, passwd +file missing .RE .PP \fI5\fR .RS 4 -файл passwd -занят другой программой, попробуйте ещё раз +file busy, try again .RE .PP \fI6\fR .RS 4 -недопустимое значение параметра +invalid argument to option .RE .SH "СМОТРИТЕ ТАКЖЕ" .PP \fBchpasswd\fR(8), \fBpasswd\fR(5), \fBshadow\fR(5), -\fBlogin.defs\fR(5),\fBusermod\fR(8)\&. +\fBlogin.defs\fR(5), +\fBusermod\fR(8)\&. |