Initial commit for Tizen
[profile/extras/shadow-utils.git] / man / sv / passwd.1
1 '\" t
2 .\"     Title: passwd
3 .\"    Author: [FIXME: author] [see http://docbook.sf.net/el/author]
4 .\" Generator: DocBook XSL Stylesheets v1.75.2 <http://docbook.sf.net/>
5 .\"      Date: 16-02-2011
6 .\"    Manual: Anv\(:andarkommandon
7 .\"    Source: Anv\(:andarkommandon
8 .\"  Language: Swedish
9 .\"
10 .TH "PASSWD" "1" "16-02-2011" "Anv\(:andarkommandon" "Anv\(:andarkommandon"
11 .\" -----------------------------------------------------------------
12 .\" * Define some portability stuff
13 .\" -----------------------------------------------------------------
14 .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
15 .\" http://bugs.debian.org/507673
16 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
17 .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
18 .ie \n(.g .ds Aq \(aq
19 .el       .ds Aq '
20 .\" -----------------------------------------------------------------
21 .\" * set default formatting
22 .\" -----------------------------------------------------------------
23 .\" disable hyphenation
24 .nh
25 .\" disable justification (adjust text to left margin only)
26 .ad l
27 .\" -----------------------------------------------------------------
28 .\" * MAIN CONTENT STARTS HERE *
29 .\" -----------------------------------------------------------------
30 .SH "NAMN"
31 passwd \- \(:andra anv\(:andarl\(:osenord
32 .SH "SYNOPSIS"
33 .HP \w'\fBpasswd\fR\ 'u
34 \fBpasswd\fR [\fIflaggor\fR] [\fIINLOGGNINGSNAMN\fR]
35 .SH "BESKRIVNING"
36 .PP
37 The
38 \fBpasswd\fR
39 command changes passwords for user accounts\&. A normal user may only change the password for his/her own account, while the superuser may change the password for any account\&.
40 \fBpasswd\fR
41 also changes the account or associated password validity period\&.
42 .SS "L\(:osenords\(:andringar"
43 .PP
44 The user is first prompted for his/her old password, if one is present\&. This password is then encrypted and compared against the stored password\&. The user has only one chance to enter the correct password\&. The superuser is permitted to bypass this step so that forgotten passwords may be changed\&.
45 .PP
46 Efter att l\(:osenordet har matats in kontrolleras l\(:osenordets \(oaldringsinformation f\(:or att se om anv\(:andaren till\(oats att \(:andra l\(:osenord f\(:or tillf\(:allet\&. Om inte, nekar
47 \fBpasswd\fR
48 att \(:andra l\(:osenordet och avslutas\&.
49 .PP
50 Anv\(:andaren fr\(oagas sedan tv\(oa g\(oanger efter ett ers\(:attande l\(:osenord\&. Den andra inmatningen j\(:amf\(:ors mot den f\(:orsta och b\(oada m\(oaste st\(:amma \(:overens f\(:or att l\(:osenordet ska \(:andras\&.
51 .PP
52 Sedan testas l\(:osenordet f\(:or sin komplexitet\&. Som en allm\(:an riktlinje b\(:or l\(:osenord inneh\(oalla 6 till 8 tecken och inkluderas ett eller flera tecken fr\(oan var och en av f\(:oljande punkter:
53 .sp
54 .RS 4
55 .ie n \{\
56 \h'-04'\(bu\h'+03'\c
57 .\}
58 .el \{\
59 .sp -1
60 .IP \(bu 2.3
61 .\}
62 gemena bokst\(:aver ur alfabetet
63 .RE
64 .sp
65 .RS 4
66 .ie n \{\
67 \h'-04'\(bu\h'+03'\c
68 .\}
69 .el \{\
70 .sp -1
71 .IP \(bu 2.3
72 .\}
73 siffrorna 0 till 9
74 .RE
75 .sp
76 .RS 4
77 .ie n \{\
78 \h'-04'\(bu\h'+03'\c
79 .\}
80 .el \{\
81 .sp -1
82 .IP \(bu 2.3
83 .\}
84 skiljetecken
85 .RE
86 .PP
87 T\(:ank p\(oa att inte inkludera systemets standardtecken f\(:or radering eller d\(:oda\&.
88 \fBpasswd\fR
89 kommer att neka alla l\(:osenord som inte har l\(:amplig komplexitet\&.
90 .SS "Tips f\(:or anv\(:andarl\(:osenord"
91 .PP
92 The security of a password depends upon the strength of the encryption algorithm and the size of the key space\&. The legacy
93 \fIUNIX\fR
94 System encryption method is based on the NBS DES algorithm\&. More recent methods are now recommended (see
95 \fBENCRYPT_METHOD\fR)\&. The size of the key space depends upon the randomness of the password which is selected\&.
96 .PP
97 Problem i l\(:osenordss\(:akerheten brukar normalt komma fr\(oan slarvigt valda l\(:osenord eller hantering\&. Av denna anledning b\(:or du inte v\(:alja ett l\(:osenord som finns i en ordbok eller som m\(oaste skrivas ner\&. L\(:osenordet b\(:or heller inte vara ett korrekt namn, ditt personnummer, f\(:odelsedatum eller gatuadress\&. Dessa kan anv\(:andas som gissningar f\(:or att ta sig in i systemet\&.
98 .PP
99 You can find advices on how to choose a strong password on http://en\&.wikipedia\&.org/wiki/Password_strength
100 .SH "FLAGGOR"
101 .PP
102 Flaggorna som g\(:aller f\(:or kommandot
103 \fBpasswd\fR
104 \(:ar:
105 .PP
106 \fB\-a\fR, \fB\-\-all\fR
107 .RS 4
108 Denna flagga kan endast anv\(:andas med
109 \fB\-S\fR
110 och g\(:or att status visas f\(:or alla anv\(:andare\&.
111 .RE
112 .PP
113 \fB\-d\fR, \fB\-\-delete\fR
114 .RS 4
115 Ta bort en anv\(:andares l\(:osenord (g\(:or det blankt)\&. Detta \(:ar ett snabbt s\(:att att inaktivera ett l\(:osenord f\(:or ett konto\&. Det kommer att ta bort det angivna kontots l\(:osenord\&.
116 .RE
117 .PP
118 \fB\-e\fR, \fB\-\-expire\fR
119 .RS 4
120 L\(:osenordet f\(:or ett konto s\(:atts omedelbart som utg\(oanget\&. Detta kan tvinga en anv\(:andare att \(:andra sitt l\(:osenord vid n\(:asta inloggningsf\(:ors\(:ok\&.
121 .RE
122 .PP
123 \fB\-h\fR, \fB\-\-help\fR
124 .RS 4
125 Visa hj\(:alpmeddelande och avsluta\&.
126 .RE
127 .PP
128 \fB\-i\fR, \fB\-\-inactive\fR\fIINAKTIV\fR
129 .RS 4
130 Denna flagga anv\(:ands f\(:or att inaktivera ett konto efter att l\(:osenordet har varit utg\(oanget i ett antal dagar\&. Efter att ett anv\(:andarkonto har haft ett utg\(oanget l\(:osenord i
131 \fIINAKTIV\fR
132 dagar f\(oar anv\(:andaren inte l\(:angre logga in med detta konto\&.
133 .RE
134 .PP
135 \fB\-k\fR, \fB\-\-keep\-tokens\fR
136 .RS 4
137 Indicate password change should be performed only for expired authentication tokens (passwords)\&. The user wishes to keep their non\-expired tokens as before\&.
138 .RE
139 .PP
140 \fB\-l\fR, \fB\-\-lock\fR
141 .RS 4
142 Lock the password of the named account\&. This option disables a password by changing it to a value which matches no possible encrypted value (it adds a \(aa!\(aa at the beginning of the password)\&.
143 .sp
144 Note that this does not disable the account\&. The user may still be able to login using another authentication token (e\&.g\&. an SSH key)\&. To disable the account, administrators should use
145 \fBusermod \-\-expiredate 1\fR
146 (this set the account\*(Aqs expire date to Jan 2, 1970)\&.
147 .sp
148 Users with a locked password are not allowed to change their password\&.
149 .RE
150 .PP
151 \fB\-n\fR, \fB\-\-mindays\fR \fIMIN_DAYS\fR
152 .RS 4
153 S\(:atter minimalt antal dagar mellan l\(:osenords\(:andringar till
154 \fIMIN_DAGAR\fR\&. Ett nollv\(:arde f\(:or detta f\(:alt betyder att anv\(:andaren kan \(:andra sitt l\(:osenord n\(:ar som helst\&.
155 .RE
156 .PP
157 \fB\-q\fR, \fB\-\-quiet\fR
158 .RS 4
159 Tyst l\(:age\&.
160 .RE
161 .PP
162 \fB\-r\fR, \fB\-\-repository\fR\fIF\(:ORR\(oAD\fR
163 .RS 4
164 change password in
165 \fIREPOSITORY\fR
166 repository
167 .RE
168 .PP
169 \fB\-S\fR, \fB\-\-status\fR
170 .RS 4
171 Display account status information\&. The status information consists of 7 fields\&. The first field is the user\*(Aqs login name\&. The second field indicates if the user account has a locked password (L), has no password (NP), or has a usable password (P)\&. The third field gives the date of the last password change\&. The next four fields are the minimum age, maximum age, warning period, and inactivity period for the password\&. These ages are expressed in days\&.
172 .RE
173 .PP
174 \fB\-u\fR, \fB\-\-unlock\fR
175 .RS 4
176 Unlock the password of the named account\&. This option re\-enables a password by changing the password back to its previous value (to the value before using the
177 \fB\-l\fR
178 option)\&.
179 .RE
180 .PP
181 \fB\-w\fR, \fB\-\-warndays\fR\fIVARN_DAGAR\fR
182 .RS 4
183 S\(:atter antalet dagar f\(:or varning f\(:ore ett l\(:osenord beh\(:over \(:andras\&. Flaggan
184 \fIVARN_DAGAR\fR
185 \(:ar antalet dagar f\(:ore anv\(:andaren varnas om att l\(:osenordet \(:ar p\(oa v\(:ag att bli utg\(oanget\&.
186 .RE
187 .PP
188 \fB\-x\fR, \fB\-\-maxdays\fR\fIMAX_DAGAR\fR
189 .RS 4
190 S\(:atter maximalt antal dagar som ett l\(:osenord ska vara giltigt\&. Efter
191 \fIMAX_DAGAR\fR
192 kr\(:avs det att l\(:osenordet \(:andras\&.
193 .RE
194 .SH "T\(:ANK P\(oA"
195 .PP
196 Password complexity checking may vary from site to site\&. The user is urged to select a password as complex as he or she feels comfortable with\&.
197 .PP
198 Users may not be able to change their password on a system if NIS is enabled and they are not logged into the NIS server\&.
199 .SH "CONFIGURATION"
200 .PP
201 The following configuration variables in
202 /etc/login\&.defs
203 change the behavior of this tool:
204 .PP
205 \fBENCRYPT_METHOD\fR (string)
206 .RS 4
207 This defines the system default encryption algorithm for encrypting passwords (if no algorithm are specified on the command line)\&.
208 .sp
209 It can take one of these values:
210 .sp
211 .RS 4
212 .ie n \{\
213 \h'-04'\(bu\h'+03'\c
214 .\}
215 .el \{\
216 .sp -1
217 .IP \(bu 2.3
218 .\}
219 \fIDES\fR
220 (default)
221 .RE
222 .sp
223 .RS 4
224 .ie n \{\
225 \h'-04'\(bu\h'+03'\c
226 .\}
227 .el \{\
228 .sp -1
229 .IP \(bu 2.3
230 .\}
231 \fIMD5\fR
232 .RE
233 .sp
234 .RS 4
235 .ie n \{\
236 \h'-04'\(bu\h'+03'\c
237 .\}
238 .el \{\
239 .sp -1
240 .IP \(bu 2.3
241 .\}
242 \fISHA256\fR
243 .RE
244 .sp
245 .RS 4
246 .ie n \{\
247 \h'-04'\(bu\h'+03'\c
248 .\}
249 .el \{\
250 .sp -1
251 .IP \(bu 2.3
252 .\}
253 \fISHA512\fR
254 .RE
255 .sp
256 Note: this parameter overrides the
257 \fBMD5_CRYPT_ENAB\fR
258 variable\&.
259 .RE
260 .PP
261 \fBMD5_CRYPT_ENAB\fR (boolean)
262 .RS 4
263 Indicate if passwords must be encrypted using the MD5\-based algorithm\&. If set to
264 \fIyes\fR, new passwords will be encrypted using the MD5\-based algorithm compatible with the one used by recent releases of FreeBSD\&. It supports passwords of unlimited length and longer salt strings\&. Set to
265 \fIno\fR
266 if you need to copy encrypted passwords to other systems which don\*(Aqt understand the new algorithm\&. Default is
267 \fIno\fR\&.
268 .sp
269 This variable is superceded by the
270 \fBENCRYPT_METHOD\fR
271 variable or by any command line option used to configure the encryption algorithm\&.
272 .sp
273 This variable is deprecated\&. You should use
274 \fBENCRYPT_METHOD\fR\&.
275 .RE
276 .PP
277 \fBOBSCURE_CHECKS_ENAB\fR (boolean)
278 .RS 4
279 Enable additional checks upon password changes\&.
280 .RE
281 .PP
282 \fBPASS_ALWAYS_WARN\fR (boolean)
283 .RS 4
284 Warn about weak passwords (but still allow them) if you are root\&.
285 .RE
286 .PP
287 \fBPASS_CHANGE_TRIES\fR (number)
288 .RS 4
289 Maximum number of attempts to change password if rejected (too easy)\&.
290 .RE
291 .PP
292 \fBPASS_MAX_LEN\fR (number), \fBPASS_MIN_LEN\fR (number)
293 .RS 4
294 Number of significant characters in the password for crypt()\&.
295 \fBPASS_MAX_LEN\fR
296 is 8 by default\&. Don\*(Aqt change unless your crypt() is better\&. This is ignored if
297 \fBMD5_CRYPT_ENAB\fR
298 set to
299 \fIyes\fR\&.
300 .RE
301 .PP
302 \fBSHA_CRYPT_MIN_ROUNDS\fR (number), \fBSHA_CRYPT_MAX_ROUNDS\fR (number)
303 .RS 4
304 When
305 \fBENCRYPT_METHOD\fR
306 is set to
307 \fISHA256\fR
308 or
309 \fISHA512\fR, this defines the number of SHA rounds used by the encryption algorithm by default (when the number of rounds is not specified on the command line)\&.
310 .sp
311 With a lot of rounds, it is more difficult to brute forcing the password\&. But note also that more CPU resources will be needed to authenticate users\&.
312 .sp
313 If not specified, the libc will choose the default number of rounds (5000)\&.
314 .sp
315 The values must be inside the 1000\-999999999 range\&.
316 .sp
317 If only one of the
318 \fBSHA_CRYPT_MIN_ROUNDS\fR
319 or
320 \fBSHA_CRYPT_MAX_ROUNDS\fR
321 values is set, then this value will be used\&.
322 .sp
323 If
324 \fBSHA_CRYPT_MIN_ROUNDS\fR
325 >
326 \fBSHA_CRYPT_MAX_ROUNDS\fR, the highest value will be used\&.
327 .RE
328 .SH "FILER"
329 .PP
330 /etc/passwd
331 .RS 4
332 Anv\(:andarkontoinformation\&.
333 .RE
334 .PP
335 /etc/shadow
336 .RS 4
337 S\(:aker anv\(:andarkontoinformation\&.
338 .RE
339 .PP
340 /etc/login\&.defs
341 .RS 4
342 Shadow password suite configuration\&.
343 .RE
344 .SH "AVSLUTNINGSV\(:ARDEN"
345 .PP
346 Kommandot
347 \fBpasswd\fR
348 avslutas med f\(:oljande v\(:arden:
349 .PP
350 \fI0\fR
351 .RS 4
352 lyckad
353 .RE
354 .PP
355 \fI1\fR
356 .RS 4
357 \(oatkomst nekad
358 .RE
359 .PP
360 \fI2\fR
361 .RS 4
362 ogiltig kombination av flaggor
363 .RE
364 .PP
365 \fI3\fR
366 .RS 4
367 ov\(:antat fel, ingenting har genomf\(:orts
368 .RE
369 .PP
370 \fI4\fR
371 .RS 4
372 ov\(:antat fel, filen
373 passwd
374 saknas
375 .RE
376 .PP
377 \fI5\fR
378 .RS 4
379 Filen
380 passwd
381 \(:ar upptagen, f\(:ors\(:ok igen
382 .RE
383 .PP
384 \fI6\fR
385 .RS 4
386 ogiltigt argument till flagga
387 .RE
388 .SH "SE OCKS\(oA"
389 .PP
390
391 \fBpasswd\fR(5),
392 \fBshadow\fR(5),
393 \fBlogin.defs\fR(5),
394 \fBusermod\fR(8)\&.