Provided by: passwd_4.8.1-1ubuntu5.20.04.5_amd64 

NOM
gpasswd - administer /etc/group and /etc/gshadow
SYNOPSIS
gpasswd [option] groupe
DESCRIPTION
The gpasswd command is used to administer /etc/group, and /etc/gshadow. Every group can have
administrators, members and a password.
System administrators can use the -A option to define group administrator(s) and the -M option to define
members. They have all rights of group administrators and members.
gpasswd called by a group administrator with a group name only prompts for the new password of the group.
If a password is set the members can still use newgrp(1) without a password, and non-members must supply
the password.
Notes sur les mots de passe de groupe
Les mots de passe de groupe représentent naturellement un risque en matière de sécurité, puisque
plusieurs personnes ont connaissance du mot de passe. Cependant, les groupes sont utiles pour permettre
la coopération entre différents utilisateurs.
OPTIONS
Except for the -A and -M options, the options cannot be combined.
The options which apply to the gpasswd command are:
-a, --add user
Add the user to the named group.
-d, --delete user
Remove the user from the named group.
-h, --help
Afficher un message d'aide et quitter.
-Q, --root CHROOT_DIR
Apply changes in the CHROOT_DIR directory and use the configuration files from the CHROOT_DIR
directory.
-r, --remove-password
Remove the password from the named group. The group password will be empty. Only group members will
be allowed to use newgrp to join the named group.
-R, --restrict
Restrict the access to the named group. The group password is set to "!". Only group members with a
password will be allowed to use newgrp to join the named group.
-A, --administrators user,...
Configurer la liste des administrateurs.
-M, --members user,...
Configurer la liste des membres du groupe.
AVERTISSEMENTS
This tool only operates on the /etc/group and /etc/gshadow files. Thus you cannot change any NIS or LDAP
group. This must be performed on the corresponding server.
CONFIGURATION
The following configuration variables in /etc/login.defs change the behavior of this tool:
ENCRYPT_METHOD (string)
Définir les algorithmes de chiffrement par défaut du système pour coder les mots de passes (si aucun
algorithme n'a été indiqué sur la ligne de commandes).
It can take one of these values: DES (default), MD5, SHA256, SHA512.
Note: this parameter overrides the MD5_CRYPT_ENAB variable.
Remarque : cela n'affecte que la création des mots de passe de groupe. La création de mot de passe
des utilisateurs est effectuée par PAM en fonction de la configuration de PAM. Il est recommandé de
définir cette variable en cohérence avec la configuration de PAM.
MAX_MEMBERS_PER_GROUP (number)
Maximum members per group entry. When the maximum is reached, a new group entry (line) is started in
/etc/group (with the same name, same password, and same GID).
La valeur par défaut est 0, ce qui signifie qu'il n'y a pas de limites pour le nombre de membres dans
un groupe.
Cette fonctionnalité (groupe découpé) permet de limiter la longueur des lignes dans le fichier de
groupes. Ceci est utile pour s'assurer que les lignes pour les groupes NIS ne sont pas plus grandes
que 1024 caractères.
Si vous avez besoin de configurer cette limite, vous pouvez utiliser 25.
Remarque : les groupes découpés ne sont peut-être pas pris en charge par tous les outils (même dans
la suite d'outils Shadow). Vous ne devriez pas utiliser cette variable, sauf si vous en avez vraiment
besoin.
MD5_CRYPT_ENAB (boolean)
Indicate if passwords must be encrypted using the MD5-based algorithm. If set to yes, new passwords
will be encrypted using the MD5-based algorithm compatible with the one used by recent releases of
FreeBSD. It supports passwords of unlimited length and longer salt strings. Set to no if you need to
copy encrypted passwords to other systems which don't understand the new algorithm. Default is no.
This variable is superseded by the ENCRYPT_METHOD variable or by any command line option used to
configure the encryption algorithm.
This variable is deprecated. You should use ENCRYPT_METHOD.
Remarque : cela n'affecte que la création des mots de passe de groupe. La création de mot de passe
des utilisateurs est effectuée par PAM en fonction de la configuration de PAM. Il est recommandé de
définir cette variable en cohérence avec la configuration de PAM.
SHA_CRYPT_MIN_ROUNDS (number), SHA_CRYPT_MAX_ROUNDS (number)
When ENCRYPT_METHOD is set to SHA256 or SHA512, this defines the number of SHA rounds used by the
encryption algorithm by default (when the number of rounds is not specified on the command line).
Avec beaucoup de rounds, il est plus difficile de trouver le mot de passe avec une attaque par force
brute. Veuillez remarquer que plus de ressources processeur seront nécessaires pour authentifier les
utilisateurs.
Si non précisée, la libc utilisera le nombre de rounds par défaut (5000).
Les valeurs doivent être comprises dans l'intervalle 1 000 - 999 999 999.
If only one of the SHA_CRYPT_MIN_ROUNDS or SHA_CRYPT_MAX_ROUNDS values is set, then this value will
be used.
If SHA_CRYPT_MIN_ROUNDS > SHA_CRYPT_MAX_ROUNDS, the highest value will be used.
Remarque : cela n'affecte que la création des mots de passe de groupe. La création de mot de passe
des utilisateurs est effectuée par PAM en fonction de la configuration de PAM. Il est recommandé de
définir cette variable en cohérence avec la configuration de PAM.
FICHIERS
/etc/group
Informations sur les groupes.
/etc/gshadow
Informations sécurisées sur les groupes.
VOIR AUSSI
newgrp(1), groupadd(8), groupdel(8), groupmod(8), grpck(8), group(5), gshadow(5).
shadow-utils 4.8.1 06/02/2024 GPASSWD(1)