diff options
Diffstat (limited to 'man/fr/man5/login.defs.5')
-rw-r--r-- | man/fr/man5/login.defs.5 | 461 |
1 files changed, 229 insertions, 232 deletions
diff --git a/man/fr/man5/login.defs.5 b/man/fr/man5/login.defs.5 index 3142047c..2ad917f8 100644 --- a/man/fr/man5/login.defs.5 +++ b/man/fr/man5/login.defs.5 @@ -2,12 +2,12 @@ .\" Title: login.defs .\" Author: Julianne Frances Haugh .\" Generator: DocBook XSL Stylesheets v1.79.1 <http://docbook.sf.net/> -.\" Date: 13/06/2019 +.\" Date: 01/12/2019 .\" Manual: Formats et conversions de fichiers -.\" Source: shadow-utils 4.7 +.\" Source: shadow-utils 4.8 .\" Language: French .\" -.TH "LOGIN\&.DEFS" "5" "13/06/2019" "shadow\-utils 4\&.7" "Formats et conversions de fich" +.TH "LOGIN\&.DEFS" "5" "01/12/2019" "shadow\-utils 4\&.8" "Formats et conversions de fich" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- @@ -31,66 +31,64 @@ login.defs \- configuration de la suite des mots de passe cach\('es \(Fo\ \&shadow password\ \&\(Fc .SH "DESCRIPTION" .PP -Le fichier +The /etc/login\&.defs -d\('efinit la configuration de la suite shadow password (mots de passe cach\('es) pour le syst\(`eme\&. Ce fichier est indispensable\&. Son absence n\*(Aqemp\(^echera pas le syst\(`eme de fonctionner, mais aura probablement des cons\('equences ind\('esirables\&. +file defines the site\-specific configuration for the shadow password suite\&. This file is required\&. Absence of this file will not prevent system operation, but will probably result in undesirable operation\&. .PP Ce fichier est un fichier texte, dont chaque ligne d\('ecrit un param\(`etre de configuration\&. Les lignes consistent en un nom et une valeur, s\('epar\('es par une espace\&. Les lignes blanches et les lignes de commentaires sont ignor\('ees\&. Les commentaires commencent par un caract\(`ere \(Fo\ \&#\ \&\(Fc, qui doit \(^etre le premier caract\(`ere non blanc de la ligne\&. .PP -Les valeurs des param\(`etres sont de quatre types\ \&: cha\(^ines de caract\(`eres, bool\('eens, nombres et nombres longs\&. Une cha\(^ine de caract\(`eres est constitu\('ee de n\*(Aqimporte quels caract\(`eres imprimables\&. Un bool\('een est soit +Parameter values may be of four types: strings, booleans, numbers, and long numbers\&. A string is comprised of any printable characters\&. A boolean should be either the value \fIyes\fR -(oui), soit +or +\fIno\fR\&. An undefined boolean parameter or one with a value other than these will be given a \fIno\fR -(non)\&. Un param\(`etre bool\('een non d\('efini, ou d\('efini avec une valeur autre que celles\-l\(`a prendra la valeur -\fIno\fR\&. Un nombre (normal ou long) peut \(^etre soit d\('ecimal, soit octal (en pr\('ec\('edant la valeur d\*(Aqun -\fI0\fR), ou encore hexad\('ecimal (en pr\('ec\('edant la valeur de -\fI0x\fR)\&. La valeur maximale des param\(`etres num\('eriques normaux ou longs d\('epend de la machine\&. +value\&. Numbers (both regular and long) may be either decimal values, octal values (precede the value with +\fI0\fR) or hexadecimal values (precede the value with +\fI0x\fR)\&. The maximum value of the regular and long numeric parameters is machine\-dependent\&. .PP Les param\(`etres de configuration suivants sont fournis\ \&: .PP -\fBCHFN_AUTH\fR (bool\('een) +\fBCHFN_AUTH\fR (boolean) .RS 4 -La valeur -\fIyes\fR -indique que le programme +If +\fIyes\fR, the \fBchfn\fR -n\('ecessitera une authentification avant de proc\('eder \(`a tout changement, \(`a moins qu\*(Aqils ne soient ex\('ecut\('es par le superutilisateur\&. +program will require authentication before making any changes, unless run by the superuser\&. .RE .PP -\fBCHFN_RESTRICT\fR (cha\(^ine de caract\(`eres) +\fBCHFN_RESTRICT\fR (string) .RS 4 -Ce param\(`etre pr\('ecise quelles valeurs du champ +This parameter specifies which values in the \fIgecos\fR -du fichier -passwd -peuvent \(^etre modifi\('ees par les utilisateurs ordinaires \(`a l\*(Aqaide du programme -\fBchfn\fR\&. Il est constitu\('e d\*(Aqune combinaison de lettres parmi +field of the +/etc/passwd +file may be changed by regular users using the +\fBchfn\fR +program\&. It can be any combination of letters \fIf\fR, \fIr\fR, -\fIw\fR -et -\fIh\fR, correspondant respectivement au nom complet, au num\('ero de bureau, au num\('ero de t\('el\('ephone professionnel et au num\('ero de t\('el\('ephone personnel\&. Pour des raisons de compatibilit\('e avec des versions ant\('erieures, +\fIw\fR, +\fIh\fR, for Full name, Room number, Work phone, and Home phone, respectively\&. For backward compatibility, \fIyes\fR -est \('equivalent \(`a +is equivalent to \fIrwh\fR -et +and \fIno\fR -\(`a -\fIfrwh\fR\&. S\*(Aqil n\*(Aqest pas pr\('ecis\('e, seul le superutilisateur peut effectuer des modifications\&. Pour une configuration encore plus restrictive, il sera pr\('ef\('erable de ne pas installer +is equivalent to +\fIfrwh\fR\&. If not specified, only the superuser can make any changes\&. The most restrictive setting is better achieved by not installing \fBchfn\fR -avec l\*(Aqindicateur SUID positionn\('e\&. +SUID\&. .RE .PP -\fBCHSH_AUTH\fR (bool\('een) +\fBCHSH_AUTH\fR (boolean) .RS 4 -La valeur -\fIyes\fR -indique que le programme +If +\fIyes\fR, the \fBchsh\fR -n\('ecessitera une authentification avant de proc\('eder \(`a tout changement, \(`a moins qu\*(Aqils ne soient ex\('ecut\('es par le superutilisateur\&. +program will require authentication before making any changes, unless run by the superuser\&. .RE .PP -\fBCONSOLE\fR (cha\(^ine de caract\(`eres) +\fBCONSOLE\fR (string) .RS 4 Si d\('efinie, soit un chemin complet du fichier contenant les noms de p\('eriph\('eriques (un par ligne), soit une liste de noms du p\('eriph\('erique d\('elimit\('ee par des \(Fo\ \&:\ \&\(Fc\&. Les connexions d\*(Aqun administrateur ne seront autoris\('ees que depuis ces p\('eriph\('eriques\&. .sp @@ -99,11 +97,11 @@ S\*(Aqil n\*(Aqest pas d\('efini, root pourra se connecter depuis n\*(Aqimporte Le p\('eriph\('erique doit \(^etre pr\('ecis\('e sans le pr\('efixe /dev/\&. .RE .PP -\fBCONSOLE_GROUPS\fR (cha\(^ine de caract\(`eres) +\fBCONSOLE_GROUPS\fR (string) .RS 4 -Une liste de groupes \(`a rajouter aux groupes suppl\('ementaires de l\*(Aqutilisateur lors d\*(Aqune connexion sur une console (d\('etermin\('e par le param\(`etre CONSOLE)\&. Par d\('efaut, aucun groupe n\*(Aqest ajout\('e\&. +List of groups to add to the user\*(Aqs supplementary groups set when logging in on the console (as determined by the CONSOLE setting)\&. Default is none\&. -\(`A utiliser avec pr\('ecaution\ \&: il est possible que les utilisateurs aient un acc\(`es permanent \(`a ces groupes, et cela m\(^eme s\*(Aqils ne sont pas connect\('es sur la console\&. +Use with caution \- it is possible for users to gain permanent access to these groups, even when not logged in on the console\&. .RE .PP \fBCREATE_HOME\fR (boolean) @@ -113,72 +111,73 @@ Indiquer si un r\('epertoire personnel doit \(^etre cr\('e\('e par d\('efaut pou Ce r\('eglage ne s\*(Aqapplique pas pour les utilisateurs syst\(`eme, et peut \(^etre annul\('e sur la ligne de commande\&. .RE .PP -\fBDEFAULT_HOME\fR (bool\('een) +\fBDEFAULT_HOME\fR (boolean) .RS 4 Indiquer si la connexion est permise si on ne peut pas acc\('eder au r\('epertoire personnel\&. Le r\('eglage par d\('efaut est \(Fo\ \&no\ \&\(Fc\&. .sp -Si elle est configur\('ee \(`a -\fIyes\fR, l\*(Aqutilisateur va se connecter dans le r\('epertoire racine (/) s\*(Aqil n\*(Aqest pas possible d\*(Aqacc\('eder \(`a son r\('epertoire personnel\&. +If set to +\fIyes\fR, the user will login in the root (/) directory if it is not possible to cd to her home directory\&. .RE .PP -\fBENCRYPT_METHOD\fR (cha\(^ine de caract\(`eres) +\fBENCRYPT_METHOD\fR (string) .RS 4 D\('efinir les algorithmes de chiffrement par d\('efaut du syst\(`eme pour coder les mots de passes (si aucun algorithme n\*(Aqa \('et\('e indiqu\('e sur la ligne de commandes)\&. .sp -Les valeurs suivantes sont accept\('ees\ \&: +It can take one of these values: \fIDES\fR -(par d\('efaut), +(default), \fIMD5\fR, \fISHA256\fR, \fISHA512\fR\&. .sp -Remarque\ \&: ce param\(`etre remplace la variable -\fBMD5_CRYPT_ENAB\fR\&. +Note: this parameter overrides the +\fBMD5_CRYPT_ENAB\fR +variable\&. .RE .PP -\fBENV_HZ\fR (cha\(^ine de caract\(`eres) +\fBENV_HZ\fR (string) .RS 4 -Si d\('efinie, sera utilis\('ee pour d\('efinir la variable d\*(Aqenvironnement HZ lorsqu\*(Aqun utilisateur se connecte\&. La valeur doit \(^etre pr\('ec\('ed\('ee par -\fIHZ=\fR\&. Une valeur commune sur Linux est +If set, it will be used to define the HZ environment variable when a user login\&. The value must be preceded by +\fIHZ=\fR\&. A common value on Linux is \fIHZ=100\fR\&. .RE .PP -\fBENV_PATH\fR (cha\(^ine de caract\(`eres) +\fBENV_PATH\fR (string) .RS 4 -Si d\('efinie, sera utilis\('ee pour d\('efinir la variable d\*(Aqenvironnement PATH quand un utilisateur ordinaire se connecte\&. La valeur est une liste de chemins s\('epar\('es par des deux points (par exemple -\fI/bin:/usr/bin\fR) et peut \(^etre pr\('ec\('ed\('ee par -\fIPATH=\fR\&. La valeur par d\('efaut est +If set, it will be used to define the PATH environment variable when a regular user login\&. The value is a colon separated list of paths (for example +\fI/bin:/usr/bin\fR) and can be preceded by +\fIPATH=\fR\&. The default value is \fIPATH=/bin:/usr/bin\fR\&. .RE .PP -\fBENV_SUPATH\fR (cha\(^ine de caract\(`eres) +\fBENV_SUPATH\fR (string) .RS 4 -Si d\('efinie, sera utilis\('ee pour d\('efinir la variable d\*(Aqenvironnement PATH quand le super\-utilisateur se connecte\&. La valeur est une liste de chemins s\('epar\('es par deux points (par exemple -\fI/sbin:/bin:/usr/sbin:/usr/bin\fR) et peut \(^etre pr\('ec\('ed\('ee par -\fIPATH=\fR\&. La valeur par d\('efaut est +If set, it will be used to define the PATH environment variable when the superuser login\&. The value is a colon separated list of paths (for example +\fI/sbin:/bin:/usr/sbin:/usr/bin\fR) and can be preceded by +\fIPATH=\fR\&. The default value is \fIPATH=/sbin:/bin:/usr/sbin:/usr/bin\fR\&. .RE .PP -\fBENV_TZ\fR (cha\(^ine de caract\(`eres) +\fBENV_TZ\fR (string) .RS 4 -Si d\('efinie, sera utilis\('ee pour d\('efinir la variable d\*(Aqenvironnement TZ quand un utilisateur se connecte\&. La valeur peut \(^etre le nom d\*(Aqun fuseau horaire pr\('ec\('ed\('e par +If set, it will be used to define the TZ environment variable when a user login\&. The value can be the name of a timezone preceded by \fITZ=\fR -(par exemple -\fITZ=CST6CDT\fR), ou le chemin complet vers le fichier contenant la sp\('ecification du fuseau horaire (par exemple +(for example +\fITZ=CST6CDT\fR), or the full path to the file containing the timezone specification (for example /etc/tzname)\&. .sp -Si un chemin complet est sp\('ecifi\('e mais que le fichier n\*(Aqexiste pas ou ne peut pas \(^etre lu, la valeur par d\('efaut utilis\('ee est +If a full path is specified but the file does not exist or cannot be read, the default is to use \fITZ=CST6CDT\fR\&. .RE .PP -\fBENVIRON_FILE\fR (cha\(^ine de caract\(`eres) +\fBENVIRON_FILE\fR (string) .RS 4 Si ce fichier existe et est lisible, l\*(Aqenvironnement de connexion sera lu \(`a\ \& partir de lui\&. Chaque ligne doit \(^etre sous la forme nom=valeur\&. .sp Les lignes commen\(,cant par un \(Fo\ \&#\ \&\(Fc sont consid\('er\('ees comme des commentaires, et sont ignor\('ees\&. .RE .PP -\fBERASECHAR\fR (nombre) +\fBERASECHAR\fR (number) .RS 4 -Le caract\(`ere ERASE du terminal (\fI010\fR +Terminal ERASE character (\fI010\fR = backspace, \fI0177\fR = DEL)\&. @@ -186,64 +185,63 @@ Le caract\(`ere ERASE du terminal (\fI010\fR La valeur peut \(^etre pr\('efix\('ee par \(Fo\ \&0\ \&\(Fc pour une valeur octale, ou \(Fo\ \&0x\ \&\(Fc pour une valeur hexad\('ecimale\&. .RE .PP -\fBFAIL_DELAY\fR (nombre) +\fBFAIL_DELAY\fR (number) .RS 4 Le d\('elai en secondes avant qu\*(Aqun nouvel essai soit permis apr\(`es un \('echec de connexion\&. .RE .PP -\fBFAILLOG_ENAB\fR (bool\('een) +\fBFAILLOG_ENAB\fR (boolean) .RS 4 -Activer l\*(Aqenregistrement et l\*(Aqaffichage des informations d\*(Aq\('echec de connexion de +Enable logging and display of /var/log/faillog +login failure info\&. .RE .PP -\fBFAKE_SHELL\fR (cha\(^ine de caract\(`eres) +\fBFAKE_SHELL\fR (string) .RS 4 -Si d\('efinie, +If set, \fBlogin\fR -ex\('ecutera cet interpr\('eteur de commandes au lieu de l\*(Aqinterpr\('eteur de l\*(Aqutilisateur sp\('ecifi\('e dans +will execute this shell instead of the users\*(Aq shell specified in /etc/passwd\&. .RE .PP -\fBFTMP_FILE\fR (cha\(^ine de caract\(`eres) +\fBFTMP_FILE\fR (string) .RS 4 Si d\('efinie, les \('echecs de connexion seront enregistr\('es dans le fichier sous le format utmp .RE .PP -\fBGID_MAX\fR (nombre), \fBGID_MIN\fR (nombre) +\fBGID_MAX\fR (number), \fBGID_MIN\fR (number) .RS 4 -Plage d\*(Aqidentifiants num\('eriques de groupes que les commandes +Range of group IDs used for the creation of regular groups by \fBuseradd\fR, -\fBgroupadd\fR -ou -\fBnewusers\fR -peuvent utiliser pour la cr\('eation des groupes normaux\&. +\fBgroupadd\fR, or +\fBnewusers\fR\&. .sp -La valeur par d\('efaut pour +The default value for \fBGID_MIN\fR -(respectivement -\fBGID_MAX\fR) est 1000 (respectivement 60000)\&. +(resp\&. +\fBGID_MAX\fR) is 1000 (resp\&. 60000)\&. .RE .PP -\fBHUSHLOGIN_FILE\fR (cha\(^ine de caract\(`eres) +\fBHUSHLOGIN_FILE\fR (string) .RS 4 Si d\('efinie, le fichier peut d\('esactiver tous les affichages habituels durant la s\('equence de connexion\&. Si un nom de chemin complet est sp\('ecifi\('e, alors le mode taiseux sera activ\('e si le nom ou l\*(Aqinterpr\('eteur de commandes de l\*(Aqutilisateur sont trouv\('es dans le fichier\&. Si ce n\*(Aqest pas un nom de chemin complet, alors le mode taiseux sera activ\('e si le fichier existe dans le r\('epertoire personnel de l\*(Aqutilisateur\&. .RE .PP -\fBISSUE_FILE\fR (cha\(^ine de caract\(`eres) +\fBISSUE_FILE\fR (string) .RS 4 Si d\('efinie, le fichier sera affich\('e avant chaque invite de connexion\&. .RE .PP -\fBKILLCHAR\fR (nombre) +\fBKILLCHAR\fR (number) .RS 4 -Le caract\(`ere KILL du terminal (\fI025\fR +Terminal KILL character (\fI025\fR = CTRL/U)\&. .sp La valeur peut \(^etre pr\('efix\('ee par \(Fo\ \&0\ \&\(Fc pour une valeur octale, ou \(Fo\ \&0x\ \&\(Fc pour une valeur hexad\('ecimale\&. .RE .PP -\fBLASTLOG_ENAB\fR (bool\('een) +\fBLASTLOG_ENAB\fR (boolean) .RS 4 Activer la journalisation et l\*(Aqaffichage des informations de derni\(`ere connexion de /var/log/lastlog\&. .RE @@ -257,75 +255,75 @@ No option present in the configuration means that there is no user ID limit for writing lastlog entries\&. .RE .PP -\fBLOG_OK_LOGINS\fR (bool\('een) +\fBLOG_OK_LOGINS\fR (boolean) .RS 4 Activer la journalisation des connexions r\('eussies\&. .RE .PP -\fBLOG_UNKFAIL_ENAB\fR (bool\('een) +\fBLOG_UNKFAIL_ENAB\fR (boolean) .RS 4 Activer l\*(Aqaffichage des noms d\*(Aqutilisateurs inconnus quand les \('echecs de connexions sont enregistr\('es\&. .sp Remarque\ \&: la journalisation des noms d\*(Aqutilisateurs inconnus peut \(^etre un probl\(`eme de s\('ecurit\('e si un utilisateur entre son mot de passe au lieu de son nom d\*(Aqutilisateur\&. .RE .PP -\fBLOGIN_RETRIES\fR (nombre) +\fBLOGIN_RETRIES\fR (number) .RS 4 Le nombre maximum de tentatives de connexion en cas de mauvais mot de passe\&. .RE .PP -\fBLOGIN_STRING\fR (cha\(^ine de caract\(`eres) +\fBLOGIN_STRING\fR (string) .RS 4 La cha\(^ine de caract\(`eres utilis\('ee pour l\*(Aqinvite de mot de passe\&. La valeur par d\('efaut est d\*(Aqutiliser "Password: " (\(Fo\ \&mot de passe\ \&:\ \&\(Fc), ou une traduction de cette cha\(^ine\&. Si vous d\('efinissez cette variable, l\*(Aqinvite ne sera pas traduite\&. .sp -Si la cha\(^ine contient -\fI%s\fR, ces caract\(`eres seront remplac\('es par le nom de l\*(Aqutilisateur\&. +If the string contains +\fI%s\fR, this will be replaced by the user\*(Aqs name\&. .RE .PP -\fBLOGIN_TIMEOUT\fR (nombre) +\fBLOGIN_TIMEOUT\fR (number) .RS 4 Le temps maximum en secondes pour la connexion\&. .RE .PP -\fBMAIL_CHECK_ENAB\fR (bool\('een) +\fBMAIL_CHECK_ENAB\fR (boolean) .RS 4 Activer le contr\(^ole et l\*(Aqaffichage du statut de la bo\(^ite aux lettres durant la connexion\&. .sp Vous devriez le d\('esactiver si les fichiers de d\('emarrage de l\*(Aqinterpr\('eteur de commandes v\('erifient d\('ej\(`a la pr\('esence de courriers (\(Fo\ \&mail \-e\ \&\(Fc ou \('equivalent)\&. .RE .PP -\fBMAIL_DIR\fR (cha\(^ine de caract\(`eres) +\fBMAIL_DIR\fR (string) .RS 4 R\('epertoire d\*(Aqattente des courriels (\(Fo\ \&mail spool directory\ \&\(Fc)\&. Ce param\(`etre est n\('ecessaire pour manipuler les bo\(^ites \(`a lettres lorsque le compte d\*(Aqun utilisateur est modifi\('e ou supprim\('e\&. S\*(Aqil n\*(Aqest pas sp\('ecifi\('e, une valeur par d\('efaut d\('efinie \(`a la compilation est utilis\('ee\&. .RE .PP -\fBMAIL_FILE\fR (cha\(^ine de caract\(`eres) +\fBMAIL_FILE\fR (string) .RS 4 D\('efinir l\*(Aqemplacement des bo\(^ites aux lettres des utilisateurs relativement \(`a leur r\('epertoire personnel\&. .RE .PP -Les param\(`etres +The \fBMAIL_DIR\fR -et +and \fBMAIL_FILE\fR -sont utilis\('es par +variables are used by \fBuseradd\fR, -\fBusermod\fR -et +\fBusermod\fR, and \fBuserdel\fR -pour cr\('eer, d\('eplacer ou supprimer les bo\(^ites aux lettres des utilisateurs\&. +to create, move, or delete the user\*(Aqs mail spool\&. .PP -Si +If \fBMAIL_CHECK_ENAB\fR -est r\('egl\('e sur -\fIyes\fR, ces variables servent \('egalement \(`a d\('efinir la variable d\*(Aqenvironnement -\fBMAIL\fR\&. +is set to +\fIyes\fR, they are also used to define the +\fBMAIL\fR +environment variable\&. .PP -\fBMAX_MEMBERS_PER_GROUP\fR (nombre) +\fBMAX_MEMBERS_PER_GROUP\fR (number) .RS 4 -Nombre maximum de membres par entr\('ee de groupe\&. Lorsque le maximum est atteint, une nouvelle entr\('ee de groupe (ligne) est d\('emarr\('ee dans +Maximum members per group entry\&. When the maximum is reached, a new group entry (line) is started in /etc/group -(avec le m\(^eme nom, m\(^eme mot de passe, et m\(^eme GID)\&. +(with the same name, same password, and same GID)\&. .sp La valeur par d\('efaut est 0, ce qui signifie qu\*(Aqil n\*(Aqy a pas de limites pour le nombre de membres dans un groupe\&. .sp @@ -336,100 +334,99 @@ Si vous avez besoin de configurer cette limite, vous pouvez utiliser 25\&. Remarque\ \&: les groupes d\('ecoup\('es ne sont peut\-\(^etre pas pris en charge par tous les outils (m\(^eme dans la suite d\*(Aqoutils Shadow)\&. Vous ne devriez pas utiliser cette variable, sauf si vous en avez vraiment besoin\&. .RE .PP -\fBMD5_CRYPT_ENAB\fR (bool\('een) +\fBMD5_CRYPT_ENAB\fR (boolean) .RS 4 -Indiquer si un mot de passe doit \(^etre chiffr\('e en utilisant l\*(Aqalgorithme bas\('e sur MD5\&. Si configur\('ee \(`a -\fIyes\fR, les nouveaux mots de passe seront chiffr\('es en utilisant l\*(Aqalgorithme bas\('e sur MD5 compatible avec celui utilis\('e par les versions r\('ecentes de FreeBSD\&. Il g\(`ere des mots de passe de longueur illimit\('ee et des cha\(^ines de salage plus longues\&. Configurez\-la \(`a +Indicate if passwords must be encrypted using the MD5\-based algorithm\&. If set to +\fIyes\fR, new passwords will be encrypted using the MD5\-based algorithm compatible with the one used by recent releases of FreeBSD\&. It supports passwords of unlimited length and longer salt strings\&. Set to \fIno\fR -pour copier les mots de passe chiffr\('es sur d\*(Aqautres syst\(`emes qui ne comprennent pas le nouvel algorithme\&. la valeur par d\('efaut est +if you need to copy encrypted passwords to other systems which don\*(Aqt understand the new algorithm\&. Default is \fIno\fR\&. .sp -Cette variable est \('ecras\('ee par la variable +This variable is superseded by the \fBENCRYPT_METHOD\fR -ou par toute option de la ligne de commande utilis\('ee pour configurer l\*(Aqalgorithme de chiffrement\&. +variable or by any command line option used to configure the encryption algorithm\&. .sp -Cette variable est obsol\(`ete\&. Vous devriez utiliser +This variable is deprecated\&. You should use \fBENCRYPT_METHOD\fR\&. .RE .PP -\fBMOTD_FILE\fR (cha\(^ine de caract\(`eres) +\fBMOTD_FILE\fR (string) .RS 4 Si d\('efinie, liste d\('elimit\('ee par des \(Fo\ \&:\ \&\(Fc de fichiers de \(Fo\ \&message du jour\ \&\(Fc \(`a afficher lors de la connexion\&. .RE .PP -\fBNOLOGINS_FILE\fR (cha\(^ine de caract\(`eres) +\fBNOLOGINS_FILE\fR (string) .RS 4 Si d\('efinie, nom de fichier dont la pr\('esence emp\(^echera les connexions de quelqu\*(Aqun d\*(Aqautre que le superutilisateur\&. Le contenu de ces fichiers doit \(^etre un message indiquant pourquoi les connexions sont d\('esactiv\('ees\&. .RE .PP -\fBOBSCURE_CHECKS_ENAB\fR (bool\('een) +\fBOBSCURE_CHECKS_ENAB\fR (boolean) .RS 4 Activer des v\('erifications suppl\('ementaires lors des changements de mot de passe\&. .RE .PP -\fBPASS_ALWAYS_WARN\fR (bool\('een) +\fBPASS_ALWAYS_WARN\fR (boolean) .RS 4 Avertir en cas de mots de passe faibles (mais les accepte quand m\(^eme) si vous \(^etes superutilisateur\&. .RE .PP -\fBPASS_CHANGE_TRIES\fR (nombre) +\fBPASS_CHANGE_TRIES\fR (number) .RS 4 Nombre maximum d\*(Aqessais pour changer de mot de passe si refus\('e (trop facile)\&. .RE .PP -\fBPASS_MAX_DAYS\fR (nombre) +\fBPASS_MAX_DAYS\fR (number) .RS 4 Nombre maximum de jours de validit\('e d\*(Aqun mot de passe\&. Apr\(`es cette dur\('ee, une modification du mot de passe est obligatoire\&. S\*(Aqil n\*(Aqest pas pr\('ecis\('e, la valeur de \-1 est utilis\('ee (ce qui enl\(`eve toute restriction)\&. .RE .PP -\fBPASS_MIN_DAYS\fR (nombre) +\fBPASS_MIN_DAYS\fR (number) .RS 4 Nombre minimum de jours autoris\('e avant la modification d\*(Aqun mot de passe\&. Toute tentative de modification du mot de passe avant cette dur\('ee est rejet\('ee\&. S\*(Aqil n\*(Aqest pas pr\('ecis\('e, la valeur de \-1 est utilis\('ee (ce qui enl\(`eve toute restriction)\&. .RE .PP -\fBPASS_WARN_AGE\fR (nombre) +\fBPASS_WARN_AGE\fR (number) .RS 4 Nombre de jours durant lesquels l\*(Aqutilisateur recevra un avertissement avant que son mot de passe n\*(Aqarrive en fin de validit\('e\&. Une valeur n\('egative signifie qu\*(Aqaucun avertissement n\*(Aqest donn\('e\&. S\*(Aqil n\*(Aqest pas pr\('ecis\('e, aucun avertissement n\*(Aqest donn\('e\&. .RE .PP -Les param\(`etres \fBPASS_MAX_DAYS\fR, \fBPASS_MIN_DAYS\fR -et +and \fBPASS_WARN_AGE\fR -ne sont utilis\('es qu\*(Aqau moment de la cr\('eation d\*(Aqun compte\&. Les changements n\*(Aqaffecteront pas les comptes existants\&. +are only used at the time of account creation\&. Any changes to these settings won\*(Aqt affect existing accounts\&. .PP -\fBPASS_MAX_LEN\fR (nombre), \fBPASS_MIN_LEN\fR (nombre) +\fBPASS_MAX_LEN\fR (number), \fBPASS_MIN_LEN\fR (number) .RS 4 -Nombre de caract\(`eres significatifs dans le mot de passe pour crypt()\&. La valeur par d\('efaut de +Number of significant characters in the password for crypt()\&. \fBPASS_MAX_LEN\fR -est 8\&. Ne la changez pas \(`a moins que votre crypt() ne soit meilleur\&. Ceci est ignor\('e si +is 8 by default\&. Don\*(Aqt change unless your crypt() is better\&. This is ignored if \fBMD5_CRYPT_ENAB\fR -est configur\('ee \(`a +set to \fIyes\fR\&. .RE .PP -\fBPORTTIME_CHECKS_ENAB\fR (bool\('een) +\fBPORTTIME_CHECKS_ENAB\fR (boolean) .RS 4 -Activer la v\('erification des restrictions de temps pr\('ecis\('ees dans +Enable checking of time restrictions specified in /etc/porttime\&. .RE .PP -\fBQUOTAS_ENAB\fR (bool\('een) +\fBQUOTAS_ENAB\fR (boolean) .RS 4 -Activer la mise en place de limites de resources depuis +Enable setting of resource limits from /etc/limits -et ulimit, umask et niveau nice depuis les champs gecos de passwd\&. +and ulimit, umask, and niceness from the user\*(Aqs passwd gecos field\&. .RE .PP -\fBSHA_CRYPT_MIN_ROUNDS\fR (nombre), \fBSHA_CRYPT_MAX_ROUNDS\fR (nombre) +\fBSHA_CRYPT_MIN_ROUNDS\fR (number), \fBSHA_CRYPT_MAX_ROUNDS\fR (number) .RS 4 -Quand +When \fBENCRYPT_METHOD\fR -est configur\('ee \(`a +is set to \fISHA256\fR -ou -\fISHA512\fR, cela d\('efinit le nombre de rounds de SHA utilis\('es par l\*(Aqalgorithme de chiffrement par d\('efaut (quand le nombre de rounds n\*(Aqest pas pr\('ecis\('e sur la ligne de commande)\&. +or +\fISHA512\fR, this defines the number of SHA rounds used by the encryption algorithm by default (when the number of rounds is not specified on the command line)\&. .sp Avec beaucoup de rounds, il est plus difficile de trouver le mot de passe avec une attaque par force brute\&. Veuillez remarquer que plus de ressources processeur seront n\('ecessaires pour authentifier les utilisateurs\&. .sp @@ -437,200 +434,199 @@ Si non pr\('ecis\('ee, la libc utilisera le nombre de rounds par d\('efaut (5000 .sp Les valeurs doivent \(^etre comprises dans l\*(Aqintervalle 1\ \&000\ \&\-\ \&999\ \&999\ \&999\&. .sp -Si une seule des variables +If only one of the \fBSHA_CRYPT_MIN_ROUNDS\fR -ou +or \fBSHA_CRYPT_MAX_ROUNDS\fR -est configur\('ee, alors cette valeur sera utilis\('ee\&. +values is set, then this value will be used\&. .sp -Si +If \fBSHA_CRYPT_MIN_ROUNDS\fR > -\fBSHA_CRYPT_MAX_ROUNDS\fR, la valeur la plus \('elev\('ee sera utilis\('ee\&. +\fBSHA_CRYPT_MAX_ROUNDS\fR, the highest value will be used\&. .RE .PP -\fBSULOG_FILE\fR (cha\(^ine de caract\(`eres) +\fBSULOG_FILE\fR (string) .RS 4 Si d\('efinie, les activit\('es de su seront enregistr\('ees dans le fichier\&. .RE .PP -\fBSU_NAME\fR (cha\(^ine de caract\(`eres) +\fBSU_NAME\fR (string) .RS 4 Si d\('efinie, le nom de la commande \(`a afficher lorsque \(Fo\ \&su \-\ \&\(Fc est ex\('ecut\('ee\&. Par exemple, si elle est d\('efinie \(`a \(Fo\ \&su\ \&\(Fc alors un \(Fo\ \&ps\ \&\(Fc affichera la commande comme \(Fo\ \&\-su\ \&\(Fc\&. Si non d\('efinie, alors \(Fo\ \&ps\ \&\(Fc affichera le nom du shell qui sera en fait ex\('ecut\('e, par exemple quelque chose comme \(Fo\ \&\-sh\ \&\(Fc\&. .RE .PP -\fBSU_WHEEL_ONLY\fR (bool\('een) +\fBSU_WHEEL_ONLY\fR (boolean) .RS 4 -Si -\fIyes\fR, l\*(Aqutilisateur doit faire partie des membres du groupe avec le premier gid 0 dans +If +\fIyes\fR, the user must be listed as a member of the first gid 0 group in /etc/group -(appel\('e +(called \fIroot\fR -sur la plupart des syst\(`emes Linux) pour \(^etre capable de +on most Linux systems) to be able to \fBsu\fR -vers des comptes \(`a uid 0\&. Si ce groupe n\*(Aqexiste pas ou est vide, personne ne pourra +to uid 0 accounts\&. If the group doesn\*(Aqt exist or is empty, no one will be able to \fBsu\fR -vers un uid 0\&. +to uid 0\&. .RE .PP -\fBSUB_GID_MIN\fR (nombre), \fBSUB_GID_MAX\fR (nombre), \fBSUB_GID_COUNT\fR (nombre) +\fBSUB_GID_MIN\fR (number), \fBSUB_GID_MAX\fR (number), \fBSUB_GID_COUNT\fR (number) .RS 4 -Si +If /etc/subuid -existe, les commandes +exists, the commands \fBuseradd\fR -et +and \fBnewusers\fR -affectent \(`a +(unless the user already have subordinate group IDs) allocate \fBSUB_GID_COUNT\fR -les GIDs non utilis\('es compris entre +unused group IDs from the range \fBSUB_GID_MIN\fR -et +to \fBSUB_GID_MAX\fR -pour chaque utilisateur (sauf si l\*(Aqutilisateur a d\('ej\(`a indiqu\('e des IDs de groupes subalternes)\&. +for each new user\&. .sp -Les valeurs par d\('efaut pour +The default values for \fBSUB_GID_MIN\fR, -\fBSUB_GID_MAX\fR -et +\fBSUB_GID_MAX\fR, \fBSUB_GID_COUNT\fR -sont respectivement 100000, 600100000 et 65536\&. +are respectively 100000, 600100000 and 65536\&. .RE .PP -\fBSUB_UID_MIN\fR (nombre), \fBSUB_UID_MAX\fR (nombre), \fBSUB_UID_COUNT\fR (nombre) +\fBSUB_UID_MIN\fR (number), \fBSUB_UID_MAX\fR (number), \fBSUB_UID_COUNT\fR (number) .RS 4 -Si +If /etc/subuid -existe, les commandes +exists, the commands \fBuseradd\fR -et +and \fBnewusers\fR -affectent \(`a +(unless the user already have subordinate user IDs) allocate \fBSUB_UID_COUNT\fR -les UIDs non utilis\('es compris entre +unused user IDs from the range \fBSUB_UID_MIN\fR -et +to \fBSUB_UID_MAX\fR -pour chaque utilisateur (sauf si l\*(Aqutilisateur a d\('ej\(`a indiqu\('e des IDs de utilisateurs subalternes)\&. +for each new user\&. .sp -Les valeurs par d\('efaut pour +The default values for \fBSUB_UID_MIN\fR, \fBSUB_UID_MAX\fR, -\fBSUB_UID_COUNT\fR, sont respectivement 100000, 600100000 et 65536\&. +\fBSUB_UID_COUNT\fR +are respectively 100000, 600100000 and 65536\&. .RE .PP -\fBSYS_GID_MAX\fR (nombre), \fBSYS_GID_MIN\fR (nombre) +\fBSYS_GID_MAX\fR (number), \fBSYS_GID_MIN\fR (number) .RS 4 -Plage d\*(Aqidentifiants num\('eriques de groupes que les commandes +Range of group IDs used for the creation of system groups by \fBuseradd\fR, -\fBgroupadd\fR -ou -\fBnewusers\fR -peuvent utiliser pour la cr\('eation de groupes syst\(`eme\&. +\fBgroupadd\fR, or +\fBnewusers\fR\&. .sp -La valeur par d\('efaut pour +The default value for \fBSYS_GID_MIN\fR -(respectivement -\fBSYS_GID_MAX\fR) est 101 (respectivement +(resp\&. +\fBSYS_GID_MAX\fR) is 101 (resp\&. \fBGID_MIN\fR\-1)\&. .RE .PP -\fBSYS_UID_MAX\fR (nombre), \fBSYS_UID_MIN\fR (nombre) +\fBSYS_UID_MAX\fR (number), \fBSYS_UID_MIN\fR (number) .RS 4 -Plage d\*(Aqidentifiants num\('eriques d\*(Aqutilisateurs que les commandes +Range of user IDs used for the creation of system users by \fBuseradd\fR -ou -\fBnewusers\fR -peuvent utiliser pour la cr\('eation d\*(Aqutilisateurs syst\(`eme\&. +or +\fBnewusers\fR\&. .sp -La valeur par d\('efaut pour +The default value for \fBSYS_UID_MIN\fR -(respectivement -\fBSYS_UID_MAX\fR) est 101 (respectivement +(resp\&. +\fBSYS_UID_MAX\fR) is 101 (resp\&. \fBUID_MIN\fR\-1)\&. .RE .PP -\fBSYSLOG_SG_ENAB\fR (bool\('een) +\fBSYSLOG_SG_ENAB\fR (boolean) .RS 4 -Activer la journalisation \(Fo\ \&syslog\ \&\(Fc de l\*(Aqactivit\('e de -\fBsg\fR\&. +Enable "syslog" logging of +\fBsg\fR +activity\&. .RE .PP -\fBSYSLOG_SU_ENAB\fR (bool\('een) +\fBSYSLOG_SU_ENAB\fR (boolean) .RS 4 -Activer la journalisation \(Fo\ \&syslog\ \&\(Fc de l\*(Aqactivit\('e de +Enable "syslog" logging of \fBsu\fR -\- en plus de la journalisation sulog\&. +activity \- in addition to sulog file logging\&. .RE .PP -\fBTTYGROUP\fR (cha\(^ine de caract\(`eres), \fBTTYPERM\fR (cha\(^ine de caract\(`eres) +\fBTTYGROUP\fR (string), \fBTTYPERM\fR (string) .RS 4 -Les permissions de terminal\ \&: la connexion tty appartiendra au groupe +The terminal permissions: the login tty will be owned by the \fBTTYGROUP\fR -et les permissions seront configur\('ees \(`a +group, and the permissions will be set to \fBTTYPERM\fR\&. .sp -Par d\('efaut, le propri\('etaire du terminal est configur\('e au groupe primaire de l\*(Aqutilisateur et les permissions sont configur\('ees \(`a +By default, the ownership of the terminal is set to the user\*(Aqs primary group and the permissions are set to \fI0600\fR\&. .sp \fBTTYGROUP\fR -peut \(^etre le nom d\*(Aqun groupe ou un identifiant num\('erique de groupe\&. +can be either the name of a group or a numeric group identifier\&. .sp -Si vous avez un programme +If you have a \fBwrite\fR -qui est \(Fo\ \&setgid\ \&\(Fc \(`a un groupe sp\('ecial auquel les terminaux appartiennent, d\('efinissez TTYGROUP comme l\*(Aqidentifiant num\('erique du groupe et TTYPERM \(`a 0620\&. Autrement laissez TTYGROUP d\('ecomment\('e et TTYPERM configur\('e soit \(`a 622 soit \(`a 600\&. +program which is "setgid" to a special group which owns the terminals, define TTYGROUP to the group number and TTYPERM to 0620\&. Otherwise leave TTYGROUP commented out and assign TTYPERM to either 622 or 600\&. .RE .PP -\fBTTYTYPE_FILE\fR (cha\(^ine de caract\(`eres) +\fBTTYTYPE_FILE\fR (string) .RS 4 Si d\('efinie, fichier qui lie les lignes de tty \(`a la variable d\*(Aqenvironnement TERM\&. Chaque ligne du fichier est dans un format ressemblant \(`a \(Fo\ \&vt100 tty01\ \&\(Fc\&. .RE .PP -\fBUID_MAX\fR (nombre), \fBUID_MIN\fR (nombre) +\fBUID_MAX\fR (number), \fBUID_MIN\fR (number) .RS 4 -Plage d\*(Aqidentifiants num\('eriques d\*(Aqutilisateurs que les commandes +Range of user IDs used for the creation of regular users by \fBuseradd\fR -ou -\fBnewusers\fR -peuvent utiliser pour la cr\('eation d\*(Aqutilisateurs normaux\&. +or +\fBnewusers\fR\&. .sp -La valeur par d\('efaut de +The default value for \fBUID_MIN\fR -(respectivement -\fBUID_MAX\fR) est 1000 (respectivement 60000)\&. +(resp\&. +\fBUID_MAX\fR) is 1000 (resp\&. 60000)\&. .RE .PP -\fBULIMIT\fR (nombre) +\fBULIMIT\fR (number) .RS 4 -Valeur par d\('efaut d\*(Aq\fBulimit\fR\&. +Default +\fBulimit\fR +value\&. .RE .PP -\fBUMASK\fR (nombre) +\fBUMASK\fR (number) .RS 4 Valeur d\*(Aqinitialisation du masque de permissions\&. S\*(Aqil n\*(Aqest pas pr\('ecis\('e, le masque des permissions sera initialis\('e \(`a 022\&. .sp \fBuseradd\fR -et +and \fBnewusers\fR -utilisent ce masque pour d\('efinir les permissions d\*(Aqacc\(`es des r\('epertoires personnels qu\*(Aqils cr\('eent\&. +use this mask to set the mode of the home directory they create .sp -Il est \('egalement utilis\('e par +It is also used by \fBlogin\fR -pour d\('efinir l\*(Aqumask initial de l\*(Aqutilisateur\&. Veuillez noter que cet umask peut \(^etre red\('efini par les GECOS de l\*(Aqutilisateur (si +to define users\*(Aq initial umask\&. Note that this mask can be overridden by the user\*(Aqs GECOS line (if \fBQUOTAS_ENAB\fR -est activ\('e) ou en pr\('ecisant une limite avec l\*(Aqidentifiant +is set) or by the specification of a limit with the \fIK\fR -dans +identifier in \fBlimits\fR(5)\&. .RE .PP -\fBUSERDEL_CMD\fR (cha\(^ine de caract\(`eres) +\fBUSERDEL_CMD\fR (string) .RS 4 Si d\('efinie, la commande est ex\('ecut\('ee lors de la suppression d\*(Aqun utilisateur\&. Elle pourra supprimer toutes les t\(^aches p\('eriodiques cron ou at, tous les travaux d\*(Aqimpression, etc\&. de l\*(Aqutilisateur (qui sera fourni comme premier param\(`etre)\&. .sp Le code de retour du script n\*(Aqest pas pris en compte\&. .sp -Voici un script exemple, qui supprime le fichier d\*(Aqentr\('ee de cron et d\*(Aqat ainsi que les travaux d\*(Aqimpression en attente\ \&; +Here is an example script, which removes the user\*(Aqs cron, at and print jobs: .sp .if n \{\ .RS 4 @@ -663,18 +659,19 @@ exit 0 .if n \{\ .RE .\} +.sp .RE .PP -\fBUSERGROUPS_ENAB\fR (bool\('een) +\fBUSERGROUPS_ENAB\fR (boolean) .RS 4 Activer la mise en place de bits de masque de groupe (\(Fo\ \&umask group bits\ \&\(Fc) identiques \(`a ceux du propri\('etaire (exemple\ \&: 022 \-> 002, 077 \-> 007) pour les utilisateurs non privil\('egi\('es, si l\*(AqUID est identique au GID et que l\*(Aqidentifiant de connexion est identique au groupe principal\&. .sp -Si cette variable est configur\('ee \(`a +If set to \fIyes\fR, \fBuserdel\fR -supprimera le groupe de l\*(Aqutilisateur s\*(Aqil ne contient pas d\*(Aqautres membres, et +will remove the user\*(Aqs group if it contains no more members, and \fBuseradd\fR -cr\('eera par d\('efaut un groupe portant le nom de l\*(Aqutilisateur\&. +will create by default a group with the name of the user\&. .RE .SH "R\('EF\('ERENCES CROIS\('EES" .PP |