{"id":10342,"date":"2021-12-21T10:53:53","date_gmt":"2021-12-21T10:53:53","guid":{"rendered":"https:\/\/profi-tutorials.de\/linux\/?p=10342"},"modified":"2021-12-21T10:53:53","modified_gmt":"2021-12-21T10:53:53","slug":"befehl-passwd","status":"publish","type":"post","link":"https:\/\/profi-tutorials.de\/linux\/grundlagen\/befehl-passwd\/","title":{"rendered":"Der Befehl passwd"},"content":{"rendered":"<p>In diesem Beitrag lernen Sie den Befehl passwd kennen. Er dient unter Linux- \/ UNIX-Betriebssystemen der Verwaltung von Passw&ouml;rtern f&uuml;r Benutzer und Gruppen. Des Weiteren ist auch die Festlegung von Sperr- und &Auml;nderungsintervallen f&uuml;r Passw&ouml;rter m&ouml;glich.<\/p>\n<p>Informationen zur allgemeinen Benutzer- und Gruppenverwaltung unter Linux \/ UNIX sind <a href=\"https:\/\/profi-tutorials.de\/linux\/grundlagen\/benutzer-gruppen-linux\/\" target=\"_blank\" rel=\"noopener\">im entsprechenden Beitrag<\/a> zu finden.<\/p>\n<h2 id=\"t-1640003707091\">Allgemeine Syntax<\/h2>\n<p>Die allgemeine <a class=\"glossaryLink cmtt_Allgemein cmtt_Informatik\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Syntax&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;&#8203;Im  Allgemeinen wird unter Syntax ein Regel&#8203;system verstanden, welches zur  Kombination elementarer Zeichen zu zusammengesetzten &#8203;Zeichen in (...)&lt;\/div&gt;\" href=\"https:\/\/profi-tutorials.de\/linux\/glossar\/syntax\/\" target=\"_blank\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">Syntax<\/a> des Befehls <strong>passwd <\/strong>lautet:<\/p>\n<pre>passwd [Optionen] [Anmeldename]<\/pre>\n<p>Bei Ausf&uuml;hrung des Befehls ohne Optionen und Anmeldename wird standardm&auml;&szlig;ig das Passwort des aktuellen Benutzers ge&auml;ndert. Wird dagegen ein Anmeldename angegeben, so wird das Passwort dieses Benutzers ge&auml;ndert, wobei ein normaler Benutzer nur sein eigenes Passwort &auml;ndern kann. Wird ein Passwort ge&auml;ndert, so fragt <strong>passwd <\/strong>zun&auml;chst das alte Passwort ab, sofern eines vorhanden ist. Anschlie&szlig;end, wenn das richtige Passwort eingegeben wurde, erfolgt eine zweifache Abfrage des neuen, festzulegenden Passworts. Das Passwort wird nur ge&auml;ndert, wenn beide Eingaben &uuml;bereinstimmen. Schlie&szlig;lich ist zu beachten, dass das Passwort eine ausreichende Komplexit&auml;t haben muss, damit es von <strong>passwd <\/strong>akzeptiert wird. Laut einer allgemeinen Richtlinie sollten Passw&ouml;rter demnach mindestens 6-8 Zeichen lang sein und aus Kleinbuchstaben, Ziffern (0-9) und Satzzeichen bestehen. Unzureichend komplexe Passw&ouml;rter werden zur&uuml;ckgewiesen.<\/p>\n<h2 id=\"t-1640003707092\">Wichtige Optionen<\/h2>\n<p>Weitere Aktionen k&ouml;nnen mithilfe der Optionen von <strong>passwd <\/strong>durchgef&uuml;hrt werden. Die wichtigsten dieser Optionen k&ouml;nnen Sie im Folgenden nachlesen.<\/p>\n<h3 id=\"t-1640003707093\">-a &ndash; Informationen zu allen Benutzern ausgeben<\/h3>\n<p>Die <strong>Option -a<\/strong> (<strong>a<\/strong>ll) kann ausschlie&szlig;lich zusammen mit der <strong>Option -S<\/strong> verwendet werden und bewirkt die Ausgabe von Informationen zu allen Benutzern.<\/p>\n<pre>passwd -aS [Anmeldename]<\/pre>\n<h3 id=\"t-1640003707094\">-d &ndash; Passwort entfernen<\/h3>\n<p>Mithilfe der <strong>Option -d<\/strong> (<strong>d<\/strong>elete) l&auml;sst sich das Passwort eines Benutzerkontos entfernen, also &ldquo;leeren&rdquo;. Das Passwort f&uuml;r den entsprechenden Benutzer ist damit deaktiviert.<\/p>\n<pre>passwd -d [Anmeldename]<\/pre>\n<h5>Beispiel: Option -d<\/h5>\n<h6>Eingabe:<\/h6>\n<p>passwd -d bibo<\/p>\n<h6>Bedeutung:<\/h6>\n<p>Das Passwort des Benutzers <strong>&ldquo;bibo&rdquo;<\/strong> wird hier deaktiviert.<\/p>\n<h3 id=\"t-1640003707095\">-e &ndash; Passwort verfallen lassen<\/h3>\n<p>Wird <strong>passwd <\/strong>mit der <strong>Option -e<\/strong> (<strong>e<\/strong>xpire) ausgef&uuml;hrt, so verf&auml;llt das Passwort des angegebenen Benutzers sofort. Der Benutzer muss beim n&auml;chsten Login ein neues Passwort festlegen.<\/p>\n<pre>passwd -e [Anmeldename]<\/pre>\n<h5>Beispiel: Option -e<\/h5>\n<h6>Eingabe:<\/h6>\n<p>passwd -e bibo<\/p>\n<h6>Bedeutung:<\/h6>\n<p>Der hier gezeigte Befehl l&auml;sst das Passwort des Benutzers <strong>&ldquo;bibo&rdquo;<\/strong> augenblicklich verfallen. Bei dem n&auml;chsten Login von <strong>&ldquo;bibo&rdquo;<\/strong> muss dieser sein Passwort neu setzen.<\/p>\n<h3 id=\"t-1640003707096\">-i &ndash; Konto nach Inaktivit&auml;t deaktivieren<\/h3>\n<p>Die <strong>Option -i<\/strong> (<strong>i<\/strong>nactive) erlaubt die Deaktivierung eines Kontos nach einer bestimmten Anzahl von Tagen, nachdem das Passwort abgelaufen ist. Effektiv f&uuml;hrt dies dazu, dass ein Benutzer, der l&auml;nger als die angegebene Anzahl Tage ein abgelaufenes Passwort hat, sich nicht mehr anmelden kann.<\/p>\n<pre>passwd -i [Anzahl Tage] [Anmeldename]<\/pre>\n<h5>Beispiel: Option -i<\/h5>\n<h6>Eingabe:<\/h6>\n<p>passwd -i 7 bibo<\/p>\n<h6>Bedeutung:<\/h6>\n<p>In diesem Beispiel wird die Inaktivit&auml;tsdauer so gesetzt, dass das Konto von <strong>&ldquo;bibo&rdquo;<\/strong> im Falle einer siebent&auml;gigen Inaktivit&auml;t nach Ablauf seines Passworts deaktiviert wird.<\/p>\n<h3 id=\"t-1640003707097\">-l &ndash; Passwort sperren<\/h3>\n<p>Die Sperrung eines Passworts ist mit der <strong>Option -l<\/strong> (<strong>l<\/strong>ock) m&ouml;glich. Konkret wird dem verschl&uuml;sselten Passwort des Benutzers durch Voranstellen eines <strong>&ldquo;!&rdquo;<\/strong> ein unm&ouml;glich erreichbarer Wert zugewiesen.<\/p>\n<pre>passwd -l [Anmeldename]<\/pre>\n<p>Es ist zu beachten, dass hierdurch nicht das Konto deaktiviert wird. Die Anmeldung mit einer anderen Authentifizierungsmethode, wie beispielsweise einem SSH-Schl&uuml;ssel, ist weiterhin m&ouml;glich.<\/p>\n<h5>Beispiel: Option -l<\/h5>\n<h6 style=\"\"><span style=\"font-weight: normal;\">Die Sperrung des Passworts f&uuml;r einen Benutzer <\/span>&ldquo;admina&rdquo;<span style=\"font-weight: normal;\"> wird in diesem Beispiel gezeigt.<\/span><\/h6>\n<h6>Eingabe:<\/h6>\n<p>passwd -l admina<\/p>\n<h6>Ausgabe:<\/h6>\n<p>Im Folgenden ist die Zeile des Benutzers <strong>&ldquo;admina&rdquo;<\/strong> in der Datei <strong>\/etc\/shadow<\/strong> zu sehen. Vor das verschl&uuml;sselte Passwort wurde ein Ausrufungszeichen <strong>&ldquo;!&rdquo;<\/strong> angeh&auml;ngt. Das verschl&uuml;sselte Passwort selbst wurde hier gek&uuml;rzt.<\/p>\n<p>admina:<strong>!<\/strong>$6$OUTY9bpK$m\/IQR (&hellip;) :18981:0:99999:7:::<\/p>\n<h3 id=\"t-1640003707098\">-n &ndash; Mindestalter festlegen<\/h3>\n<p>Der zeitliche Mindest-Abstand in Tagen zwischen zwei Passwort-&Auml;nderungen l&auml;sst sich mit der <strong>Option -n<\/strong> (mi<strong>n<\/strong>days) festlegen. Der Wert Null bedeutet, dass der Benutzer sein Passwort jederzeit &auml;ndern darf.<\/p>\n<pre>passwd -n [Anzahl Tage] [Anmeldename]<\/pre>\n<h5>Beispiel: Option -n<\/h5>\n<h6>Eingabe:<\/h6>\n<p>passwd -n 2 admina<\/p>\n<h6>Bedeutung:<\/h6>\n<p>Das minimale Alter eines Passworts wird hier f&uuml;r den Benutzer auf 2 Tage gesetzt.<\/p>\n<h3 id=\"t-1640003707099\">-S &ndash; Aktuelle Werte abfragen<\/h3>\n<p>Mit der <strong>Option -S<\/strong> (<strong>s<\/strong>tatus) k&ouml;nnen Informationen &uuml;ber den Kontostatus abgerufen werden:<\/p>\n<pre>passwd -S [Anmeldename]<\/pre>\n<p>Die Statusinformation beinhaltet folgende sieben Felder:<\/p>\n<table data-rows=\"8\" data-cols=\"2\" data-v=\"middle\">\n<thead>\n<tr>\n<th style=\"\"><strong>Feld<\/strong><\/th>\n<th style=\"\">Bedeutung<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td data-th=\"Feld\" style=\"\">1.<\/td>\n<td data-th=\"Bedeutung\" style=\"\">Der Anmeldename des Benutzers<\/td>\n<\/tr>\n<tr>\n<td data-th=\"Feld\" style=\"\">2.<\/td>\n<td data-th=\"Bedeutung\" style=\"\">Der Status des Benutzerkontos. Zul&auml;ssig sind ein gesperrtes Passwort (L), kein Passwort (NP) und ein verwendbares Passwort (P).<\/td>\n<\/tr>\n<tr>\n<td data-th=\"Feld\" style=\"\">3.<\/td>\n<td data-th=\"Bedeutung\" style=\"\">Datum der letzten &Auml;nderung des Passworts<\/td>\n<\/tr>\n<tr>\n<td data-th=\"Feld\" style=\"\">4.<\/td>\n<td data-th=\"Bedeutung\" style=\"\">Mindestalter des Passworts in Tagen<\/td>\n<\/tr>\n<tr>\n<td data-th=\"Feld\" style=\"\" rowspan=\"1\" colspan=\"1\">5.<\/td>\n<td data-th=\"Bedeutung\" style=\"\" rowspan=\"1\" colspan=\"1\">H&ouml;chstalter des Passworts in Tagen<\/td>\n<\/tr>\n<tr>\n<td data-th=\"Feld\" style=\"\" rowspan=\"1\" colspan=\"1\">6.<\/td>\n<td data-th=\"Bedeutung\" style=\"\" rowspan=\"1\" colspan=\"1\">Warnungsdauer in Tagen<\/td>\n<\/tr>\n<tr>\n<td data-th=\"Feld\" style=\"\" rowspan=\"1\" colspan=\"1\">7.<\/td>\n<td data-th=\"Bedeutung\" style=\"\" rowspan=\"1\" colspan=\"1\">Inaktivit&auml;tsdauer in Tagen<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h5>Beispiel: Option -S<\/h5>\n<h6 style=\"\"><span style=\"font-weight: normal;\">Dieses Beispiel zeigt die Abfrage von Informationen &uuml;ber den Status eines Benutzerkontos mithilfe der <\/span>Option -S<span style=\"font-weight: normal;\">.<\/span><\/h6>\n<h6>Eingabe:<\/h6>\n<p>passwd -S hellberg<\/p>\n<h6>Ausgabe:<\/h6>\n<p>Der Befehl <strong>passwd <\/strong>gibt hier eine Zeile mit aktuellen Werten zum Benutzerkonto mit dem Namen <strong>&ldquo;hellberg&rdquo;<\/strong> aus. Das Passwort ist derzeit g&uuml;ltig und verwendbar (<strong>P<\/strong>) und wurde am <strong>28. Januar 2020<\/strong> zuletzt ge&auml;ndert. Das Mindestalter des Passworts betr&auml;gt Null (<strong>0<\/strong>), d.h. es kann jederzeit ge&auml;ndert werden. Eine &Auml;nderung des Passworts ist <strong>365 <\/strong>Tage nach dem letzten &Auml;nderungsdatum n&ouml;tig. Schlie&szlig;lich ist die Inaktivit&auml;tsdauer auf den Wert <strong>-1<\/strong> gesetzt, sodass das Konto auch nach l&auml;ngerer Inaktivit&auml;t nach Ablaufen des Passworts nie deaktiviert wird.<\/p>\n<p>hellberg P 01\/28\/2020 0 365 -1<\/p>\n<h3 id=\"t-1640003707100\">-u &ndash; Passwort freigeben<\/h3>\n<p>Die <strong>Option -u<\/strong> (<strong>u<\/strong>nlock) kann verwendet werden, um ein bereits gesperrtes Passwort wieder freizugeben. Das Passwort wird dazu auf seinen alten Wert zur&uuml;ckgesetzt.<\/p>\n<pre>passwd -u [Anmeldename]<\/pre>\n<h5>Beispiel: Option -u<\/h5>\n<h6 style=\"\"><span style=\"font-weight: normal;\">Die Entsperrung des Passworts f&uuml;r einen Benutzer&nbsp;<\/span>&ldquo;admina&rdquo;<span style=\"font-weight: normal;\"> wird in diesem Beispiel gezeigt.<\/span><\/h6>\n<h6>Eingabe:<\/h6>\n<p>passwd -u admina<\/p>\n<h6>Ausgabe:<\/h6>\n<p>Im Folgenden wird wieder die Zeile des Benutzers <strong>&ldquo;admina&rdquo;<\/strong> in der Datei <strong>\/etc\/shadow<\/strong> gezeigt. Das zuvor bei der Sperrung angeh&auml;ngte Ausrufungszeichen <strong>&ldquo;!&rdquo;<\/strong> vor dem verschl&uuml;sselten Passwort wurde nun wieder entfernt. Das verschl&uuml;sselte Passwort selbst wurde hier gek&uuml;rzt.<\/p>\n<p>admina:$6$OUTY9bpK$m\/IQR (&hellip;) :18981:0:99999:7:::<\/p>\n<h3 id=\"t-1640003707101\">-w &ndash; Warnungsdauer festlegen<\/h3>\n<p>Mithilfe der <strong>Option -w<\/strong> (<strong>w<\/strong>arndays) wird die Anzahl Tage festgelegt, die ein Benutzer gewarnt wird, bevor sein Passwort abl&auml;uft.<\/p>\n<pre>passwd -w [Dauer in Tagen] [Anmeldename]<\/pre>\n<h5>Beispiel: Option -w<\/h5>\n<h6>Eingabe:<\/h6>\n<p>passwd -w 14 bibo<\/p>\n<h6>Bedeutung:<\/h6>\n<p>Die Warnungsdauer wird hier f&uuml;r den Benutzer <strong>&ldquo;bibo&rdquo;<\/strong> auf 14 Tage gesetzt. Der Benutzer <strong>&ldquo;bibo&rdquo;<\/strong> w&uuml;rde damit im Zeitraum ab 14 Tagen vor dem Ablauf seines Passworts bis zum Ablaufzeitpunkt gewarnt werden.<\/p>\n<h3 id=\"t-1640003707102\">-x &ndash; H&ouml;chstalter festlegen<\/h3>\n<p>Die maximale Anzahl Tage, die ein Passwort g&uuml;ltig bleibt, wird mit der <strong>Option -x<\/strong> (ma<strong>x<\/strong>days) gesetzt.<\/p>\n<pre>passwd -x [Anzahl Tage] [Anmeldename]<\/pre>\n<h5>Beispiel: Option -x<\/h5>\n<h6>Eingabe:<\/h6>\n<p>passwd -x 365 bibo<\/p>\n<h6>Bedeutung:<\/h6>\n<p>Dieses Beispiel zeigt, wie das H&ouml;chstalter eines Passworts f&uuml;r den Benutzer <strong>&ldquo;bibo&rdquo;<\/strong> auf 365 Tage gesetzt wird. Somit l&auml;uft sein Passwort 365 Tage bzw. ein Jahr nach dem letzten &Auml;nderungsdatum ab.<\/p>\n<p style=\"text-align: center;\">Abonniere JETZT unseren Newsletter!<\/p>\n<p style=\"text-align: center;\">Verpasse nie wieder <strong>neue<\/strong> Beitr&auml;ge und <strong>exklusive Insider-Only-Inhalte!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In diesem Beitrag lernen Sie den Befehl passwd kennen. Er dient unter Linux- \/ UNIX-Betriebssystemen der Verwaltung von Passw\u00f6rtern f\u00fcr Benutzer und Gruppen. Des Weiteren ist auch die Festlegung von Sperr- und \u00c4nderungsintervallen f\u00fcr Passw\u00f6rter m\u00f6glich. Informationen zur allgemeinen Benutzer- und Gruppenverwaltung unter Linux \/ UNIX sind im entsprechenden Beitrag zu finden. Allgemeine Syntax Die [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10345,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"7","_seopress_titles_title":"%%post_title%% %%sep%% %%sitetitle%%","_seopress_titles_desc":"Lernen Sie die Funktion des Befehls passwd, zur Festlegung von Passw\u00f6rtern f\u00fcr Benutzer und Gruppen sowie von \u00c4nderungs- und Sperrintervallen, im Detail kennen.","_seopress_robots_index":"","footnotes":""},"categories":[8,7],"tags":[],"class_list":["post-10342","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administration","category-grundlagen"],"_links":{"self":[{"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/posts\/10342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/comments?post=10342"}],"version-history":[{"count":106,"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/posts\/10342\/revisions"}],"predecessor-version":[{"id":10528,"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/posts\/10342\/revisions\/10528"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/media\/10345"}],"wp:attachment":[{"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/media?parent=10342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/categories?post=10342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/profi-tutorials.de\/linux\/wp-json\/wp\/v2\/tags?post=10342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}