Scroll to navigation

SHADOW(5) File Formats and Configuration SHADOW(5)


shadow - file delle password shadow


shadow is a file which contains the password information for the system's accounts and optional aging information.

Questo file non deve essere leggibile dagli utenti normali se si vuole mantenere la sicurezza sulle password.

Each line of this file contains 9 fields, separated by colons («:»), in the following order:

nome di login

Deve essere un nome valido di un account esistente nel sistema.

password cifrata

This field may be empty, in which case no passwords are required to authenticate as the specified login name. However, some applications which read the /etc/shadow file may decide not to permit any access at all if the password field is empty.

A password field which starts with an exclamation mark means that the password is locked. The remaining characters on the line represent the password field before the password was locked.

Refer to crypt(3) for details on how this string is interpreted.

If the password field contains some string that is not a valid result of crypt(3), for instance ! or *, the user will not be able to use a unix password to log in (but the user may log in the system by other means).

data dell'ultimo cambio di password

The date of the last password change, expressed as the number of days since Jan 1, 1970 00:00 UTC.

The value 0 has a special meaning, which is that the user should change her password the next time she will log in the system.

Un campo vuoto implica che la scadenza della password è disabilitata.

età minima password

L'età minima password è il numero di giorni che l'utente dovrà attendere prima di poter cambiare nuovamente la propria password.

An empty field and value 0 mean that there is no minimum password age.

età massima password

L'età massima password è il numero di giorni dopo il quale l'utente deve cambiare la propria password.

Quando questo numero di giorni è passato, la password può ancora essere valida. All'utente verrà chiesto di cambiare la password durante il successivo accesso.

Un campo vuoto indica che non ci sono una età massima password, un periodo di avviso e nessun periodo di inattività (vedere oltre).

Se l'età massima password è minore dell'età minima password, l'utente non può cambiare la propria password.

periodo avviso password

Il numero di giorni prima della scadenza di una password (vedere età massima password, sopra) durante il quale l'utente riceve un avviso.

Un campo vuoto e il valore 0 indicano che non c'è un periodo di avviso password.

periodo inattività password

Il numero di giorni dopo la scadenza della password (vedere età massima password, sopra) durante il quale la password è ancora accettata (e l'utente dovrebbe aggiornare la propria password al primo accesso).

After expiration of the password and this expiration period is elapsed, no login is possible for the user. The user should contact her administrator.

Un campo vuoto implica che non è applicato il periodo di inattività.

data scadenza account

The date of expiration of the account, expressed as the number of days since Jan 1, 1970 00:00 UTC.

Note that an account expiration differs from a password expiration. In case of an account expiration, the user shall not be allowed to login. In case of a password expiration, the user is not allowed to login using her password.

Un campo vuoto implica che l'account non scade mai.

Il valore 0 non andrebbe usato perché potrebbe essere interpretato come account che non scade o come scaduto il 1 gennaio 1970.

campo riservato

Questo campo è riservato per uso futuro.



Informazioni sugli account utente.


Informazioni sicure sugli account utente.


Copia di backup per /etc/shadow.

Notare che questo file viene usato dagli strumenti del pacchetto shadow, ma non da tutti gli strumenti per la gestione di utenti e password.


chage(1), login(1), passwd(1), passwd(5), pwck(8), pwconv(8), pwunconv(8), su(1), sulogin(8).

23/03/2023 shadow-utils 4.13