BSD 4_4 release
[unix-history] / usr / src / usr.bin / passwd / passwd.1
index bdfa339..4b07f93 100644 (file)
-.\" Copyright (c) 1990 The Regents of the University of California.
-.\" All rights reserved.
+.\" Copyright (c) 1990, 1993
+.\"    The Regents of the University of California.  All rights reserved.
 .\"
 .\"
-.\" %sccs.include.redist.man%
+.\" Redistribution and use in source and binary forms, with or without
+.\" modification, are permitted provided that the following conditions
+.\" are met:
+.\" 1. Redistributions of source code must retain the above copyright
+.\"    notice, this list of conditions and the following disclaimer.
+.\" 2. Redistributions in binary form must reproduce the above copyright
+.\"    notice, this list of conditions and the following disclaimer in the
+.\"    documentation and/or other materials provided with the distribution.
+.\" 3. All advertising materials mentioning features or use of this software
+.\"    must display the following acknowledgement:
+.\"    This product includes software developed by the University of
+.\"    California, Berkeley and its contributors.
+.\" 4. Neither the name of the University nor the names of its contributors
+.\"    may be used to endorse or promote products derived from this software
+.\"    without specific prior written permission.
 .\"
 .\"
-.\"     @(#)passwd.1   6.6 (Berkeley) %G%
+.\" THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS'' AND
+.\" ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
+.\" IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
+.\" ARE DISCLAIMED.  IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE
+.\" FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
+.\" DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
+.\" OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
+.\" HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
+.\" LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
+.\" OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
+.\" SUCH DAMAGE.
 .\"
 .\"
-.Dd 
+.\"    @(#)passwd.1    8.1 (Berkeley) 6/6/93
+.\"
+.Dd June 6, 1993
 .Dt PASSWD 1
 .Os BSD 4
 .Sh NAME
 .Nm passwd
 .Dt PASSWD 1
 .Os BSD 4
 .Sh NAME
 .Nm passwd
-.Nd modify password file information
+.Nd modify a user's password
 .Sh SYNOPSIS
 .Nm passwd
 .Sh SYNOPSIS
 .Nm passwd
+.Op Fl l
 .Op Ar user
 .Sh DESCRIPTION
 .Nm Passwd
 .Op Ar user
 .Sh DESCRIPTION
 .Nm Passwd
-changes the user's password.  First, the user is prompted for their
-current
-password, and, if that is correct typed, for a new password.  The new
-password must be entered two times to verify any typing errors.  The
-super-user is not prompted for the old password.
+changes the user's Kerberos password.  First, the user is prompted for their
+current password.
+If the current password is correctly typed, a new password is
+requested.
+The new password must be entered twice to avoid typing errors.
 .Pp
 .Pp
-The new password must be at least six characters long and cannot be
-purely alphabetic.  Numbers, upper case letters and meta characters
+The new password should be at least six characters long and not
+purely alphabetic.
+Its total length must be less than
+.Dv _PASSWORD_LEN
+(currently 128 characters).
+Numbers, upper case letters and meta characters
 are encouraged.
 .Pp
 Once the password has been verified,
 .Nm passwd
 are encouraged.
 .Pp
 Once the password has been verified,
 .Nm passwd
-uses
-.Xr mkpasswd  8
-to update the user database.  This is run in the background, and,
-at very large sites could take several minutes.  Until this update
-is completed, the password file is unavailable for other updates
-and the new password will not be available to programs.
+communicates the new password information to
+the Kerberos authenticating host.
+.Bl -tag -width flag
+.It Fl l
+This option causes the password to be updated only in the local
+password file, and not with the Kerberos database.
+When changing only the local password,
+.Xr pwd_mkdb  8
+is used to update the password databases.
+.El
+.Pp
+To change another user's Kerberos password, one must first
+run
+.Xr kinit 1
+followed by
+.Xr passwd 1 .
+The super-user is not required to provide a user's current password
+if only the local password is modified.
 .Sh FILES
 .Sh FILES
-.Dw /etc/master.passwd
-.Di L
-.Dp Pa /etc/master.passwd
-the user database
-.Dp
+.Bl -tag -width /etc/master.passwd -compact
+.It Pa /etc/master.passwd
+The user database
+.It Pa /etc/passwd 
+A Version 7 format password file
+.It Pa /etc/passwd.XXXXXX
+Temporary copy of the password file
+.El
 .Sh SEE ALSO
 .Xr chpass 1 ,
 .Sh SEE ALSO
 .Xr chpass 1 ,
+.Xr kerberos 1 ,
+.Xr kinit 1 ,
 .Xr login 1 ,
 .Xr passwd 5 ,
 .Xr login 1 ,
 .Xr passwd 5 ,
-.Xr mkpasswd 8 ,
+.Xr kpasswdd 8 ,
+.Xr pwd_mkdb 8 ,
 .Xr vipw 8
 .Xr vipw 8
-.br
-Robert Morris and Ken Thompson,
-.Em UNIX password security
+.Rs
+.%A Robert Morris
+.%A Ken Thompson
+.%T "UNIX password security"
+.Re
 .Sh HISTORY
 A
 .Nm passwd
 .Sh HISTORY
 A
 .Nm passwd
-command appeared in Version 6 AT&T UNIX.
+command appeared in
+.At v6 .