pwd_mgr set

Утилита pwd_mgr set предназначена для создания новой, либо обновления существующей записи с параметрами аутентификации пользователя, которые необходимо вводить для подтверждения загрузки с внешних носителей.

Синтаксис

pwd_mgr set -u <USER_NAME> [-p <USER_PASSWORD>|-pf <USER_PASSWORD_FILE_NAME>] [-fg <GRUB_ENVIRONMENT_FILE_NAME>]

 [-s <salt_size>]

-u <USER_NAME>

Указание имени пользователя. Имя пользователя может состоять только из латинских букв и цифр.

Максимальная длина - 256 символов.

-p <USER_PASSWORD>

Указание пароля пользователя. В состав пароля могут входить латинские буквы, цифры, а также символы из набора: !#$”%&()*+,-./:;<=>?@’[\]^_`{|}~

Максимальная длина - 256 символов.

-pf <USER_PASSWORD_FILE_NAME>

Вместо использования ключа -p (и ввода пароля в открытом виде в командной строке) можно указать имя файла, в котором в текстовой форме представлен пароль пользователя. Опциональный параметр.

-fg <GRUB_ENVIRONMENT_FILE_NAME>

Указание файла и его местоположения для сохранения информации об аутентификации. Опциональный параметр.

По умолчанию вывод производится в файл /boot/efi/grub/grubenv_passwd

-s <salt_size>

По требованиям безопасности к паролю обязана подмешиваться некоторая случайная величина (соль) для затруднения его подбора (в идеале сведению подбора к перебору паролей с полным вычислением). Опция позволяет задавать расширенный диапазон соли.  Опциональный параметр.

Минимальное значение - 8, максимальное - 64. По умолчанию значение минимальное - 8.

Пример

pwd_mgr set -u user -p passwd

grub-editenv /boot/efi/grub/grubenv_passwd list

administrator=000809ca34b6c06b2443246f155a5aba90e8

8fd90558311d2935feca1ca7815fff6448079009a90f57ae

user=000899e10aec0814c97ba0e2e3a32a66106bcbc1

c2a58b413d595cdc7e9489020d75f0f3e4d7d028a171

 

Примечание

Использование файла нулевой длины в ключе 'fg' недопустимо, в противном случае будет выдана ошибка:

ERROR: Can't read file <grub_environment_file_name>