SYSTEMD-ASK-PASSWORD(1) systemd-ask-password SYSTEMD-ASK-PASSWORD(1) NOM systemd-ask-password - Demander a l'utilisateur un mot de passe du systeme SYNOPSIS systemd-ask-password [OPTIONS...] [MESSAGE] DESCRIPTION systemd-ask-password peut etre utilise pour demander interactivement un mot de passe ou une phrase secrete en specifiant une question sur l'invite de commande. Lorsqu'un TTY est utilise, un mot de passe y est demande et affiche sur la sortie standard. Lorsque utilise sans TTY ou avec l'option --no-tty, il utilise un mecanisme de requete base sur un agent pour tout le systeme ou pour un utilisateur particulier, et qui permet aux utilisateurs actifs de repondre a l'aide de plusieurs agents listes ci-apres. Le but de cet outil est de demander des mots de passe pour tout le systeme ou pour un utilisateur particulier -- dans le premier cas, cela peut etre des mots de passe non associes a un utilisateur particulier. Cela peut etre par exemple le deverrouillage d'un disque dur chiffre lorsqu'il est branche ou, au demarrage, la saisie d'une phrase secrete de certificat SSL pour le web ou des serveurs VPN. Les agents possibles au niveau systeme sont : o un agent de mot de passe a l'amorcage demandant a l'utilisateur un mot de passe en utilisant plymouth(8) ; o un agent de mot de passe a l'amorcage interrogeant l'utilisateur directement sur la console -- systemd-ask-password-console.service(8) ; o un agent demandant la saisie d'un mot de passe a travers un message de wall(1) -- systemd-ask-password-wall.service(8) ; o un agent TTY engendre temporairement lors d'invocations de systemctl(1) ; o un agent en ligne de commande pouvant etre demarre temporairement pour traiter une file d'attente de requetes de mot de passe -- systemd-tty-ask-password-agent --query. La demande de mot de passe pour tout le systeme est une operation demandant des privileges, de la tous les agents listes ci-dessus (excepte le dernier) sont executes en tant que services du systeme avec privileges. Le dernier demande des privileges plus eleves, aussi doit-il etre execute a travers run0(1) ou similaire. D'autres agents peuvent etre mis en oeuvre en suivant la specification d'agent de mot de passe de systemd[1]. Si un mot de passe est demande sur un TTY, l'utilisateur peut presser la touche TAB pour cacher les asterisques normalement affiches pour chaque caractere saisi. Un appui sur la touche Retour Arriere comme premiere touche a le meme effet. OPTIONS Les options suivantes sont comprises : --icon= Indiquer un nom d'icone a cote de la demande de mot de passe, qui peut etre utilise par tous les agents gerant une interface graphique. Le nom d'icone doit suivre la specification de nommage d'icone d'XDG[2]. --id= Indiquer un identifiant pour cette demande de mot de passe. L'identifiant est choisi librement et permet de reconnaitre les demandes des agents impliques. Il doit inclure le sous-systeme realisant la requete et l'objet specifique de destination. Exemple : << --id=cryptsetup:/dev/sda5 >>. Ajoute dans la version 227. --keyname= Configurer le nom d'une cle du trousseau du noyau a utiliser comme cache pour le mot de passe. Si cette option est activee, l'outil tentera d'enregistrer tous les mots de passe collectes dans le trousseau du noyau du superutilisateur, sous la forme d'une cle portant le nom specifie. Si elle est combinee avec l'option --accept-cached, cette option tentera egalement de recuperer ces mots de passe mis en cache a partir de la cle du trousseau du noyau au lieu d'interroger immediatement l'utilisateur. En utilisant cette option, le trousseau du noyau peut servir de cache efficace pour eviter de demander sans cesse des mots de passe aux utilisateurs, s'il existe plusieurs objets pouvant etre deverrouilles avec le meme mot de passe. La cle mise en cache aura un delai d'expiration de 2,5 min, apres quoi elle sera supprimee du trousseau du noyau. Notez qu'il est possible de mettre en cache plusieurs mots de passe sous le meme nom de cle ; dans ce cas, ils seront stockes sous forme de liste de mots de passe separes par NULL. keyctl(1) permet d'acceder a la cle mise en cache directement a l'aide du trousseau de cles du noyau. Exemple : << --keyname=cryptsetup >> Ajoute dans la version 227. --credential= Configurer les identifiants pour pouvoir y lire le mot de passe, s'il existe. Cette option peut etre utilisee conjointement avec les reglages ImportCredential=, LoadCredential= et SetCredential= dans les fichiers d'unite. Consulter systemd.exec(5) pour plus de details. S'il n'y est pas indique, c'est << password >> par defaut. Cette option n'a aucun effet si aucun repertoire d'identifiants n'est passe au programme (c'est-a-dire $CREDENTIALS_DIRECTORY n'est pas definie) ou si aucun identifiant pour le nom indique n'existe. Ajoute dans la version 249. --timeout= Indiquer le delai d'attente de requete en seconde. Par defaut, 90 s. Un delai de zero conduit a un temps d'attente infini. --echo=yes|no|masked Controler si la saisie de l'utilisateur doit etre affichee. Cette option prend un booleen ou la chaine speciale << masked >> (valeur par defaut). Si activee, les caracteres saisis sont affiches litteralement, ce qui est utile pour une invite de nom d'utilisateur ou d'autres donnees non protegees. Si desactivee, les caracteres saisis ne sont en aucune facon affiches, l'utilisateur n'aura aucun retour de sa saisie. Si definie a << masked >>, un asterisque (*) est affiche pour chaque caractere saisi. Dans ce mode, si l'utilisateur frappe la touche de tabulation (), l'affichage est supprime. De meme, si l'utilisateur frappe la touche Retour Arriere () tandis qu'aucune donnee n'a ete saisie autrement, l'affichage est aussi supprime. Ajoute dans la version 249. --echo, -e Equivalent a --echo=yes, voir ci-avant. Ajoute dans la version 217. --emoji=yes|no|auto Controler s'il faut prefixer la requete avec une emoticone de verrou et cle (), si les reglages du TTY le permettent. La valeur par defaut est << auto >> qui par defaut est << yes >>, a moins que --echo=yes ne soit indiquee. Ajoute dans la version 249. --no-tty Ne jamais demander de mot de passe sur le TTY actuel meme s'il en existe un disponible. Toujours utiliser le systeme d'agents. --accept-cached Si indiquee, accepter les mots de passe mis en cache, c'est-a-dire des mots de passe saisis auparavant. --multiple Utilisee conjointement avec l'option --accept-cached, accepter plusieurs mots de passe. Cette option affiche un mot de passe par ligne. --no-output Ne pas afficher les mots de passe sur la sortie standard. C'est utile pour stocker un mot de passe dans le trousseau de cles du noyau avec l'option --keyname=, sans affichage sur l'ecran ou dans des journaux. Ajoute dans la version 230. -n Par defaut, quand le mot de passe obtenu est ecrit sur la sortie standard, il est suffixe d'un caractere de nouvelle ligne. Cela peut etre desactive avec le commutateur -n, de la meme maniere que celui du meme nom de la commande echo(1). Ajoute dans la version 249. --user, --system Controler s'il faut demander les agents de mot de passe pour le systeme entier ou celui propre a l'utilisateur. Par defaut, si l'operation est effectuee avec des privileges, les agents pour tout le systeme sont interroges, sinon, ce sont ceux propres a chaque utilisateur. Ces options permettent d'outrepasser ce comportement automatique. Ajoute dans la version 257. -h, --help Afficher un aide-memoire succinct et quitter. CODE DE RETOUR En cas de succes, 0 est renvoye, autrement, un code d'echec different de zero est renvoye. VOIR AUSSI systemd(1), systemd-ask-password-console.service(8), systemd-tty-ask-password-agent(1), keyctl(1), plymouth(8), wall(1) NOTES 1. Specification d'agent de mot de passe de systemd https://systemd.io/PASSWORD_AGENTS/ 2. Specification de nommage d'icone d'XDG https://standards.freedesktop.org/icon-naming-spec/icon-naming-spec-latest.html TRADUCTION La traduction francaise de cette page de manuel a ete creee par Jean- Paul Guillonneau Cette traduction est une documentation libre ; veuillez vous reporter a la GNU General Public License version 3 concernant les conditions de copie et de distribution. Il n'y a aucune RESPONSABILITE LEGALE. Si vous decouvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message a . systemd 260.1 SYSTEMD-ASK-PASSWORD(1)