'\" t .\" Title: pam .\" Author: [FIXME: author] [see http://www.docbook.org/tdg5/en/html/author] .\" Generator: DocBook XSL Stylesheets v1.79.2 .\" Date: مه ۲۰۲۵ .\" Manual: Linux-PAM Manual .\" Source: Linux-PAM .\" Language: Persian .\" .TH "PAM" "8" "مه ۲۰۲۵" "Linux-PAM" "دستورات مدیریت سیستم" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" PAM \- ماژولهای احراز هویت با قابلیت اتصال در لینوکس (Pluggable Authentication Modules) .SH "توضیحات (DESCRIPTION)" چارچوب \fBPAM\fR ساختاری ماژولار برای احراز هویت، مدیریت حسابهای کاربری، کنترل نشستها و مدیریت گذرواژهها در سیستمعاملهای لینوکس فراهم میکند. .PP این راهنما به عنوان مقدمه‌ای کوتاه برای \fBLinux\-PAM\fR\& ارائه شده است. برای اطلاعات بیشتر، خواننده به \fBLinux\-PAM system administrators\*(Aq guide\fR\& ارجاع داده می‌شود. .PP \fBLinux\-PAM\fR سیستمی متشکل از کتابخانه‌ها است که وظایف احراز هویت برنامه‌ها (سرویس‌ها) را در سیستم بر عهده دارد. این کتابخانه یک واسط عمومی پایدار (Application Programming Interface \- API) فراهم می‌کند که برنامه‌های اعطاکننده امتیاز (مانند \fBlogin\fR(1) و \fBsu\fR(1)) برای انجام وظایف استاندارد احراز هویت به آن رجوع می‌کنند. .PP ویژگی اصلی رویکرد PAM در این است که سازوکار احراز هویت به صورت پویا قابل‌پیکربندی است. به عبارت دیگر، مدیر سیستم آزاد است انتخاب کند که هر برنامه ارائه‌دهنده سرویس به چه شکل کاربران را احراز هویت کند. این پیکربندی پویا از طریق محتویات تک‌فایل پیکربندی \fBLinux\-PAM\fR در مسیر /etc/pam\&.conf تنظیم می‌شود. روش جایگزین و البته مرجح، انجام پیکربندی توسط فایل‌های مجزا در شاخه pam\&.d است. وجود این پوشه باعث می‌شود که \fBLinux\-PAM\fR فایل /etc/pam\&.conf را نادیده بگیرد (\fIignore\fR). .PP فایل‌های پیکربندی PAM ارائه‌شده از سوی توزیع ممکن است در دایرکتوری سیستمی /usr/lib/pam\&.d/ یا پوشه سفارشی خاص توزیع‌کننده به‌جای پوشه پیکربندی ماشین /etc/pam\&.d/ نصب شوند. در صورتی که فایل پیکربندی محلی پیدا نشود، از فایل ارائه‌شده توسط توزیع استفاده می‌شود. تمامی فایل‌های موجود در /etc/pam\&.d/ بر فایل‌های همنام در سایر پوشه‌ها اولویت دارند. .PP از دیدگاه مدیر سیستم (که مخاطب اصلی این راهنما است)، دانستن جزئیات عملکرد داخلی کتابخانه \fBLinux\-PAM\fR اهمیت درجه‌اول ندارد. نکته کلیدی این است که فایل(های) پیکربندی مشخص می‌کنند (\fIdefine\fR) چه پیوندی میان برنامه‌ها (\fBservices\fR) و ماژول‌های احراز هویت با قابلیت اتصال (\fBPAM\fRs) که وظیفه اصلی احراز هویت را انجام می‌دهند وجود دارد. .PP \fBLinux\-PAM\fR وظایف \fIاحراز هویت\fR را به چهار گروه مدیریتی مستقل تفکیک می‌کند: مدیریت حساب کاربری (\fBaccount\fR)؛ مدیریت احراز هویت (\fBauth\fR)؛ مدیریت گذرواژه (\fBpassword\fR)؛ و مدیریت نشست (\fBsession\fR). (حروف اختصاری به‌کاررفته برای این گروه‌ها در فایل پیکربندی مشخص شده‌اند.) .PP به زبان ساده، این گروه‌ها جنبه‌های مختلف یک درخواست معمولی کاربر برای سرویس دارای دسترسی محدود را بر عهده می‌گیرند: .PP \fBaccount\fR \- وظیفه راستی‌آزمایی حساب کاربری را ارائه می‌دهد: آیا اعتبار گذرواژه کاربر منقضی شده است؟؛ آیا این کاربر اجازه دسترسی به سرویس درخواستی را دارد؟ .PP \fBauth\fR \- احراز هویت کاربر و تنظیم اعتبارات (credentials). معمولاً این کار از طریق پرسش چالش\-پاسخ صورت می‌گیرد که کاربر باید آن را برآورده کند: اگر همانی هستید که ادعا می‌کنید، گذرواژه خود را وارد کنید. البته همه احراز هویت‌ها از این نوع نیستند؛ روش‌های مبتنی بر سخت‌افزار (مانند کارت‌های هوشمند و دستگاه‌های بیومتریک) نیز وجود دارند که با ماژول‌های مناسب می‌توان بدون تغییر در ساختار برنامه آن‌ها را جایگزین رویکردهای متداول کرد \- این نشان از انعطاف بالای \fBLinux\-PAM\fR\& دارد. .PP \fBpassword\fR \- وظیفه این گروه به‌روزرسانی سازوکارهای احراز هویت است. معمولاً چنین سرویس‌هایی پیوند نزدیکی با گروه \fBauth\fR دارند. ساختار برخی روش‌های احراز هویت برای به‌روزرسانی با این تابع بسیار مناسب است؛ مانند سازوکار کلاسیک گذرواژه‌های یونیکس: لطفاً یک گذرواژه جایگزین وارد کنید. .PP \fBsession\fR \- این گروه، اموری را که باید قبل از ارائه سرویس و پس از پایان آن صورت پذیرد پوشش می‌دهد. مواردی مانند ثبت گزارش‌های حسابرسی (audit trails) و اتصال (mount) دایرکتوری خانگی کاربر در این دسته قرار می‌گیرند. گروه مدیریت \fBsession\fR بسیار کلیدی است زیرا قلاب‌های لازم برای ورود و خروج به ماژول‌ها را فراهم می‌سازد تا سرویس‌های در دسترس کاربر را پیکربندی کنند. .SH "فایل‌ها (FILES)" .PP /etc/pam\&.conf .RS 4 فایل پیکربندی اصلی .RE .PP /etc/pam\&.d .RS 4 پوشه پیکربندی \fBLinux\-PAM\fR\&. عموماً اگر این شاخه وجود داشته باشد، فایل /etc/pam\&.conf نادیده گرفته خواهد شد. .RE .PP /usr/lib/pam\&.d .RS 4 پوشه پیکربندی توزیع‌کننده (vendor) برای \fBLinux\-PAM\fR\&. فایل‌های موجود در /etc/pam\&.d بر فایل‌های همنام در این دایرکتوری اولویت دارند. .RE .SH "خطاها (ERRORS)" .PP معمولاً خطاهای صادرشده توسط سیستم کتابخانه‌های \fBLinux\-PAM\fR در \fBsyslog\fR(3) ثبت می‌شوند. .SH "انطباق با استانداردها (CONFORMING TO)" .PP استاندارد DCE\-RFC 86\&.0، اکتبر ۱۹۹۵. دارای امکانات بیشتر است اما سازگاری عقبرو را با این RFC حفظ کرده است. .SH "همچنین ببینید (SEE ALSO)" .PP \fBpam\fR(3), \fBpam_authenticate\fR(3), \fBpam_sm_setcred\fR(3), \fBpam_strerror\fR(3), \fBPAM\fR(8)