ACCESS.CONF(5) Linux-PAM Manual ACCESS.CONF(5) (NAME) access.conf - (DESCRIPTION) /etc/security/access.conf (user/group host) (user/group network/netmask) (user/group tty) (user/group X-$DISPLAY-value) (user/group pam-service-name) . access.conf (user/group host) (user/group network/netmask) (user/group tty) tty (user/group X-$DISPLAY-value) (user/group pam-service-name/) . . ":" () : permission:users/groups:origins permission <<+>> () <<->> () . users/group uid gid ALL ( ) . (group) (gid). origins tty ( ) X $DISPLAY PAM ( tty) ( <<.>> ) ( <<.>> ) ( ) ALL ( ) LOCAL . LOCAL ( su login). loopback ( ssh user@localhost) LOCAL . @netgroupname . @@netgroupname netgroup . libc . EXCEPT . nodefgroup . . PAM (primary group id) . <<#>> ( ) . (EXAMPLES) /etc/security/access.conf . root cron X11 :0 tty1 ... tty5 tty6 . +:root:crond :0 tty1 tty2 tty3 tty4 tty5 tty6 root IPv4 . IPv4 IPv6 IPv4 . +:root:192.168.200.1 192.168.200.4 192.168.200.9 +:root:127.0.0.1 root 192.168.201. . network/netmask . 192.168.201. 192.168.201.0/24 192.168.201.0/255.255.255.0. +:root:192.168.201. root foo1.bar.org foo2.bar.org ( ). +:root:foo1.bar.org foo2.bar.org root foo.bar.org ( ). +:root:.foo.bar.org root . -:root:ALL uid 1003 gid 1000 . +:(1000) 1003:ALL foo admins . netgroup . +:@admins foo:ALL john foo IPv6 . +:john foo:2001:db8:0:101::1 john foo - IPv6 . +:john foo:fe80::de95:818c:1b55:7e42%eth1 john net/mask IPv6 . +:john:2001:db8:0:101::/64 wheel . +:(wheel):ALL shutdown sync wheel . -:ALL EXCEPT (wheel) shutdown sync:LOCAL . -:ALL:ALL (NOTES) ',' (tabulator) . . listsep . ':' . - IPv6 . / - IPv6 . Fully-Qualified Host Name (FQHN) PAM . (SEE ALSO) pam_access(8) pam.d(5) pam(8) (AUTHORS) login.access(5) Guido van Rooij access.conf(5) . / Mike Becher . [FIXME: source] 01/26/2026 ACCESS.CONF(5)