'\" t .\" Title: faillock.conf .\" Author: [see the "AUTHOR" section] .\" Generator: DocBook XSL Stylesheets v1.79.2 .\" Date: 01/26/2026 .\" Manual: Linux-PAM Manual .\" Source: Linux-PAM .\" Language: Persian .\" .TH "FAILLOCK\&.CONF" "5" "01/26/2026" "Linux\-PAM" "راهنمای Linux\-PAM" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" faillock.conf \- پرونده پیکربندی ماژول pam_faillock .SH "توضیحات (DESCRIPTION)" .PP پروندهٔ \fBfaillock\&.conf\fR روشی را برای پیکربندی تنظیمات پیش‌فرض به‌منظور قفل کردن کاربر پس از چندین تلاش ناموفق برای احراز هویت فراهم می‌کند\&. این پرونده توسط ماژول \fIpam_faillock\fR خوانده می‌شود و روش ترجیحی نسبت به پیکربندی مستقیم \fIpam_faillock\fR است\&. .PP این پرونده دارای قالب بسیار سادهٔ \fIname = value\fR همراه با امکان درج یادداشت‌هایی است که با نویسهٔ \fI#\fR آغاز می‌شوند\&. فاصله‌های خالی در ابتدای خط، انتهای خط و اطراف علامت \fI=\fR نادیده گرفته می‌شوند\&. .SH "گزینه‌ها (OPTIONS)" .PP dir=/path/to/tally\-directory .RS 4 دایرکتوری‌ای که پرونده‌های کاربران شامل رکوردهای شکست در آن نگهداری می‌شوند\&. مقدار پیش‌فرض /var/run/faillock است\&. .sp نکته: این پرونده‌ها پس از راه‌اندازی مجدد در سیستم‌هایی که دایرکتوری /var/run/faillock در آن‌ها روی حافظهٔ مجازی سوار (mount) شده باشد، ناپدید خواهند شد\&. .RE .PP audit .RS 4 در صورتی که کاربر یافت نشود، نام کاربری را در گزارش سیستم (syslog) ثبت می‌کند\&. .RE .PP silent .RS 4 پیام‌های آگاهی‌بخش را برای کاربر چاپ نمی‌کند\&. لطفاً توجه داشته باشید هنگامی که از این گزینه استفاده نشود، در رفتار احراز هویت میان کاربرانی که در سیستم وجود دارند و کاربران ناموجود تفاوت وجود خواهد داشت\&. .RE .PP no_log_info .RS 4 پیام‌های آگاهی‌بخش را از طریق \fBsyslog\fR(3) ثبت نمی‌کند\&. .RE .PP local_users_only .RS 4 تنها تلاش‌های ناموفق احراز هویت را برای کاربران محلی در /etc/passwd پیگیری می‌کند و کاربران متمرکز (مانند AD، IdM، LDAP و غیره) را نادیده می‌گیرد\&. همچنین دستور \fBfaillock\fR(8) دیگر تلاش‌های ناموفق احراز هویت کاربر را ردیابی نخواهد کرد\&. فعال کردن این گزینه از سناریوی قفل دوگانه جلوگیری می‌کند که در آن کاربر هم به‌صورت محلی و هم در سازوکار متمرکز قفل می‌شود\&. .RE .PP nodelay .RS 4 پس از شکست‌های احراز هویت، تأخیری را اعمال نمی‌کند\&. .RE .PP deny=n .RS 4 اگر تعداد دفعات متوالی شکست در احراز هویت برای این کاربر در طول بازهٔ زمانی اخیر از \fIn\fR فراتر رود، دسترسی را رد می‌کند\&. مقدار پیش‌فرض 3 است\&. .RE .PP fail_interval=n .RS 4 طول بازهٔ زمانی‌ای که در طول آن شکست‌های متوالی احراز هویت باید رخ دهد تا حساب کاربری قفل شود، \fIn\fR ثانیه است\&. مقدار پیش‌فرض 900 (15 دقیقه) است\&. .RE .PP unlock_time=n .RS 4 دسترسی پس از \fIn\fR ثانیه پس از قفل شدن مجدداً فعال خواهد شد\&. مقدار 0 همان معنای مقدار \fInever\fR را دارد \- دسترسی بدون بازنشانی مدخل‌های faillock توسط دستور \fBfaillock\fR(8) دوباره فعال نخواهد شد\&. مقدار پیش‌فرض 600 (10 دقیقه) است\&. .sp توجه داشته باشید که دایرکتوری پیش‌فرضی که \fIpam_faillock\fR استفاده می‌کند معمولاً هنگام راه‌اندازی سیستم پاک می‌شود، بنابراین دسترسی پس از راه‌اندازی مجدد سیستم نیز دوباره فعال خواهد شد\&. اگر این رفتار نامطلوب باشد، باید دایرکتوری شمارش دیگری با گزینهٔ \fBdir\fR تنظیم شود\&. .sp همچنین توجه داشته باشید که قفل کردن دائمی کاربران معمولاً نامطلوب است، زیرا آن‌ها به‌آسانی می‌توانند هدف حملهٔ منع خدمت (DoS) قرار گیرند، مگر اینکه نام‌های کاربری تصادفی بوده و از دید مهاجمان احتمالی مخفی نگه داشته شوند\&. .RE .PP even_deny_root .RS 4 حساب ریشه (root) نیز می‌تواند همانند حساب‌های کاربری عادی قفل شود\&. .RE .PP root_unlock_time=n .RS 4 این گزینه به معنی فعال بودن گزینهٔ \fBeven_deny_root\fR نیز هست\&. پس از قفل شدن حساب ریشه، دسترسی را پس از \fIn\fR ثانیه برای حساب ریشه مجاز می‌کند\&. در صورتی که این گزینه مشخص نشده باشد، مقدار آن همانند گزینهٔ \fBunlock_time\fR خواهد بود\&. .RE .PP admin_group=name .RS 4 اگر نام یک گروه با این گزینه مشخص شود، با اعضای آن گروه توسط این ماژول همانند حساب ریشه رفتار خواهد شد (گزینه‌های \fBeven_deny_root\fR و \fBroot_unlock_time\fR برای آن‌ها اعمال خواهد شد)\&. به‌طور پیش‌فرض این گزینه تنظیم نشده است\&. .RE .SH "مثال‌ها (EXAMPLES)" .PP نمونه پروندهٔ /etc/security/faillock\&.conf: .sp .if n \{\ .RS 4 .\} .nf deny=4 unlock_time=1200 silent .fi .if n \{\ .RE .\} .SH "فایل‌ها (FILES)" .PP /etc/security/faillock\&.conf .RS 4 پروندهٔ پیکربندی برای گزینه‌های سفارشی .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBfaillock\fR(8), \fBpam_faillock\fR(8), \fBpam.conf\fR(5), \fBpam.d\fR(5), \fBpam\fR(8) .SH "نویسندگان (AUTHORS)" .PP ماژول pam_faillock توسط Tomas Mraz نوشته شده است\&. پشتیبانی از faillock\&.conf توسط Brian Ward نوشته شده است\&.