| GROUP.CONF(5) | راهنمای Linux-PAM | GROUP.CONF(5) |
نام (NAME)
group.conf - فایل پیکربندی برای ماژول pam_group
توضیحات (DESCRIPTION)
ماژول PAM به نام pam_group کاربر را احراز هویت نمیکند، بلکه عضویتهای گروهی را (در مرحلهٔ تنظیم اعتبارنامهٔ ماژول احراز هویت) به کاربر اعطا میکند. چنین عضویتهایی بر پایهٔ سرویسی هستند که کاربر برای آن درخواست میدهد.
برای عملکرد صحیح این ماژول باید یک فایل /etc/security/group.conf با قالببندی درست وجود داشته باشد. فاصلههای خالی نادیده گرفته میشوند و خطوط را میتوان با '\' (خطوط جدید اسکیپشده) امتداد داد. متن پس از '#' تا انتهای خط نادیده گرفته میشود.
نحو خطوط به صورت زیر است:
services;ttys;users;times;groups
فیلد نخست، فیلد services، یک فهرست منطقی از نامهای سرویس PAM است که قاعده روی آنها اعمال میشود.
فیلد دوم، فیلد tty، یک فهرست منطقی از نامهای ترمینال است که این قاعده روی آنها اعمال میشود.
فیلد سوم، فیلد users، یک فهرست منطقی از کاربران، یا یک گروه UNIX، یا یک netgroup از کاربرانی است که این قاعده روی آنها اعمال میشود. نامهای گروه با نماد '%' پیشوندگذاری میشوند، در حالی که نامهای netgroup با نماد '@' پیشوند میگیرند.
یک فهرست منطقی یعنی شناسههای مجزایی که به صورت اختیاری با '!' (NOT منطقی) پیشوندگذاری شده و با '&' (AND منطقی) و '|' (OR منطقی) از یکدیگر جدا میشوند.
برای این موارد نویسهٔ عام سادهٔ '*' تنها یک بار میتواند استفاده شود. با گروههای UNIX یا netgroupها هیچ نویسهٔ عام یا عملگر منطقی مجاز نیست.
فیلد times برای مشخص کردن «چه زمانی» این گروهها باید به کاربر داده شوند استفاده میشود. قالب در اینجا یک فهرست منطقی از مدخلهای روز/بازهٔ زمانی است. روزها با دنبالهای از مدخلهای دوحرفی مشخص میشوند، برای نمونه MoTuSa نشاندهندهٔ دوشنبه، سهشنبه و شنبه است. توجه داشته باشید که روزهای تکراری وضعیت را لغو میکنند: MoMo = بدون روز، و MoWk = تمام روزهای کاری بهجز دوشنبه. ترکیبهای دوحرفی پذیرفتهشده عبارتند از Mo Tu We Th Fr Sa Su Wk Wd Al، که دو مورد آخر به ترتیب روزهای آخر هفته و تمام ۷ روز هفته هستند. به عنوان نمونهٔ پایانی، AlFr یعنی تمام روزها بهجز جمعه.
هر روز/بازهٔ زمانی میتواند با یک '!' پیشوندگذاری شود تا نشاندهندهٔ «هر چیزی بهجز» باشد. بخش بازهٔ زمانی دو زمان ۲۴ ساعته HHMM است که با یک خط تیره جدا شدهاند و زمان شروع و پایان را مشخص میکنند (اگر زمان پایان کوچکتر از زمان شروع باشد، فرض میشود روی روز بعد اعمال میگردد).
فیلد groups یک فهرست جداشده با کاما یا فاصله از گروههایی است که کاربر عضویت در آنها را به ارث میبرد. این گروهها در صورتی اضافه میشوند که فیلدهای پیشین توسط درخواست کاربر برآورده شده باشند.
برای فعال بودن یک قاعده، باید تمامی شرایط service+ttys+users توسط فرآیند درخواستدهنده برآورده شوند.
مثالها (EXAMPLES)
اینها چند خط نمونه هستند که ممکن است در /etc/security/group.conf مشخص شوند.
با اجرای 'xsh' روی tty* (هر دستگاه ttyXXX)، به کاربر 'us' دسترسی به floppy (از طریق عضویت در گروه floppy) داده میشود
xsh;tty*&!ttyp*;us;Al0000-2400;floppy
با اجرای 'xsh' روی tty* (هر دستگاه ttyXXX)، به کاربران 'sword'، 'pike' و 'shield' دسترسی به games (از طریق عضویت در گروه floppy) پس از ساعات کاری داده میشود.
xsh; tty* ;sword|pike|shield;!Wk0900-1800;games, sound xsh; tty* ;*;Al0900-1800;floppy
هر عضو گروه 'admin' که 'xsh' را روی tty* اجرا کند، دسترسی (در هر زمان) به گروه 'plugdev' دریافت میکند
xsh; tty* ;%admin;Al0000-2400;plugdev
همچنین ببینید (SEE ALSO)
نویسنده (AUTHOR)
pam_group توسط Andrew G. Morgan <morgan@kernel.org> نوشته شده است.
| 01/26/2026 | Linux-PAM |