'\" t .\" Title: group.conf .\" Author: [see the "AUTHOR" section] .\" Generator: DocBook XSL Stylesheets v1.79.2 .\" Date: 01/26/2026 .\" Manual: Linux-PAM Manual .\" Source: Linux-PAM .\" Language: Persian .\" .TH "GROUP\&.CONF" "5" "01/26/2026" "Linux\-PAM" "راهنمای Linux\-PAM" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" group.conf \- فایل پیکربندی برای ماژول pam_group .SH "توضیحات (DESCRIPTION)" .PP ماژول PAM به نام pam_group کاربر را احراز هویت نمی‌کند، بلکه عضویت‌های گروهی را (در مرحلهٔ تنظیم اعتبارنامهٔ ماژول احراز هویت) به کاربر اعطا می‌کند\&. چنین عضویت‌هایی بر پایهٔ سرویسی هستند که کاربر برای آن درخواست می‌دهد\&. .PP برای عملکرد صحیح این ماژول باید یک فایل /etc/security/group\&.conf با قالب‌بندی درست وجود داشته باشد\&. فاصله‌های خالی نادیده گرفته می‌شوند و خطوط را می‌توان با \*(Aq\e\*(Aq (خطوط جدید اسکیپ‌شده) امتداد داد\&. متن پس از \*(Aq#\*(Aq تا انتهای خط نادیده گرفته می‌شود\&. .PP نحو خطوط به صورت زیر است: .PP \fIservices\fR;\fIttys\fR;\fIusers\fR;\fItimes\fR;\fIgroups\fR .PP فیلد نخست، فیلد \fIservices\fR، یک فهرست منطقی از نام‌های سرویس PAM است که قاعده روی آن‌ها اعمال می‌شود\&. .PP فیلد دوم، فیلد \fItty\fR، یک فهرست منطقی از نام‌های ترمینال است که این قاعده روی آن‌ها اعمال می‌شود\&. .PP فیلد سوم، فیلد \fIusers\fR، یک فهرست منطقی از کاربران، یا یک گروه UNIX، یا یک netgroup از کاربرانی است که این قاعده روی آن‌ها اعمال می‌شود\&. نام‌های گروه با نماد \*(Aq%\*(Aq پیشوندگذاری می‌شوند، در حالی که نام‌های netgroup با نماد \*(Aq@\*(Aq پیشوند می‌گیرند\&. .PP یک فهرست منطقی یعنی شناسه‌های مجزایی که به صورت اختیاری با \*(Aq!\*(Aq (NOT منطقی) پیشوندگذاری شده و با \*(Aq&\*(Aq (AND منطقی) و \*(Aq|\*(Aq (OR منطقی) از یکدیگر جدا می‌شوند\&. .PP برای این موارد نویسهٔ عام سادهٔ \*(Aq*\*(Aq تنها یک بار می‌تواند استفاده شود\&. با گروه‌های UNIX یا netgroupها هیچ نویسهٔ عام یا عملگر منطقی مجاز نیست\&. .PP فیلد \fItimes\fR برای مشخص کردن «چه زمانی» این گروه‌ها باید به کاربر داده شوند استفاده می‌شود\&. قالب در اینجا یک فهرست منطقی از مدخل‌های روز/بازهٔ زمانی است\&. روزها با دنباله‌ای از مدخل‌های دوحرفی مشخص می‌شوند، برای نمونه MoTuSa نشان‌دهندهٔ دوشنبه، سه‌شنبه و شنبه است\&. توجه داشته باشید که روزهای تکراری وضعیت را لغو می‌کنند: MoMo = بدون روز، و MoWk = تمام روزهای کاری به‌جز دوشنبه\&. ترکیب‌های دوحرفی پذیرفته‌شده عبارتند از Mo Tu We Th Fr Sa Su Wk Wd Al، که دو مورد آخر به ترتیب روزهای آخر هفته و تمام ۷ روز هفته هستند\&. به عنوان نمونهٔ پایانی، AlFr یعنی تمام روزها به‌جز جمعه\&. .PP هر روز/بازهٔ زمانی می‌تواند با یک \*(Aq!\*(Aq پیشوندگذاری شود تا نشان‌دهندهٔ «هر چیزی به‌جز» باشد\&. بخش بازهٔ زمانی دو زمان ۲۴ ساعته HHMM است که با یک خط تیره جدا شده‌اند و زمان شروع و پایان را مشخص می‌کنند (اگر زمان پایان کوچکتر از زمان شروع باشد، فرض می‌شود روی روز بعد اعمال می‌گردد)\&. .PP فیلد \fIgroups\fR یک فهرست جداشده با کاما یا فاصله از گروه‌هایی است که کاربر عضویت در آن‌ها را به ارث می‌برد\&. این گروه‌ها در صورتی اضافه می‌شوند که فیلدهای پیشین توسط درخواست کاربر برآورده شده باشند\&. .PP برای فعال بودن یک قاعده، باید تمامی شرایط service+ttys+users توسط فرآیند درخواست‌دهنده برآورده شوند\&. .SH "مثال‌ها (EXAMPLES)" .PP این‌ها چند خط نمونه هستند که ممکن است در /etc/security/group\&.conf مشخص شوند\&. .PP با اجرای \*(Aqxsh\*(Aq روی tty* (هر دستگاه ttyXXX)، به کاربر \*(Aqus\*(Aq دسترسی به floppy (از طریق عضویت در گروه floppy) داده می‌شود .sp .if n \{\ .RS 4 .\} .nf xsh;tty*&!ttyp*;us;Al0000\-2400;floppy .fi .if n \{\ .RE .\} .PP با اجرای \*(Aqxsh\*(Aq روی tty* (هر دستگاه ttyXXX)، به کاربران \*(Aqsword\*(Aq، \*(Aqpike\*(Aq و \*(Aqshield\*(Aq دسترسی به games (از طریق عضویت در گروه floppy) پس از ساعات کاری داده می‌شود\&. .sp .if n \{\ .RS 4 .\} .nf xsh; tty* ;sword|pike|shield;!Wk0900\-1800;games, sound xsh; tty* ;*;Al0900\-1800;floppy .fi .if n \{\ .RE .\} .PP هر عضو گروه \*(Aqadmin\*(Aq که \*(Aqxsh\*(Aq را روی tty* اجرا کند، دسترسی (در هر زمان) به گروه \*(Aqplugdev\*(Aq دریافت می‌کند .sp .if n \{\ .RS 4 .\} .nf xsh; tty* ;%admin;Al0000\-2400;plugdev .fi .if n \{\ .RE .\} .SH "همچنین ببینید (SEE ALSO)" .PP \fBpam_group\fR(8), \fBpam.d\fR(5), \fBpam\fR(8) .SH "نویسنده (AUTHOR)" .PP pam_group توسط Andrew G\&. Morgan نوشته شده است\&.