.\" Man page generated from reStructuredText. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "K5LOGIN" "5" " " "1.22.2" "MIT Kerberos" .SH "نام (NAME)" k5login \- فایل کنترل دسترسی (acl) در Kerberos V5 برای دسترسی به میزبان .SH "توضیحات (DESCRIPTION)" .sp فایل .B .k5login که در دایرکتوری خانگی کاربر قرار دارد، شامل فهرستی از اصالت‌های (principals) کربروس است. به هر شخصی که دارای بلیت‌های معتبر برای یک اصالت موجود در این فایل باشد، اجازه دسترسی به میزبان با شناسه کاربری (UID) کاربری داده می‌شود که فایل در دایرکتوری خانگی او قرار دارد. یکی از کاربردهای متداول، قرار دادن یک فایل .B .k5login در دایرکتوری خانگی کاربر .B root است که بدین ترتیب، به مدیران سیستم امکان دسترسی از راه دور به عنوان .B root به میزبان را از طریق کربروس اعطا می‌کند. .SH "مثال‌ها (EXAMPLES)" .sp فرض کنید کاربر .B alice یک فایل .B .k5login در دایرکتوری خانگی خود دارد که تنها شامل خط زیر است: .INDENT 0.0 .INDENT 3.5 .sp .EX bob@FOOBAR.ORG .EE .UNINDENT .UNINDENT .sp این پیکربندی به .B bob اجازه می‌دهد با استفاده از برنامه‌های شبکه کربروس مانند .BR ssh (1)، و با استفاده از بلیت‌های کربروس .BR bob ، به حساب کاربری .B alice دسترسی پیدا کند. در پیکربندی پیش‌فرض (که در آن .B k5login_authoritative در .BR krb5.conf (5) روی .B true تنظیم شده باشد)، این فایل .B .k5login به .B alice اجازه نخواهد داد از آن برنامه‌های شبکه برای دسترسی به حساب کاربری خودش استفاده کند، چرا که نام او در این فهرست قید نشده است! در صورت نبود فایل .BR .k5login ، یا با تنظیم .B k5login_authoritative روی .BR false ، یک قاعده پیش‌فرض به اصالت .B alice در قلمرو (realm) پیش‌فرض سامانه اجازه می‌دهد به حساب کاربری .B alice دسترسی داشته باشد. .sp حال فرض کنید کاربر .B alice یک مدیر سیستم است. آلیس و سایر مدیران سیستم اصالت‌های خود را در فایل .B .k5login کاربر .B root روی هر میزبان قرار می‌دهند: .INDENT 0.0 .INDENT 3.5 .sp .EX alice@BLEEP.COM joeadmin/root@BLEEP.COM .EE .UNINDENT .UNINDENT .sp این کار به هر یک از مدیران سیستم اجازه می‌دهد با استفاده از بلیت‌های کربروس خود به جای تایپ کردن گذرواژه .BR root ، به این میزبان‌ها وارد شوند. توجه داشته باشید از آنجا که .B bob بلیت‌های کربروس مربوط به اصالت خودش یعنی .B bob@FOOBAR.ORG را حفظ می‌کند، هیچ‌یک از امتیازاتی را که نیازمند بلیت‌های .B alice است (مانند دسترسی .B root به هر یک از میزبان‌های سایت، یا قابلیت تغییر گذرواژه .BR alice ) نخواهد داشت. .SH "همچنین ببینید (SEE ALSO)" .sp .BR kerberos (1) .SH "نویسندگان (AUTHORS)" .sp مؤسسه فناوری ماساچوست (MIT) .SH "کپی‌رایت (COPYRIGHT)" .sp 1985-2026, MIT .\" Generated by docutils manpage writer. .