'\" t .\" Title: login .\" Author: [see the "AUTHOR(S)" section] .\" Generator: Asciidoctor 2.0.26 .\" Date: 2026-09-02 .\" Manual: User Commands .\" Source: util-linux 2.42.3 .\" Language: Persian .\" .TH "LOGIN" "1" "2026-09-02" "util\-linux 2.42.3" "دستورهای کاربر" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" login \- شروع یک نشست کاربری جدید در سیستم .SH "خلاصه دستور (SYNOPSIS)" .sp \fBlogin\fP [\fB\-p\fP] [\fB\-s\fP \fIshell\fP] [\fB\-h\fP \fIhost\fP] [\fB\-H\fP] [[\fB\-f\fP] \fIusername\fP|\fIUID\fP] .SH "توضیحات (DESCRIPTION)" .sp دستور \fBlogin\fP هنگام ورود به سیستم استفاده می‌شود. اگر هیچ آرگومانی داده نشود، \fBlogin\fP نام کاربری را درخواست می‌کند. .sp سپس در صورت لزوم، گذرواژه از کاربر درخواست می‌شود. برای جلوگیری از فاش شدن گذرواژه، بازتاب ورودی غیرفعال است. پیش از خروج \fBlogin\fP و قطع شدن پیوند ارتباطی، تنها تعداد معینی تلاش ناموفق برای ورود گذرواژه مجاز است. به \fBLOGIN_RETRIES\fP در بخش \fBموارد فایل پیکربندی (CONFIG FILE ITEMS)\fP مراجعه کنید. .sp اگر منقضی شدن گذرواژه برای حساب کاربری فعال شده باشد، ممکن است پیش از ادامه، از کاربر درخواست شود گذرواژه جدیدی تعیین کند. در چنین حالتی، پیش از ادامه باید گذرواژه قدیمی ارائه شده و گذرواژه جدید وارد شود. لطفاً برای اطلاعات بیشتر به \fBpasswd\fP(1) مراجعه کنید. .sp شناسه کاربر و شناسه گروه مطابق با مقادیر آن‌ها در فایل \fI/etc/passwd\fP تنظیم خواهند شد. یک استثنا وجود دارد اگر شناسه کاربر صفر باشد؛ در این حالت فقط شناسه گروه اصلی حساب کاربری تنظیم می‌شود. این امر به مدیر سیستم اجازه می‌دهد حتی در صورت بروز مشکلات شبکه نیز وارد سیستم شود. مقادیر متغیرهای محیطی \fB$HOME\fP، \fB$USER\fP، \fB$SHELL\fP، \fB$PATH\fP، \fB$LOGNAME\fP و \fB$MAIL\fP بر اساس فیلدهای مناسب در مدخل فایل گذرواژه تنظیم می‌شوند. در صورت عدم پیکربندی دیگر، مقدار پیش‌فرض \fB$PATH\fP برای کاربران عادی برابر با \fI/usr/local/bin:/bin:/usr/bin\fP و برای root برابر با \fI/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin\fP است. .sp متغیر محیطی \fB$TERM\fP در صورت وجود حفظ خواهد شد، در غیر این صورت با نوع ترمینال روی tty شما مقداردهی اولیه می‌شود. متغیرهای محیطی \fB$COLORTERM\fP و \fB$NO_COLOR\fP در صورت وجود حفظ خواهند شد. .sp سایر متغیرهای محیطی در صورتی که گزینه \fB\-p\fP مشخص شده باشد یا \fBLOGIN_ENV_SAFELIST\fP در \fI/etc/login.defs\fP تعریف شده باشد (به ادامه مراجعه کنید)، حفظ می‌شوند. .sp متغیرهای محیطی تعریف‌شده توسط PAM همیشه حفظ می‌شوند. .sp سپس پوسته کاربر راه‌اندازی می‌شود. اگر با \fB\-s\fP یا در \fI/etc/passwd\fP هیچ پوسته‌ای برای کاربر مشخص نشده باشد، \fI/bin/sh\fP استفاده می‌شود. اگر پوسته مشخص‌شده حاوی فاصله باشد، به عنوان یک اسکریپت پوسته در نظر گرفته می‌شود. اگر هیچ دایرکتوری خانگی در \fI/etc/passwd\fP مشخص نشده باشد، \fI/\fP استفاده شده و سپس بررسی \fI.hushlogin\fP طبق توضیحات زیر انجام می‌شود. .sp اگر فایل \fI.hushlogin\fP وجود داشته باشد، یک ورود «بی‌صدا» (quiet) انجام می‌شود. این کار بررسی ایمیل و چاپ زمان آخرین ورود و پیام روز (message of the day) را غیرفعال می‌کند. در غیر این صورت، اگر \fI/var/log/lastlog\fP وجود داشته باشد، زمان آخرین ورود چاپ شده و ورود جاری ثبت می‌شود. .SH "گزینه‌ها (OPTIONS)" .sp \fB\-p\fP .RS 4 توسط \fBgetty\fP(8) استفاده می‌شود تا به \fBlogin\fP بگوید محیط را حفظ کند. همچنین به مورد پیکربندی \fBLOGIN_ENV_SAFELIST\fP مراجعه کنید. .RE .sp \fB\-f\fP .RS 4 برای گذر از اعتبارسنجی ورود استفاده می‌شود. این گزینه معمولاً توسط قابلیت ورود خودکار (autologin) در \fBgetty\fP(8) استفاده می‌شود. .RE .sp \fB\-h\fP .RS 4 توسط سایر سرورها (مانند \fBtelnetd\fP(8)) استفاده می‌شود تا نام میزبان دوردست را به \fBlogin\fP ارسال کنند تا بتوان آن را در utmp و wtmp قرار داد. تنها کاربر ممتاز (superuser) مجاز به استفاده از این گزینه است. .sp توجه داشته باشید که گزینه \fB\-h\fP بر نام سرویس PAM تأثیر می‌گذارد. نام سرویس استاندارد \fIlogin\fP است، اما با گزینه \fB\-h\fP، نام آن \fIremote\fP خواهد بود. ایجاد فایل‌های پیکربندی مناسب PAM ضروری است (برای نمونه، \fI/etc/pam.d/login\fP و \fI/etc/pam.d/remote\fP). .RE .sp \fB\-H\fP .RS 4 توسط سایر سرورها (برای نمونه، \fBtelnetd\fP(8)) استفاده می‌شود تا به \fBlogin\fP بگوید چاپ نام میزبان را در اعلان :login لغو کند. همچنین به \fBLOGIN_PLAIN_PROMPT\fP در ادامه مراجعه کنید. .RE .sp \fB\-s\fP, \fB\-\-shell\fP \fIshell\fP .RS 4 مشخص کردن یک \fIshell\fP غیر از آنچه در \fI/etc/passwd\fP تعریف شده برای ورود به آن. .RE .sp \fB\-h\fP, \fB\-\-help\fP .RS 4 نمایش متن راهنما و خروج. .RE .sp \fB\-V\fP, \fB\-\-version\fP .RS 4 نمایش نسخه و خروج. .RE .SH "موارد فایل پیکربندی (CONFIG FILE ITEMS)" .sp دستور \fBlogin\fP فایل پیکربندی \fI/etc/login.defs\fP را می‌خواند (به \fBlogin.defs\fP(5) مراجعه کنید). توجه داشته باشید که این فایل پیکربندی ممکن است همراه با بسته دیگری (معمولاً shadow\-utils) توزیع شده باشد. موارد پیکربندی زیر برای \fBlogin\fP مرتبط هستند: .sp \fBMOTD_FILE\fP (رشته) .RS 4 فهرستی جداشده با ":" از فایل‌ها و دایرکتوری‌های «پیام روز» را برای نمایش هنگام ورود مشخص می‌کند. اگر مسیر مشخص‌شده یک دایرکتوری باشد، تمام فایل‌های دارای پسوند .motd را به ترتیب مرتب‌سازی نسخه از آن دایرکتوری نمایش می‌دهد. .sp مقدار پیش‌فرض \fI/usr/share/misc/motd:/run/motd:/etc/motd\fP است. اگر مورد \fBMOTD_FILE\fP خالی باشد یا ورود بی‌صدا فعال شده باشد، پیام روز نمایش داده نمی‌شود. توجه داشته باشید که همین عملکرد توسط ماژول PAM به نام \fBpam_motd\fP(8) نیز ارائه می‌شود. .sp دایرکتوری‌ها در \fBMOTD_FILE\fP از نسخه ۲.۳۶ به بعد پشتیبانی می‌شوند. .sp توجه داشته باشید که \fBlogin\fP هیچ رفتار جایگزینی نام فایل‌ها مانند pam_motd را پیاده‌سازی نمی‌کند (همچنین به \fBMOTD_FIRSTONLY\fP مراجعه کنید)، بلکه تمام محتوای تمام فایل‌ها نمایش داده می‌شود. توصیه می‌شود منطق اضافی را در تولیدکننده‌های محتوا نگه دارید و به جای اتکا به رفتارهای جایگزینی کدگذاری‌شده در ابزارهای سیستم، از \fI/run/motd.d\fP استفاده کنید. .RE .sp \fBMOTD_FIRSTONLY\fP (بولی) .RS 4 دستور \fBlogin\fP را مجبور می‌کند تا نمایش محتوای مشخص‌شده توسط \fBMOTD_FILE\fP را پس از اولین مورد قابل دسترس در فهرست متوقف کند. توجه داشته باشید که در این حالت یک دایرکتوری به عنوان یک مورد در نظر گرفته می‌شود. این گزینه به معناشناسی \fBlogin\fP اجازه می‌دهد به گونه‌ای پیکربندی شود که با pam_motd سازگارتر باشد. مقدار پیش‌فرض \fIno\fP است. .RE .sp \fBLOGIN_ENV_SAFELIST\fP (رشته) .RS 4 دستور \fBlogin\fP را مجبور می‌کند در صورت عدم استفاده از \fB\-p\fP، از متغیرهای محیطی مشخص‌شده محافظت کند. مقدار رشته‌ای، فهرستی از نام متغیرها است که با کاما از هم جدا شده‌اند. برای مثال: "LANG,LC_MESSAGES,LC_COLLATE". فهرست امن برای متغیرهای محیطی HOME، SHELL و USER نادیده گرفته می‌شود. .RE .sp \fBLOGIN_PLAIN_PROMPT\fP (بولی) .RS 4 به \fBlogin\fP می‌گوید که چاپ نام میزبان در اعلان :login لغو شود. این یک جایگزین برای گزینه خط فرمان \fB\-H\fP است. مقدار پیش‌فرض \fIno\fP است. .RE .sp \fBLOGIN_TIMEOUT\fP (عدد) .RS 4 حداکثر زمان به ثانیه برای ورود. مقدار پیش‌فرض \fI60\fP است. .RE .sp \fBLOGIN_RETRIES\fP (عدد) .RS 4 حداکثر تعداد تلاش‌های مجدد برای ورود در صورت نادرست بودن گذرواژه. مقدار پیش‌فرض \fI3\fP است. .RE .sp \fBLOGIN_KEEP_USERNAME\fP (بولی) .RS 4 به \fBlogin\fP می‌گوید در صورتی که احراز هویت ناموفق بود اما نام کاربری معتبر است، فقط گذرواژه را دوباره درخواست کند. مقدار پیش‌فرض \fIno\fP است. .RE .sp \fBFAIL_DELAY\fP (عدد) .RS 4 تأخیر به ثانیه قبل از اینکه پس از یک شکست در ورود، سه تلاش دیگر مجاز شود. مقدار پیش‌فرض \fI5\fP است. .RE .sp \fBTTYPERM\fP (رشته) .RS 4 مجوزهای ترمینال. مقدار پیش‌فرض \fI0600\fP است، یا اگر گروه tty استفاده شود \fI0620\fP خواهد بود. همچنین به \fBmesg\fP(1) مراجعه کنید. .RE .sp \fBTTYGROUP\fP (رشته) .RS 4 مالکیت tty ورود به \fBTTYGROUP\fP تعلق خواهد گرفت. مقدار پیش‌فرض \fItty\fP است. اگر \fBTTYGROUP\fP وجود نداشته باشد، مالکیت ترمینال روی گروه اصلی کاربر تنظیم می‌شود. .sp متغیر \fBTTYGROUP\fP می‌تواند نام یک گروه یا یک شناسه عددی گروه باشد. همچنین به \fBmesg\fP(1) مراجعه کنید. .RE .sp \fBHUSHLOGIN_FILE\fP (رشته) .RS 4 در صورت تعریف شدن، این فایل می‌تواند تمام پیام‌های معمول در طول مراحل ورود را مهار کند. اگر یک مسیر کامل (برای نمونه، \fI/etc/hushlogins\fP) مشخص شده باشد، در صورتی که نام یا پوسته کاربر در فایل یافت شود، حالت بی‌صدا فعال خواهد شد. اگر این فایل سراسری hush login خالی باشد، حالت بی‌صدا برای همه کاربران فعال خواهد شد. .sp اگر مسیر کاملی مشخص نشده باشد، در صورتی که فایل در دایرکتوری خانگی کاربر وجود داشته باشد، حالت بی‌صدا فعال می‌شود. .sp حالت پیش‌فرض بررسی \fI/etc/hushlogins\fP است و در صورت عدم وجود، \fI~/.hushlogin\fP بررسی می‌شود. .sp اگر مورد \fBHUSHLOGIN_FILE\fP خالی باشد، تمام بررسی‌ها غیرفعال می‌شوند. .RE .sp \fBDEFAULT_HOME\fP (بولی) .RS 4 مشخص می‌کند در صورتی که امکان تغییر مسیر به دایرکتوری خانگی وجود نداشته باشد، آیا ورود مجاز است یا خیر. اگر روی \fIyes\fP تنظیم شود، در صورتی که تغییر مسیر به دایرکتوری خانگی ممکن نباشد، کاربر در دایرکتوری ریشه (/) وارد سیستم می‌شود. مقدار پیش‌فرض \fIyes\fP است. .RE .sp \fBLASTLOG_UID_MAX\fP (عدد بدون علامت) .RS 4 بالاترین شماره شناسه کاربری که مدخل‌های \fIlastlog\fP باید برای آن به‌روزرسانی شوند. از آنجا که شناسه‌های کاربری بالاتر معمولاً توسط سرویس‌های هویت و احراز هویت دوردست ردیابی می‌شوند، نیازی به ایجاد یک فایل پراکنده عظیم \fIlastlog\fP برای آن‌ها وجود ندارد. عدم وجود گزینه LASTLOG_UID_MAX در پیکربندی به این معنی است که هیچ محدودیتی برای شناسه کاربری جهت نوشتن مدخل‌های \fIlastlog\fP وجود ندارد. مقدار پیش‌فرض \fIULONG_MAX\fP است. .RE .sp \fBLOG_UNKFAIL_ENAB\fP (بولی) .RS 4 فعال‌سازی ثبت نام‌های کاربری ناشناخته هنگام ثبت شکست‌های ورود. مقدار پیش‌فرض \fIno\fP است. .sp توجه داشته باشید که ثبت نام‌های کاربری ناشناخته ممکن است یک مشکل امنیتی باشد اگر کاربری گذرواژه خود را به جای نام ورود وارد کند. .RE .sp \fBENV_PATH\fP (رشته) .RS 4 در صورت تنظیم، برای تعریف متغیر محیطی \fBPATH\fP هنگام ورود یک کاربر معمولی استفاده می‌شود. مقدار پیش‌فرض \fI/usr/local/bin:/bin:/usr/bin\fP است. .RE .sp \fBENV_ROOTPATH\fP (رشته)، \fBENV_SUPATH\fP (رشته) .RS 4 در صورت تنظیم، برای تعریف متغیر محیطی PATH هنگام ورود کاربر ممتاز استفاده می‌شود. \fBENV_ROOTPATH\fP اولویت دارد. مقدار پیش‌فرض \fI/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin\fP است. .RE .sp \fBLOGIN_SHELL_FALLBACK\fP (بولی) .RS 4 اگر روی \fIyes\fP تنظیم شود، در صورتی که پوسته مشخص‌شده در \fI/etc/passwd\fP به دلیل خطاهای مدیریتی نامعتبر یا غیرقابل دسترس باشد، login یک پوسته معتبر از \fI/etc/shells\fP ارائه می‌دهد. این کار تضمین می‌کند که کاربران همچنان می‌توانند وارد شوند. با این حال، ممکن است محدودیت‌های در نظر گرفته‌شده برای پوسته را دور بزند و در صورتی که پوسته جایگزین با پوسته پیکربندی‌شده متفاوت باشد، به طور بالقوه باعث رفتار غیرمنتظره شود. .RE .SH "فایل‌ها (FILES)" .sp \fI/var/run/utmp\fP, \fI/var/log/wtmp\fP, \fI/var/log/lastlog\fP, \fI/var/spool/mail/*\fP, \fI/etc/motd\fP, \fI/etc/passwd\fP, \fI/etc/nologin\fP, \fI/etc/pam.d/login\fP, \fI/etc/pam.d/remote\fP, \fI/etc/hushlogins\fP, \fI$HOME/.hushlogin\fP .SH "اعتبارنامه‌ها (CREDENTIALS)" .sp دستور \fBlogin\fP از پیکربندی از طریق اعتبارنامه‌های systemd پشتیبانی می‌کند (به \c .URL "https://systemd.io/CREDENTIALS" "" " مراجعه کنید)." دستور \fBlogin\fP اعتبارنامه‌های systemd زیر را می‌خواند: .sp \fBlogin.noauth\fP (بولی) .RS 4 در صورت تنظیم، \fBlogin\fP را به گونه‌ای پیکربندی می‌کند که همانند گزینه \fB\-f\fP، از احراز هویت ورود صرف‌نظر کند. .RE .SH "اشکالات (BUGS)" .sp گزینه مستند‌نشده BSD یعنی \fB\-r\fP پشتیبانی نمی‌شود. این گزینه ممکن است برای برخی برنامه‌های \fBrlogind\fP(8) مورد نیاز باشد. .sp ورود بازگشتی (recursive login)، آن‌گونه که در گذشته‌های دور ممکن بود، دیگر کار نمی‌کند؛ برای بیشتر اهداف، \fBsu\fP(1) یک جایگزین مناسب است. در واقع، به دلایل امنیتی، \fBlogin\fP یک فراخوانی سیستمی \fBvhangup\fP(2) انجام می‌دهد تا هرگونه فرایند شنود احتمالی روی tty را حذف کند. این کار برای جلوگیری از شنود گذرواژه است. اگر کسی از دستور \fBlogin\fP استفاده کند، پوسته احاطه‌کننده توسط \fBvhangup\fP(2) کشته می‌شود زیرا دیگر مالک واقعی tty نیست. با استفاده از \fBexec login\fP در یک پوسته سطح بالا یا xterm می‌توان از این اتفاق جلوگیری کرد. .SH "نویسندگان (AUTHORS)" .sp برگرفته از BSD login 5.40 (5/9/89) توسط \c .MTO "glad\(atdaimi.dk" "Michael Glad" "" برای HP\-UX. پورت‌شده به لینوکس 0.12 توسط: .MTO "poe\(atdaimi.aau.dk" "Peter Orbaek" "." بازنویسی به نسخه منحصراً PAM توسط .MTO "kzak\(atredhat.com" "Karel Zak" "" .SH "همچنین ببینید (SEE ALSO)" .sp \fBmail\fP(1), \fBpasswd\fP(1), \fBpasswd\fP(5), \fButmp\fP(5), \fBenviron\fP(7), \fBgetty\fP(8), \fBinit\fP(8), \fBlastlog\fP(8), \fBshutdown\fP(8) .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp برای گزارش باگ‌ها، از \c .URL "https://github.com/util\-linux/util\-linux/issues" "سامانه پیگیری مشکلات" "." استفاده کنید. .SH "دسترس‌پذیری (AVAILABILITY)" .sp دستور \fBlogin\fP بخشی از بسته util\-linux است که می‌تواند از \c .URL "https://www.kernel.org/pub/linux/utils/util\-linux" "بایگانی هسته لینوکس" "." دریافت شود.