'\" t .TH "PAM" "8" "مه ۲۰۲۵" "Linux-PAM" "دستورات مدیریت سیستم" .nh .ad l .SH "نام (NAME)" pam \- مروری بر چارچوب ماژولهای احراز هویت لینوکس .SH "توضیحات (DESCRIPTION)" بخش \fBpam\fR اصول عملکرد، انواع ماژولها (auth, account, session, password) و جریانهای کنترلی چارچوب احراز هویت لینوکس را شرح میدهد. .PP این راهنما به منظور ارائه یک مقدمه سریع برای \fBLinux\-PAM\fR فراهم شده است. برای اطلاعات بیشتر، خواننده به \fBLinux\-PAM system administrators\(aq guide\fR ارجاع داده می‌شود. .PP \fBLinux\-PAM\fR مجموعه‌ای از کتابخانه‌ها است که وظایف احراز هویت برنامه‌های کاربردی (سرویس‌ها) را در سیستم بر عهده دارد. این کتابخانه یک رابط عمومی پایدار (رابط برنامه‌نویسی کاربردی \- API) فراهم می‌کند که برنامه‌های اعطاکننده امتیاز (مانند \fBlogin\fR(1) و \fBsu\fR(1)) برای انجام وظایف استاندارد احراز هویت به آن متوسل می‌شوند. .PP ویژگی اصلی رویکرد PAM این است که ماهیت احراز هویت به صورت پویا قابل پیکربندی است. به عبارت دیگر، مدیر سیستم آزاد است تا تعیین کند برنامه‌های ارائه‌دهنده سرویس چگونه کاربران را احراز هویت کنند. این پیکربندی پویا توسط محتوای تک‌فایل پیکربندی \fBLinux\-PAM\fR به نام /etc/pam\&.conf تنظیم می‌شود. به عنوان یک جایگزین و به صورت ارجح، پیکربندی می‌تواند توسط فایل‌های پیکربندی جداگانه واقع در پوشه pam\&.d تنظیم گردد. وجود این دایرکتوری باعث می‌شود که \fBLinux\-PAM\fR فایل /etc/pam\&.conf را \fIنادیده بگیرد\fR. .PP فایل‌های پیکربندی PAM ارائه‌شده توسط توزیع ممکن است در دایرکتوری سیستمی /usr/lib/pam\&.d/ یا یک دایرکتوری خاص توزیع به جای دایرکتوری پیکربندی دستگاه /etc/pam\&.d/ نصب شده باشند. اگر فایل پیکربندی دستگاه یافت نشود، از فایل ارائه‌شده توسط توزیع استفاده می‌شود. تمام فایل‌های موجود در /etc/pam\&.d/ فایل‌های هم‌نام در سایر دایرکتوری‌ها را بازنویسی (override) می‌کنند. .PP از دیدگاه مدیر سیستم که این راهنما برای او ارائه شده است، درک رفتار داخلی کتابخانه \fBLinux\-PAM\fR اهمیت اولیه‌ای ندارد. نکته مهمی که باید بدانید این است که فایل(های) پیکربندی \fIارتباط\fR میان برنامه‌ها (\fBسرویس‌ها\fR) و ماژول‌های قابل اتصال احراز هویت (\fBPAM\fRها) که وظایف واقعی احراز هویت را انجام می‌دهند را تعریف می‌کنند. .PP \fBLinux\-PAM\fR وظایف \fIاحراز هویت\fR را به چهار گروه مدیریتی مستقل تفکیک می‌کند: مدیریت \fBaccount\fR (حساب)؛ مدیریت \fBauth\fRentication (احراز هویت)؛ مدیریت \fBpassword\fR (گذرواژه)؛ و مدیریت \fBsession\fR (نشست). (مخفف‌های استفاده شده برای این گروه‌ها در فایل پیکربندی مشخص شده‌اند.) .PP به بیان ساده، این گروه‌ها جنبه‌های مختلف درخواست معمول یک کاربر برای یک سرویس محدود شده را مدیریت می‌کنند: .PP \fBaccount\fR \- انواع سرویس‌های تایید حساب را ارائه می‌دهد: آیا اعتبار گذرواژه کاربر منقضی شده است؟؛ آیا این کاربر مجاز به دسترسی به سرویس درخواستی هست؟ .PP \fBauth\fRentication \- احراز هویت کاربر و تنظیم گواهی‌های اعتباری کاربر. معمولاً این کار از طریق درخواست چالش\-پاسخ صورت می‌گیرد که کاربر باید به آن پاسخ دهد: «اگر همان کسی هستید که ادعا می‌کنید، لطفاً گذرواژه خود را وارد کنید». همه احراز هویت‌ها از این نوع نیستند؛ طرح‌های احراز هویت مبتنی بر سخت‌افزار (مانند استفاده از کارت‌های هوشمند و دستگاه‌های بیومتریک) نیز وجود دارند که با ماژول‌های مناسب، می‌توانند بدون مشکل جایگزین رویکردهای استانداردتر شوند \- این نشان‌دهنده انعطاف‌پذیری بالای \fBLinux\-PAM\fR است. .PP \fBpassword\fR \- مسئولیت این گروه، به‌روزرسانی سازوکارهای احراز هویت است. به طور معمول، چنین سرویس‌هایی با گروه \fBauth\fR پیوند محکمی دارند. برخی سازوکارهای احراز هویت به خوبی با چنین قابلیتی به‌روزرسانی می‌شوند. دسترسی مبتنی بر گذرواژه استاندارد یونیکس یک مثال بارز است: «لطفاً یک گذرواژه جایگزین وارد کنید». .PP \fBsession\fR \- این گروه از وظایف اموری را پوشش می‌دهد که باید قبل از ارائه یک سرویس و پس از خروج از آن انجام شوند. چنین وظایفی شامل نگهداری ردپای حسابرسی (audit trails) و سوار کردن (mount) دایرکتوری خانگی کاربر است. گروه مدیریتی \fBsession\fR اهمیت زیادی دارد زیرا هم قلاب (hook) آغازین و هم پایانی را برای ماژول‌ها فراهم می‌کند تا بر سرویس‌های در دسترس کاربر تاثیر بگذارند. .SH "فایل‌ها (FILES)" .PP /etc/pam\&.conf .RS 4 فایل پیکربندی اصلی .RE .PP /etc/pam\&.d .RS 4 دایرکتوری پیکربندی \fBLinux\-PAM\fR\&. به طور کلی، اگر این دایرکتوری وجود داشته باشد، فایل /etc/pam\&.conf نادیده گرفته می‌شود. .RE .PP /usr/lib/pam\&.d .RS 4 دایرکتوری پیکربندی ارائه‌دهنده (توزیع) \fBLinux\-PAM\fR\&. فایل‌های موجود در /etc/pam\&.d بر فایل‌های هم‌نام در این دایرکتوری اولویت دارند و آن‌ها را بازنویسی می‌کنند. .RE .SH "خطاها (ERRORS)" .PP به طور معمول خطاهای ایجاد شده توسط مجموعه کتابخانه‌های \fBLinux\-PAM\fR در \fBsyslog\fR(3) ثبت می‌شوند. .SH "انطباق با استانداردها (CONFORMING TO)" .PP استاندارد DCE\-RFC 86\&.0، اکتبر ۱۹۹۵. شامل ویژگی‌های اضافی است، اما سازگاری رو به عقب با این RFC را حفظ می‌کند. .SH "همچنین ببینید (SEE ALSO)" .PP \fBpam\fR(3), \fBpam_authenticate\fR(3), \fBpam_sm_setcred\fR(3), \fBpam_strerror\fR(3), \fBPAM\fR(8)