'\" t .\" Title: pam_access .\" Author: [see the "AUTHORS" section] .\" Generator: DocBook XSL Stylesheets v1.79.2 .\" Date: 06/29/2025 .\" Manual: Linux-PAM Manual .\" Source: Linux-PAM .\" Language: Persian .\" .TH "PAM_ACCESS" "8" "06/29/2025" "Linux\-PAM" "Linux\-PAM Manual" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" pam_access \- ماژول PAM برای کنترل دسترسی ورود بر اساس جدول ورود به سیستم .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBpam_access\&.so\fR\ 'u \fBpam_access\&.so\fR [debug] [noaudit] [nodefgroup] [nodns] [quiet_log] [accessfile=\fIfile\fR] [fieldsep=\fIsep\fR] [listsep=\fIsep\fR] .SH "توضیحات (DESCRIPTION)" .PP ماژول PAM با نام pam_access عمدتاً برای مدیریت دسترسی است\&. این ماژول کنترل دسترسی ورود به سبک logdaemon را بر اساس نام‌های کاربری ورود، نام‌های میزبان یا دامنه، آدرس‌های اینترنتی یا شماره‌های شبکه، یا بر اساس نام‌های خطوط پایانه، مقادیر \fI$DISPLAY\fR در X یا نام‌های سرویس PAM در صورت ورودهای غیرشبکه‌ای فراهم می‌کند\&. .PP به‌طور پیش‌فرض قوانین مدیریت دسترسی از فایل پیکربندی /etc/security/access\&.conf خوانده می‌شوند، در صورتی که فایل دیگری را مشخص نکرده باشید\&. سپس فایل‌های *\&.conf به‌صورت جداگانه از دایرکتوری /etc/security/access\&.d/ خوانده می‌شوند\&. فایل‌ها یکی پس از دیگری بر اساس ترتیب محلی سیستم (locale) پردازش می‌شوند\&. اثر این فایل‌های جداگانه همانند الحاق همه فایل‌ها به یکدیگر به ترتیب خواندن است\&. این بدان معناست که به محض تطابق یک الگو در یک فایل، فایل‌های بعدی پردازش نخواهند شد\&. اگر یک فایل پیکربندی صریحاً با گزینه \fBaccessfile\fR مشخص شود، فایل‌های موجود در دایرکتوری فوق بررسی نمی‌شوند\&. .PP اگر Linux PAM با پشتیبانی از حسابرسی (audit) کامپایل شده باشد، این ماژول هنگام رد دسترسی بر اساس مبدأ (میزبان، tty و غیره) آن را گزارش خواهد داد\&. .SH "گزینه‌ها (OPTIONS)" .PP accessfile=/path/to/access\&.conf .RS 4 مشخص کردن یک فایل پیکربندی جایگزین با ساختار access\&.conf جهت لغو پیش‌فرض\&. این ویژگی می‌تواند زمانی مفید باشد که سرویس‌های مختلف به فهرست‌های دسترسی متفاوتی نیاز دارند\&. .RE .PP debug .RS 4 اطلاعات اشکال‌زدایی زیادی با \fBsyslog\fR(3) چاپ می‌شود\&. .RE .PP noaudit .RS 4 ورودها از میزبان‌ها و ttyهای غیرمجاز را به زیرسیستم حسابرسی گزارش ندهد\&. .RE .PP nodefgroup .RS 4 توکن‌های کاربری که درون پرانتز قرار نگرفته‌اند با پایگاه‌داده گروه‌ها مطابقت داده نخواهند شد\&. پیش‌فرض سازگار با گذشته این است که تطبیق با پایگاه‌داده گروه‌ها حتی برای توکن‌هایی که درون پرانتز نیستند نیز بررسی شود\&. .RE .PP nodns .RS 4 تلاشی برای حل نام توکن‌ها به عنوان نام میزبان صورت نگیرد و تنها آدرس‌های IPv4 و IPv6 بازشناسی شوند\&. این بدان معناست که برای مجاز کردن ورود از یک میزبان از راه دور، آدرس‌های IP باید در access\&.conf مشخص شوند\&. .RE .PP quiet_log .RS 4 موارد رد دسترسی را در \fBsyslog\fR(3) ثبت (log) نکند\&. .RE .PP fieldsep=separators .RS 4 این گزینه نویسه جداکننده فیلد را که pam_access هنگام پردازش فایل پیکربندی دسترسی تشخیص می‌دهد، تغییر می‌دهد\&. برای مثال: \fBfieldsep=|\fR باعث می‌شود نویسه پیش‌فرض `:\*(Aq به عنوان بخشی از مقدار فیلد در نظر گرفته شود و `|\*(Aq تبدیل به جداکننده فیلد شود\&. این کار می‌تواند در سامانه‌ای که قصد دارد از pam_access برای برنامه‌های تحت X استفاده کند کاربردی باشد، زیرا مقدار قلم \fBPAM_TTY\fR معمولاً به فرم "hostname:0" است که حاوی نویسه `:\*(Aq در مقدار خود می‌باشد\&. اما نباید به این گزینه نیازی داشته باشید\&. .RE .PP listsep=separators .RS 4 این گزینه نویسه جداکننده فهرست را که pam_access هنگام پردازش فایل پیکربندی دسترسی تشخیص می‌دهد، تغییر می‌دهد\&. برای مثال: \fBlistsep=,\fR باعث می‌شود نویسه‌های پیش‌فرض ` \*(Aq (فاصله) و `\et\*(Aq (تب) به عنوان بخشی از مقدار عنصر فهرست تلقی شوند و `,\*(Aq تبدیل به تنها جداکننده عناصر فهرست گردد\&. این کار در سامانه‌ای که اطلاعات گروه را از یک دامنه Windows دریافت می‌کند که گروه‌های پیش‌فرض توکار آن مانند "Domain Users" یا "Domain Admins" شامل فاصله هستند، می‌تواند مفید باشد\&. .RE .SH "انواع ماژول ارائه‌شده (MODULE TYPES PROVIDED)" .PP تمام انواع ماژول (\fBauth\fR، \fBaccount\fR، \fBpassword\fR و \fBsession\fR) ارائه شده‌اند\&. .SH "مقادیر بازگشتی (RETURN VALUES)" .PP PAM_SUCCESS .RS 4 دسترسی اعطا شد\&. .RE .PP PAM_PERM_DENIED .RS 4 دسترسی اعطا نشد\&. .RE .PP PAM_IGNORE .RS 4 تابع \fBpam_setcred\fR فراخوانی شد که هیچ کاری انجام نمی‌دهد\&. .RE .PP PAM_ABORT .RS 4 همه داده‌ها یا گزینه‌های مربوطه دریافت نشدند\&. .RE .PP PAM_USER_UNKNOWN .RS 4 کاربر برای سیستم ناشناخته است\&. .RE .SH "فایل‌ها (FILES)" .PP /etc/security/access\&.conf .RS 4 فایل پیکربندی پیش‌فرض .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBaccess.conf\fR(5)، \fBpam.d\fR(5)، \fBpam\fR(7)\&. .SH "نویسندگان (AUTHORS)" .PP طرح کنترل دسترسی ورود به سبک logdaemon توسط Wietse Venema طراحی و پیاده‌سازی شده است\&. ماژول PAM با نام pam_access توسط Alexei Nogin توسعه یافته است\&. پشتیبانی از IPv6 و قابلیت network(address) / netmask توسط Mike Becher توسعه داده و ارائه شده است\&.