PAM_DENY(8) دستورات مدیریت سیستم PAM_DENY(8)

pam_deny - ماژول رد قطعی و قفل‌کردن دسترسی در PAM

pam_deny.so

ماژول pam_deny به طور قطعی تمام درخواست‌های احراز هویت را رد می‌کند و برای بستن دسترسی در زنجیره‌های PAM به کار می‌رود. این ماژول همواره از طریق چارچوب PAM شکست عملیات را به برنامه گزارش می‌دهد و برای استفاده در مدخل‌های پیش‌فرض (OTHER) بسیار مناسب است.

این ماژول هیچ گزینه‌ای را نمی‌پذیرد.

تمام انواع ماژول (account، auth، password و session) پشتیبانی می‌شوند.

PAM_AUTH_ERR

این مقدار توسط سرویس‌های account و auth بازگردانده می‌شود.

PAM_CRED_ERR

این مقدار توسط تابع setcred بازگردانده می‌شود.

PAM_AUTHTOK_ERR

این مقدار توسط سرویس password بازگردانده می‌شود.

PAM_SESSION_ERR

این مقدار توسط سرویس session بازگردانده می‌شود.

#%PAM-1.0
#
# If we don't have config entries for a service, the
# OTHER entries are used. To be secure, warn and deny
# access to everything.
other auth     required       pam_warn.so
other auth     required       pam_deny.so
other account  required       pam_warn.so
other account  required       pam_deny.so
other password required       pam_warn.so
other password required       pam_deny.so
other session  required       pam_warn.so
other session  required       pam_deny.so

pam.conf(5), pam.d(5), pam(7)

ماژول pam_deny توسط Andrew G. Morgan <morgan@kernel.org> نوشته شده است.

مه ۲۰۲۵ Linux-PAM