| PAM_ENV(8) | راهنمای Linux-PAM | PAM_ENV(8) |
نام (NAME)
pam_env - ماژول PAM برای تنظیم و حذف متغیرهای محیطی
خلاصه دستور (SYNOPSIS)
pam_env.so [debug] [conffile=conf-file] [envfile=env-file] [readenv=0|1] [user_envfile=env-file] [user_readenv=0|1]
توضیحات (DESCRIPTION)
ماژول PAM با نام pam_env امکان تنظیم یا حذف متغیرهای محیطی را فراهم میکند. استفاده از متغیرهای محیطی که پیشتر تنظیم شدهاند و همچنین PAM_ITEMهایی مانند PAM_RHOST پشتیبانی میشود.
بهطور پیشفرض قوانین مربوط به تنظیم و حذف متغیرها از پروندهٔ پیکربندی /etc/security/pam_env.conf خوانده میشود. یک پروندهٔ جایگزین میتواند با گزینهٔ conffile مشخص شود.
در مرحلهٔ دوم، پروندهای (بهطور پیشفرض /etc/environment) شامل جفتهای سادهٔ KEY=VAL در خطوط جداگانه خوانده خواهد شد. با گزینهٔ envfile میتوان یک پروندهٔ جایگزین را مشخص کرد و با گزینهٔ readenv میتوان این فرایند را بهطور کامل غیرفعال نمود.
در مرحلهٔ سوم، یک پروندهٔ پیکربندی کاربری (بهطور پیشفرض $HOME/.pam_environment) خوانده میشود. پروندهٔ پیشفرض را میتوان با گزینهٔ user_envfile تغییر داد و خواندن آن را با گزینهٔ user_readenv فعال یا غیرفعال کرد.
از آنجا که تنظیم متغیرهای محیطی PAM میتواند بر سایر ماژولها عوارض جانبی داشته باشد، این ماژول باید آخرین ماژول در پشته باشد.
این ماژول تنها در صورتی اجرا میشود که برنامهٔ اصلی pam_setcred(3) یا pam_open_session(3) را فراخوانی کند. اگر ماژول توسط pam_authenticate(3) فراخوانی شود، هیچ کاری انجام نمیدهد و PAM_IGNORE را برمیگرداند.
گزینهها (OPTIONS)
conffile=/path/to/pam_env.conf
debug
envfile=/path/to/environment
readenv=0|1
user_envfile=filename
user_readenv=0|1
به دلیل مسائل امنیتی، این قابلیت از نسخهٔ 1.5.0 منسوخ شده است و در آینده بهطور کامل حذف خواهد شد.
انواع ماژول ارائهشده (MODULE TYPES PROVIDED)
انواع ماژولهای auth و session ارائه میشوند.
مقادیر بازگشتی (RETURN VALUES)
PAM_ABORT
PAM_BUF_ERR
PAM_IGNORE
PAM_SUCCESS
فایلها (FILES)
/etc/security/pam_env.conf
/etc/environment
$HOME/.pam_environment
همچنین ببینید (SEE ALSO)
نویسنده (AUTHOR)
pam_env توسط Dave Kinchlea <kinch@kinch.ark.com> نوشته شده است.
| 01/26/2026 | Linux-PAM |