| PAM_GROUP(8) | راهنمای Linux-PAM | PAM_GROUP(8) |
نام (NAME)
pam_group - ماژول PAM برای اعطای پویای عضویت گروهی به کاربران
خلاصه دستور (SYNOPSIS)
pam_group.so
توضیحات (DESCRIPTION)
ماژول PAM با نام pam_group کاربر را احراز هویت نمیکند، بلکه عضویت گروهی را (در مرحلهٔ تنظیم اعتبارنامهٔ ماژول احراز هویت) به کاربر اعطا میکند. چنین عضویتهایی بر اساس سرویسی است که کاربر برای آن درخواست میدهد.
بهطور پیشفرض، قوانین عضویتهای گروهی از پروندهٔ پیکربندی /etc/security/group.conf گرفته میشوند.
کارآمدی این ماژول به سامانههای پروندهای که در دسترس کاربر قرار دارند وابسته است. نکته این است که پس از اعطای عضویت در یک گروه، کاربر ممکن است تلاش کند تا یک پروندهٔ دودویی setgid با مالکیت گروهی محدودشده ایجاد کند. بعداً هنگامی که عضویت در این گروه به کاربر داده نمیشود، او میتواند با آن پروندهٔ دودویی از پیش کامپایلشده، عضویت گروهی را بازیابی کند. دلیل اهمیت بالای سامانههای پروندهای که کاربر به آنها دسترسی دارد این است که وقتی یک سامانه با گزینهٔ nosuid سوار (mount) شده باشد، کاربر قادر به ایجاد یا اجرای چنین پروندهٔ دودویی نخواهد بود. برای اینکه این ماژول هر سطحی از امنیت را فراهم کند، تمام سامانههای پروندهای که کاربر دسترسی نوشتن در آنها دارد باید بهصورت nosuid سوار شوند.
ماژول pam_group به موازات پروندهٔ /etc/group عمل میکند. اگر بر اساس رفتار این ماژول هرگونه گروهی به کاربر اعطا شود، این اعطا علاوه بر مداخل موجود در /etc/group (یا معادل آن) خواهد بود.
گزینهها (OPTIONS)
این ماژول هیچ گزینهای را شناسایی نمیکند.
انواع ماژول ارائهشده (MODULE TYPES PROVIDED)
تنها نوع ماژول auth ارائه شده است.
مقادیر بازگشتی (RETURN VALUES)
PAM_SUCCESS
PAM_ABORT
PAM_BUF_ERR
PAM_CRED_ERR
PAM_IGNORE
PAM_USER_UNKNOWN
فایلها (FILES)
/etc/security/group.conf
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
pam_group توسط Andrew G. Morgan <morgan@kernel.org> نوشته شده است.
| 01/26/2026 | Linux-PAM |