| PAM_LIMITS(8) | Linux-PAM Manual | PAM_LIMITS(8) |
نام (NAME)
pam_limits - ماژول PAM برای محدودسازی منابع سیستم
خلاصه دستور (SYNOPSIS)
pam_limits.so [conf=/path/to/limits.conf] [debug] [set_all] [utmp_early] [noaudit]
توضیحات (DESCRIPTION)
ماژول PAM با نام pam_limits محدودیتهایی را بر روی منابع سیستمی که میتوان در یک نشست کاربری به دست آورد، اعمال میکند. کاربران با uid=0 نیز تحت تأثیر این محدودیتها قرار میگیرند.
بهطور پیشفرض، محدودیتها از فایل پیکربندی /etc/security/limits.conf خوانده میشوند. سپس فایلهای پیکربندی مجزای *.conf از دایرکتوری /etc/security/limits.d/ خوانده میشوند. فایلها یکی پس از دیگری بر اساس ترتیب محلی "C" پردازش میشوند. تأثیر فایلهای مجزا همانند این است که تمام فایلها به ترتیب خواندن به یکدیگر الحاق شده باشند. اگر یک فایل پیکربندی صریحاً با یکی از گزینههای ماژول مشخص شده باشد، فایلهای موجود در دایرکتوری فوق پردازش نخواهند شد.
این ماژول نباید توسط یک برنامه چندریسمانی (multithreaded) فراخوانی شود.
اگر Linux PAM با پشتیبانی از سیستم حسابرسی (audit) کامپایل شده باشد، هنگامی که دسترسی به دلیل فراتر رفتن از حد حداکثر تعداد نشستهای ورود همزمان رد شود، این ماژول آن را گزارش خواهد داد.
گزینهها (OPTIONS)
conf=/path/to/limits.conf
debug
set_all
utmp_early
noaudit
انواع ماژول ارائهشده (MODULE TYPES PROVIDED)
تنها نوع ماژول session ارائه شده است.
مقادیر بازگشتی (RETURN VALUES)
PAM_ABORT
PAM_IGNORE
PAM_PERM_DENIED
PAM_SERVICE_ERR
PAM_SESSION_ERR
PAM_SUCCESS
PAM_USER_UNKNOWN
فایلها (FILES)
/etc/security/limits.conf
مثالها (EXAMPLES)
برای سرویسهایی که نیاز به محدودسازی منابع دارند (برای مثال login)، خط زیر را در /etc/pam.d/login بهعنوان آخرین خط برای آن سرویس قرار دهید (معمولاً پس از خط نشست pam_unix):
#%PAM-1.0 # # Resource limits imposed on login sessions via pam_limits # session required pam_limits.so
بهجای "login"، نام هر سرویسی را که از این ماژول برای آن استفاده میکنید قرار دهید.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
ماژول pam_limits در ابتدا توسط Cristian Gafton <gafton@redhat.com> نوشته شد.
| 01/26/2026 | Linux-PAM |