PAM_LOCALUSER(8) Linux-PAM Manual PAM_LOCALUSER(8)

pam_localuser - ماژول PAM برای بررسی حساب کاربری محلی در etc/passwd/

pam_localuser.so [debug] [file=/path/passwd]

ماژول pam_localuser یک ماژول PAM است که به پیاده‌سازی سیاست‌های ورود سرتاسری سیستم کمک می‌کند، جایی که این سیاست‌ها معمولاً شامل زیرمجموعه‌ای از کاربران شبکه و چند حساب کاربری محلی مختص به یک ایستگاه کاری خاص می‌شوند. استفاده از pam_localuser و pam_wheel یا pam_listfile روشی مؤثر برای محدود کردن دسترسی به کاربران محلی یا زیرمجموعه‌ای از کاربران شبکه است.

این کار همچنین با استفاده از pam_listfile.so و یک اسکریپت بسیار کوتاه awk که توسط cron فراخوانی شود قابل پیاده‌سازی است، اما این نیاز به اندازه کافی رایج بوده که به صورت ماژولی مجزا تفکیک شده است.

debug

چاپ اطلاعات اشکال‌زدایی (debug).

file=/path/passwd

استفاده از پرونده‌ای غیر از /etc/passwd.

تمام انواع ماژول (account، auth، password و session) ارائه شده‌اند.

PAM_SUCCESS

کاربر محلی جدید با موفقیت تنظیم شد.

PAM_BUF_ERR

خطای بافر حافظه.

PAM_CONV_ERR

روش گفتگوی ارائه‌شده توسط برنامه در دریافت نام کاربری ناموفق بود.

PAM_INCOMPLETE

روش گفتگوی ارائه‌شده توسط برنامه مقدار PAM_CONV_AGAIN را بازگرداند.

PAM_SERVICE_ERR

نام کاربری نامعتبر است یا پرونده passwd در دسترس نیست.

PAM_PERM_DENIED

کاربر در پرونده passwd فهرست نشده است.

خطوط زیر را به /etc/pam.d/su اضافه کنید تا تنها کاربران محلی یا گروه wheel اجازه استفاده از su را داشته باشند.

account sufficient pam_localuser.so
account required pam_wheel.so

/etc/passwd

اطلاعات حساب‌های کاربری محلی.

pam.conf(5), pam.d(5), pam(7)

ماژول pam_localuser توسط Nalin Dahyabhai <nalin@redhat.com> نوشته شده است.

06/29/2025 Linux-PAM