.TH pam_mount.conf 5 "2025-10-30" "pam_mount 2.22" "pam_mount 2.22" .SH "نام (NAME)" pam_mount.conf \- شرح پرونده پیکربندی pam_mount .SH "بررسی اجمالی (OVERVIEW)" .PP پرونده پیکربندی pam_mount مقادیر پیش‌فرض انعطاف‌پذیر را برای دستوراتی که pam_mount اجرا خواهد کرد، پیام‌هایی که نمایش خواهد داد و اینکه چه حجم‌هایی هنگام ورود به سیستم سوار شوند تعریف می‌کند. از نسخه 0.18 ماژول pam_mount، پرونده پیکربندی به زبان XML نوشته شده است تا ضمن ساده‌سازی پایه‌کد pam_mount، آزادی عمل در قالب‌بندی را به کاربر نهایی بدهد. نویسه‌های ویژه‌ای مانند .BR < ، .B > و .B & که توسط خود XML استفاده می‌شوند باید به ترتیب به‌صورت .BR < ، .B > و .B & کدگذاری شوند؛ علاوه بر این، .B \(dq باید درون یک ناحیه "" به‌صورت .B " کدگذاری شود، اما به‌هر‌حال بعید است این سه یا چهار نماد زیاد دیده شوند. .PP درون عناصری که متن دقیق (verbatim) دریافت می‌کنند، مانند از یادداشت‌ها (کامنت‌ها) استفاده نکنید \- این مورد توسط تجزیه‌کننده درخت XML در pam_mount پشتیبانی نمی‌شود. .SH "تعاریف حجم‌ها (Volume definitions)" .PP حجم‌ها با عنصر .B تعریف می‌شوند که اساساً پارامترها را به‌عنوان مشخصه (صفت) دریافت می‌کند، مانند: .PP .PP و مشخص می‌کنند چه چیزی برای چه کسی و چگونه سوار شود. متغیرهای تنظیمی متعددی وجود دارند که در این بخش شرح داده شده‌اند. .SS "کنترل ساده کاربر (Simple user control)" .PP مشخصه‌های زیر کنترل می‌کنند که آیا پس از ورود کاربر به سیستم، حجم سوار شود یا خیر. به‌طور پیش‌فرض، حجم‌ها بر همه کاربران اعمال می‌شوند و مشخص کردن صفت‌ها، آن را به شرایط داده‌شده محدود می‌کند؛ یعنی با یکدیگر AND منطقی می‌شوند. سازوکار قدرتمندتر و مفصل‌تری برای تعیین شرایط پیچیده وجود دارد که در ادامه در بخش «کنترل گسترده کاربر» شرح داده شده است. .TP \fBuser="\fP\fIusername\fP\fB"\fP حجم را به کاربر مشخص‌شده بر اساس نام محدود می‌کند. .TP \fBuid="\fP\fInumber\fP\fB"\fP یا \fBuid="\fP\fInumber\fP\fB\-\fP\fInumber\fP\fB"\fP حجم را به کاربر یا کاربران مشخص‌شده بر اساس شناسه کاربری (UID) یا بازه‌ای از UID محدود می‌کند. .TP \fBpgrp="\fP\fIgroupname\fP\fB"\fP حجم را به کاربرانی محدود می‌کند که گروه مشخص‌شده با نام را به‌عنوان گروه اصلی خود دارند. .TP \fBgid="\fP\fInumber\fP\fB"\fP یا \fBgid="\fP\fInumber\fP\fB\-\fP\fInumber\fP\fB"\fP حجم را به کاربرانی محدود می‌کند که گروه یا گروه‌های مشخص‌شده با GID یا بازه‌ای از GID را به‌عنوان گروه اصلی دارند. .TP \fBsgrp="\fP\fIgroupname\fP\fB"\fP حجم را به کاربرانی محدود می‌کند که عضوی از گروه مشخص‌شده با نام هستند (چه به‌عنوان گروه اصلی یا ثانویه). .SS "پیکربندی حجم (Volume configuration)" مشخصه‌های زیر منبع حجم، مقصد، گزینه‌ها و موارد دیگر را انتخاب می‌کنند. .TP \fBfstype="\fP\fItype\fP\fB"\fP نوع سیستم‌فایل، که می‌تواند هر چیزی باشد که هسته سیستم‌عامل، فضای کاربری و pam_mount درک می‌کنند. اگر fstype نوع خاصی مربوط به pam_mount را مشخص کند، pam_mount آن را مدیریت خواهد کرد. در غیر این صورت، fstype به .BR mount (8) ارسال می‌شود که به نوبه خود به دنبال برنامه‌ای کمکی در فضای کاربری به‌صورت /sbin/mount.\fIfstype\fP می‌گردد و در صورت وجود آن را اجرا می‌کند؛ و در هر حالت دیگر، .BR mount (8) فراخوانی سیستمی .BR mount (2) را صدا می‌زند تا هسته مستقیماً آن را سوار کند. .BR mount (8) نوع سیستم‌فایل .B auto را می‌شناسد که ممکن است در برخی موارد مفید باشد. مشخص نکردن مشخصه fstype به معنای .B fstype="auto" است. توجه داشته باشید که سوار کردن با .B auto ممکن است در صورتی که ماژول هستهٔ سیستم‌فایل هنوز بارگذاری نشده باشد با شکست مواجه شود، زیرا .BR mount (8) مسیر /proc/partitions را بررسی خواهد کرد. .IP "" انواع سیستم‌فایل .BR cifs ، .BR smbfs ، .BR ncpfs ، .BR fuse ، .B nfs و .B nfs4 توسط pam_mount بازنویسی می‌شوند و ما برنامه‌های کمکی مربوطه را مستقیماً اجرا می‌کنیم، به جای آنکه .BR mount (8) را با مجموعه آرگومان‌های پیش‌فرض اولیه که اغلب برای سیستم‌های فایل شبکه‌ای ناکافی هستند فراخوانی کنیم. برای جزئیات بیشتر به بخش «مثال‌ها» در ادامه این صفحه راهنما مراجعه کنید. .TP \fBnoroot="1"\fP برنامه سوار کردن را بدون دسترسی‌های ریشه (root) اجرا می‌کند. این مقدار برای نوع سیستم‌فایل .B fuse به‌طور پیش‌فرض yes است، زیرا حجم‌های FUSE باید به‌طور پیش‌فرض توسط کاربری که وارد سیستم می‌شود سوار شوند تا دسترسی به فایل‌ها فراهم شود. .TP \fBserver="\fP\fIname\fP\fB"\fP کارسازی را تعیین می‌کند که در صورت استفاده از انواع سیستم‌فایل .BR cifs ، .BR smbfs ، .B ncpfs و .B nfs باید به آن متصل شد. برای سایر انواع سیستم‌فایل، این مشخصه نادیده گرفته می‌شود. همچنین می‌توانید کارساز را به جای آن در مشخصه .B path مشخص کنید، اما باید از قواعد نگارشی خاصی که آن نوع fstype مشخص نیاز دارد پیروی کنید. (به‌عنوان مثال CIFS از "//server/path" استفاده می‌کند، در حالی که NFS از "server:path" استفاده می‌کند و غیره.) .TP \fBpath="\fP\fIpath\fP\fB"\fP این مشخصه الزامی، مکان حجم را نسبت به کارساز (در صورت تعیین) مشخص می‌کند. .TP \fBmountpoint="\fP\fIdirectory\fP\fB"\fP این مشخصه دایرکتوری مقصدی را مشخص می‌کند که حجم روی آن سوار می‌شود. "\fB~\fP" مطابق مفاهیم sh، به دایرکتوری خانگی کاربر همان‌طور که در پایگاه‌داده passwd موجود است باز می‌شود. "\fB~name\fP" پشتیبانی .I نمی‌شود\fR. اگر این مشخصه حذف شود، مکان از /etc/fstab خوانده می‌شود که در این صورت نیز لازم است .B path یک دستگاه یا دایرکتوری منبع از مدخل‌های fstab باشد. .TP \fBheader="\fP\fIpath\fP\fB"\fP این مشخصه یک فایل فرادادهٔ جداگانه (منفصل) را تعیین می‌کند که سرآیند LUKS در آن ذخیره شده است. این با گزینه `cryptsetup --header` مطابقت دارد. اگر این مشخصه حذف شود، از ویژگی سرآیند منفصل LUKS استفاده نمی‌شود. .TP \fBoptions="\fP\fI...\fP\fB"\fP گزینه‌های سوار کردن را مشخص می‌کند. اگر حذف شود و از /etc/fstab استفاده گردد (به .B mountpoint مراجعه کنید)، گزینه‌ها نیز از fstab دریافت خواهند شد. .TP \fBssh="0"\fP یا \fBssh="1"\fP گزینه .B ssh یک پوشش دستکاری ورودی (zerossh، به .BR fd0ssh (1) مراجعه کنید) را برای این حجم فعال می‌کند تا گذرواژه را از طریق سازوکاری ویژه ssh به آن تحویل دهد. این گزینه را برای هر عملیات سوار کردنی که به باینری SSH مربوط است (مانند ccgfs یا sshfs) فعال کنید. آن را برای هیچ چیز دیگری فعال .I نکنید\fR، در غیر این صورت به احتمال زیاد فرایند ورود متوقف (hang) خواهد شد. .TP \fBempty_pass="0"\fP یا \fBempty_pass="1"\fP گزینه .B empty_pass رفتار سیستم را هنگامی که گذرواژه خالی ارائه شده یا گذرواژه‌ای در دسترس نیست کنترل می‌کند. مقدار پیش‌فرض .B true در صورتی که هیچ گذرواژه‌ای در دسترس نباشد، تلاش می‌کند تا قفل یک حجم را با کلید رشته خالی باز کند. هنگامی که .B empty_pass برابر .B false باشد، pam_mount تلاشی برای سوار کردن حجم نخواهد کرد مگر اینکه گذرواژه‌ای غیرخالی در دسترس باشد. .TP \fBcipher="\fP\fIcipher\fP\fB"\fP نام الگوریتم رمزنگاری cryptsetup برای حجم. همراه با fstype از نوع .B crypt استفاده می‌شود. .TP \fBfskeycipher="\fP\fIciphertype\fP\fB"\fP نام الگوریتم رمزنگاری OpenSSL برای fskey. همراه با fstype از نوع .B crypt (مربوط به dm\-crypt و LUKS) استفاده می‌شود. کلمه کلیدی ویژه "\fBnone\fP" می‌تواند برای ارسال مستقیم محتویات فایل به cryptsetup بدون رمزگشایی توسط OpenSSL استفاده شود. .TP \fBfskeyhash="\fP\fIhash\fP\fB"\fP نام تابع درهم‌سازی (هش) OpenSSL برای fskey. .TP \fBfskeypath="\fP\fIpath\fP\fB"\fP مسیر کلید سیستم‌فایل. .TP \fBignoresource="1"\fP هنگام بررسی اینکه آیا حجم پیش‌تر سوار شده است یا خیر، مسیر منبع را نادیده می‌گیرد. این مورد زمانی مفید است که مسیر منبع مشخص‌شده در .B path با مسیری که در هسته ذخیره شده است متفاوت باشد. این حالت می‌تواند هنگام استفاده از فایل‌های دستگاه .B by-label یا با کارسازهای NFS رخ دهد. .SH "متغیرها (VARIABLES)" درون مشخصه‌ها و دستورات (به بخش‌های بعدی مراجعه کنید)، متغیرها یا جانگهدارنده‌های خاصی که با \fB%(\fP\fIname\fP\fB)\fP مشخص می‌شوند می‌توانند استفاده گردند. این مقادیر هنگام فراخوانی دستور جایگزین می‌شوند. .TP \fB%(USER)\fP به نام کاربریِ کاربری که وارد سیستم می‌شود باز می‌شود. .TP \fB%(DOMAIN_NAME)\fP, \fB%(DOMAIN_USER)\fP ابزار Winbind نام‌های کاربری یونیکس ویژه‌ای به شکل "\fIdomain\fP\fB\\\fP\fIusername\fP" دارد و %(DOMAIN_NAME) و %(DOMAIN_USER) بخش‌های تفکیک‌شده آن را فراهم می‌کنند. این در حالتی مفید است که نام اشتراک روی یک کارساز MSAD مشابه نام کاربری باشد؛ مانند: . .TP \fB%(USERUID)\fP, \fB%(USERGID)\fP شناسه عددی کاربر (UID) و گروه (GID) مربوط به گروه اصلی کاربری که وارد می‌شود. این از طریق ()getpw* به دست می‌آید، نه ()getuid. این متغیرها در ترکیب با گزینه‌های سوار کردن uid= یا gid= مفید هستند؛ مانند: . توجه داشته باشید که نیازی .B نیست برای سوار کردن smbfs یا cifs مقدار uid=%(USERUID) را مشخص کنید، زیرا این کار قبلاً به‌طور خودکار توسط pam_mount انجام شده است. .TP \fB%(GROUP)\fP نام گروه متناظر با %(USERGID). .PP سایر متغیرهایی که ممکن است در کد مبدا پیدا کنید درونی pam_mount هستند و احتمالاً در زمانی که انتظار دارید باز نخواهند شد. .SH "پارامترهای PAM_MOUNT (PAM_MOUNT PARAMETERS)" .PP علاوه بر حجم‌ها، عناصر دیگری نیز در pam_mount.conf.xml مجاز هستند که رفتار خود pam_mount را کنترل می‌کنند. .SS "تنظیمات عمومی (General tunables)" .TP \fB\fP خروجی پرجزئیات هنگام ورود به سیستم را به stderr و syslog فعال می‌کند. برخی برنامه‌ها با خروجی ارسال‌شده روی stderr سازگار نیستند، برای فهرستی از آن‌ها فایل doc/bugs.txt را ببینید. .B 0 اشکال‌زدایی را غیرفعال می‌کند، .B 1 ردیابی pam_mount را فعال می‌کند و .B 2 علاوه بر آن ردیابی را در mount.crypt فعال می‌سازد. مقدار پیش‌فرض .B 0 است. از آنجا که فایل پیکربندی به‌صورت خطی تجزیه می‌شود، دستورالعمل به محض دیده شدن اعمال می‌شود؛ بنابراین توصیه می‌شود آن را نزدیک به ابتدای فایل، قبل از هرگونه تعریف قرار دهید. .TP \fB\fP برنامه‌هایی وجود دارند که هنگام بسته شدن نشست خاتمه نمی‌یابند. (این در مورد بستن «نهایی» صدق می‌کند، یعنی زمانی که آخرین نشست کاربر به پایان می‌رسد.) نمونه‌هایی از این دست عبارتند از فرآیندهایی که همچنان در پس‌زمینه اجرا می‌شوند؛ یا یک مدیر نشست X معیوب که فرزندان خود را پاکسازی نکرده است، یا سایر برنامه‌های X که به اعلان خاتمه کارساز X واکنش نشان نداده‌اند. می‌توان pam_mount را طوری پیکربندی کرد که این فرآیندها را خاتمه دهد و در صورت تمایل قبل از ارسال سیگنال‌ها منتظر بماند. .TP \fB\fP کاربران می‌توانند حجم‌های اضافی را در فایلی با .I name مشخص‌شده نسبت به دایرکتوری خانگی خود تعریف کنند. حضور .B در فایل پیکربندی اصلی این ویژگی را فعال می‌کند. در صورت فعال بودن، کاربران می‌توانند هر حجمی را که مشخص می‌کنند و مالکیت آن را دارند (در مورد سوار کردن‌های محلی) سوار و پیاده کنند. فرایند سوار کردن .B با دسترسی مدیر سیستم (superuser)\fR اجرا می‌شود. این امر ممکن است پیامدهای امنیتی به همراه داشته باشد، بنابراین این ویژگی به‌طور پیش‌فرض غیرفعال است. فایل‌های luserconfig بعد از سوار شدن هرگونه حجم از فایل پیکربندی سراسری تجزیه می‌شوند، به‌طوری که ابتدا سوار کردن دایرکتوری‌های خانگی با پیکربندی سراسری و سپس سوار کردن حجم‌های بیشتر از luserconfigها امکان‌پذیر باشد. .TP \fB\fP عناصر مشخص می‌کنند کدام گزینه‌ها ممکن است در در فایل‌های پیکربندی ویژه هر کاربر مشخص شوند (به مراجعه کنید). این در مورد فایل اصلی اعمال نمی‌شود. مشخص کردن در پیکربندی‌های ویژه کاربر ممنوع بوده و نادیده گرفته می‌شود. فهرست مجاز پیش‌فرض شامل "\fInosuid,nodev\fP" است و این پیش‌فرض با مشاهده اولین مشخصه allow="..." توسط تجزیه‌کننده پیکربندی پاک می‌شود. با این حال، تمام موارد بعدی allow="..." افزایشی هستند. .TP \fB\fP هر گزینه‌ای که در deny فهرست شود نباید در فهرست گزینه‌های سوار کردن مربوط به کاربر ظاهر شود. فهرست رد پیش‌فرض خالی است. .TP \fB\fP تمام گزینه‌های فهرست‌شده در require باید در فهرست گزینه‌های سوار کردن مربوط به کاربر وجود داشته باشند. فهرست الزامی پیش‌فرض شامل "\fInosuid,nodev\fP" است و همانند allow="" هنگام مشاهده نخست توسط تجزیه‌کننده پاک می‌شود و در غیر این صورت افزایشی است. .TP \fB\fP\fIdirectories...\fP\fB\fP مقدار پیش‌فرض متغیر محیطی PATH در توزیع‌های مختلف یکسان نیست و از این رو pam_mount مجموعه پیش‌فرض‌های مناسب خود را ارائه می‌دهد که می‌توانید به دلخواه تغییر دهید. .SS "مرتبط با حجم (Volume\-related)" .TP \fB\fP ایجاد و حذف خودکار نقاط سوار کردن را کنترل می‌کند. اگر هنگام سوار شدن حجم یک نقطه اتصال وجود نداشته باشد، می‌توان با استفاده از مشخصه .B enable به pam_mount دستور داد که آن را بسازد. به‌طور معمول دایرکتوری‌هایی که از این طریق ساخته می‌شوند پس از خروج باقی می‌مانند، اما .B remove را می‌توان روی .B true تنظیم کرد تا نقطه سوار کردن دوباره حذف شود، .I اما فقط\fR در صورتی که قبلاً در همان نشست به‌طور خودکار توسط pam_mount ساخته شده باشد. .SS "برنامه‌های کمکی (Auxiliary programs)" .PP برخی برنامه‌های سوار کردن برای عملکرد صحیح نیاز به پارامترهای پیش‌فرض خاصی دارند. به‌عنوان مثال، تعیین uid= برای CIFS شیوه مناسبی است، زیرا با کاربر root سوار می‌شود و در غیر این صورت فایل‌ها را به جای کاربری که وارد شده است، متعلق به root نشان می‌دهد. .TP \fB\fP\fIprogram...\fP\fB\fP برنامه fd0ssh ترفندی پیرامون OpenSSH است که اساساً باعث می‌شود تا گذرواژه‌ها را از ورودی استاندارد (stdin) بخواند، هرچند OpenSSH معمولاً چنین کاری نمی‌کند. .TP \fB\fP\fIfsck \-p %(FSCKTARGET)\fP\fB\fP در صورت تنظیم این برنامه، حجم‌های محلی پیش از سوار شدن بررسی خواهند شد. .TP \fB\fP\fIofl \-k%(SIGNAL) %(MNTPT)\fP\fB\fP برنامه Open File Lister برای شناسایی فرآیندهایی استفاده می‌شود که از فایل‌های درون زیردایرکتوری داده‌شده استفاده می‌کنند، و در صورت تمایل سیگنالی به آن فرآیندها ارسال می‌کند. .TP \fB\fP\fIpmvarrun ...\fP\fB\fP برنامه .BR pmvarrun (8) برنامه‌ای مجزا برای مدیریت شمارنده ارجاع است که نشست‌های کاربر را ردیابی می‌کند. .SS "برنامه‌های سوار کردن (Mount programs)" .PP دستوراتی برای سوار کردن و پیاده کردن حجم‌ها. آن‌ها می‌توانند همان‌طور که نشان داده شده پارامترها را دریافت کنند. می‌توانید مسیرهای مطلق یا نسبی مشخص کنید که در حالت دوم متغیر PATH جستجو خواهد شد. از آنجا که برنامه‌های ورود مقادیر PATH پیش‌فرض متفاوتی دارند، pam_mount تعریف مسیر مخصوص به خود را دارد (به بالا مراجعه کنید). .TP \fB\fP\fImount \-t %(FSTYPE) ...\fP\fB\fP برنامه معمولی سوار کردن. .TP \fB\fP\fIumount %(MNTPT)\fP\fB\fP مگر اینکه یک برنامه umount اختصاصی برای یک نوع سیستم‌فایل معین وجود داشته باشد، از برنامه معمولی umount استفاده خواهد شد. .IP "" لینوکس از پیاده‌سازی تنبل (lazy unmounting) با استفاده از `/sbin/umount \-l` پشتیبانی می‌کند. این ممکن است برای حجم‌های رمزنگاری‌شده خطرناک باشد زیرا دستگاه زیرین از حالت نگاشت خارج نمی‌شود (unmapped). دستگاه‌های Loopback نیز تحت تأثیر این موضوع هستند (وقتی فایل‌ها هنوز باز هستند از حالت نگاشت خارج نمی‌شوند). همچنین پیاده‌سازی حجم‌های SMB باید روی %(MNTPT) فراخوانی شود و نه %(VOLUME). .PP دستوراتی برای برنامه‌های مختلف سوار کردن. همه آن‌ها ابزار کمکی اختصاصی umount ندارند زیرا برخی به آن نیاز ندارند. .TP \fB\fP\fImount.cifs ...\fP\fB\fP .TP \fB\fP\fImount.crypt ...\fP\fB\fP .TP \fB\fP\fIumount.crypt %(MNTPT)\fP\fB\fP برنامه‌های کمکی سوار کردن برای حجم‌های dm\-crypt و LUKS. .TP \fB\fP\fImount.fuse ...\fP\fB\fP .TP \fB\fP\fIfuserumount ...\fP\fB\fP .TP \fB\fP\fIncpmount ...\fP\fB\fP .TP \fB\fP\fIncpumount ...\fP\fB\fP .TP \fB\fP\fImount %(SERVER):%(VOLUME) ...\fP\fB\fP .TP \fB\fP\fIsmbmount ...\fP\fB\fP .TP \fB\fP\fIsmbumount ...\fP\fB\fP .SS "پیام‌ها (Messages)" .TP \fB\fP\fIpam_mount password:\fP\fB\fP هنگامی که pam_mount نتواند گذرواژه‌ای را از طریق PAM دریافت کند، یا از ابتدا طوری پیکربندی شده باشد که این کار را نکند و برای درخواست تعاملی گذرواژه به‌عنوان جایگزین تنظیم شده باشد، این اعلان (prompt) نمایش داده خواهد شد. .TP \fB\fP\fIreenter...:\fP\fB\fP در صورتی که بلوک PAM مربوط به 'session' گذرواژه را نداشته باشد (مثلاً هنگام اجرای su از ریشه به کاربر)، دوباره درخواست خواهد کرد. این اعلان نیز می‌تواند سفارشی شود. .SH "کنترل گسترده کاربر (Extended user control)" گاهی اوقات، مشخصه‌های کنترل ساده کاربر برای عنصر کافی نیستند؛ در شرایطی که ممکن است فرد بخواهد عبارات پیچیده‌تری را در مورد اینکه حجم بر چه کسی اعمال می‌شود بسازد. به جای مشخصه‌ها، کنترل گسترده کاربر با استفاده از عناصر اضافی درون تنظیم می‌شود، به‌عنوان مثال: .PP students profs .PP که به (students && !profs) تعبیر می‌شود. .SS "عملگرهای منطقی (Logical operators)" .TP \fB\fP\fI*\fP\fB\fP تمام عناصر درون این عنصر به‌صورت منطقی با هم AND می‌شوند. هر تعداد عنصری می‌تواند قرار گیرد. .TP \fB\fP\fI*\fP\fB\fP تمام عناصر درون این عنصر به‌صورت منطقی با هم OR می‌شوند. هر تعداد عنصری می‌تواند قرار گیرد. .TP \fB\fP\fI{2}\fP\fB\fP دو عنصر درون به‌صورت منطقی با هم XOR می‌شوند. .TP \fB\fP\fI\fP\fB\fP تک‌عنصر درون به‌صورت منطقی نقیض (NOT) می‌شود. .SS "انتخاب کاربر (User selection)" .TP \fB\fP\fIusername\fP\fB\fP تطبیق با نام کاربری داده‌شده. .TP \fB\fP\fInumber\fP\fB\fP یا \fB\fP\fInumber\fP\fB\-\fP\fInumber\fP\fB\fP تطبیق UID کاربری که وارد می‌شود با یک UID یا بازه‌ای از UID. .TP \fB\fP\fInumber\fP\fB\fP یا \fB\fP\fInumber\fP\fB\-\fP\fInumber\fP\fB\fP تطبیق گروه اصلی کاربری که وارد می‌شود با یک GID یا بازه‌ای از GID. .TP \fB\fP\fIgroupname\fP\fB\fP بررسی می‌کند که آیا کاربری که وارد می‌شود \fIgroupname\fP را به‌عنوان گروه اصلی دارد یا خیر. .TP \fB\fP\fIgroupname\fP\fB\fP بررسی می‌کند که آیا کاربری که وارد می‌شود عضوی از گروه داده‌شده با \fIname\fP هست یا خیر (یعنی چه گروه اصلی باشد چه گروه ثانویه). .SS "مشخصه‌ها (Attributes)" .TP \fBicase="yes"\fP یا \fBicase="no"\fP مشخصه \fBicase\fP می‌تواند روی \fB\fP، \fB\fP و \fB\fP برای فعال کردن (یا غیرفعال کردن) تطبیق غیرحساس به بزرگی و کوچکی حروف استفاده شود. مقدار پیش‌فرض آن "no" است. .TP \fBregex="yes"\fP (یا no) مشخصه \fBregex\fP می‌تواند روی \fB\fP، \fB\fP و \fB\fP استفاده شود تا تفسیر محتوای متنی تگ را به‌عنوان الگوی عبارات منظم سازگار با پرل (PCRE) فعال کند. این مشخصه می‌تواند با "icase" (به بالا مراجعه کنید) ترکیب شود. مثال: joe با هر کاربری که توالی حروف "joe" را در هر کجای نام کاربری خود داشته باشد مطابقت پیدا می‌کند. بنابراین، از قابلیت regex با احتیاط استفاده کنید و افزودن لنگرهای ^ و $ را برای محدود کردن غافلگیری‌های امنیتی مد نظر قرار دهید. مثال: ^.*joe.*$ اگر واقعاً می‌خواستید توالی را در هر موقعیتی مطابقت دهید. .SH "مثال‌ها (EXAMPLES)" .PP به یاد داشته باشید که \fB~\fP می‌تواند در مشخصه mountpoint برای اشاره به دایرکتوری خانگی به صورتی که از طریق getpwent(3) قابل دریافت است، استفاده شود. .SS "sshfs و ccgfs" .PP مشخص نکردن هیچ مسیری پس از دونقطه (:) از مسیری استفاده می‌کند که ssh شما را در آن قرار می‌دهد، که معمولاً دایرکتوری خانگی است. با نصب \fBfd0ssh\fP (از بسته hxtools): .PP .PP بدون \fBfd0ssh\fP: .PP .PP .PP توجه داشته باشید که گزینه "password_stdin" در sshfs تلاش می‌کند تا رشته "assword" را در خروجی ssh پیدا کند، در حالی که fd0ssh از رابط برنامه‌نویسی "askpass" استفاده می‌کند که ممکن است با کلیدهای SSH محافظت‌شده با عبارت عبور (passphrase) که اعلان آن‌ها کاملاً متفاوت است نیز کار کند. .SS "نسخه‌های 1.4.x و بالاتر encfs" .PP .PP (نسخه 1.3 در encfs دیگر پشتیبانی نمی‌شود.) .SS "سوار کردن‌های NFS" .PP .SS "سوار کردن‌های CIFS" .PP .SS "سوار کردن‌های Bind" .PP این مورد می‌تواند در ترکیب با pam_chroot مفید واقع شود: .PP .SS "سوار کردن‌های tmpfs" .PP سوار کردن tmpfs ناپایدار با اندازه محدود (با تشکر از Mike Hommey برای این مثال): .PP .SS "حجم‌های dm-crypt" .PP سوار کردن‌های Crypt نیاز به هسته‌ای دارند که CONFIG_BLK_DEV_DM و CONFIG_DM_CRYPT در آن فعال باشد، و همچنین تمام الگوریتم‌های رمزنگاری که قرار است استفاده شوند، مانند CONFIG_CRYPTO_AES، CONFIG_CRYPTO_BLOWFISH، CONFIG_CRYPTO_TWOFISH. .PP .SS "حجم‌های LUKS" .PP .PP volume path="/home/%(USER).img" mountpoint="~" header="/home/%(USER)-header.img" /> .SS "حجم‌های cryptoloop" .PP رمزنگاری cryptoloop به‌طور صریح توسط pam_mount پشتیبانی نمی‌شود. به نقل از متن راهنمای پیکربندی هسته لینوکس: "WARNING: This device [cryptoloop] is not safe for journal[l]ed filesystems[...]. Please use the Device Mapper [dm-crypt] module instead." .SS "دایرکتوری خانگی رمزنگاری‌شده OpenBSD" مثال دایرکتوری خانگی رمزنگاری‌شده OpenBSD: .PP