PAM_NOLOGIN(8) راهنمای Linux-PAM PAM_NOLOGIN(8)

pam_nologin - ماژول PAM برای جلوگیری از ورود کاربران غیر ریشه

pam_nologin.so [file=/path/nologin] [successok]

ماژول pam_nologin یک ماژول PAM است که هنگام وجود /var/run/nologin یا /etc/nologin از ورود کاربران به سیستم جلوگیری می‌کند. محتوای پرونده برای کاربر نمایش داده می‌شود. ماژول pam_nologin هیچ تأثیری بر توانایی ورود کاربر ریشه (root) ندارد.

file=/path/nologin

استفاده از این پرونده به‌جای پرونده‌های پیش‌فرض /var/run/nologin یا /etc/nologin.

successok

بازگرداندن PAM_SUCCESS در صورت عدم وجود پرونده؛ مقدار پیش‌فرض PAM_IGNORE است.

انواع ماژول auth و account ارائه شده‌اند.

PAM_AUTH_ERR

کاربر ریشه نیست و /etc/nologin وجود دارد، بنابراین کاربر مجاز به ورود به سیستم نیست.

PAM_BUF_ERR

خطای بافر حافظه.

PAM_IGNORE

این مقدار بازگشتی پیش‌فرض است.

PAM_SUCCESS

موفقیت: کاربر یا ریشه است یا پرونده nologin وجود ندارد.

PAM_USER_UNKNOWN

کاربر برای ماژول احراز هویت زیرین ناشناخته است.

کاربرد پیشنهادی برای /etc/pam.d/login به این صورت است:

auth  required  pam_nologin.so

برای اثربخش بودن این ماژول، تمامی روش‌های ورود باید توسط آن ایمن‌سازی شوند. این ماژول باید به‌عنوان یک روش required قبل از هر روش sufficient فهرست شود تا رفتار استاندارد nologin در یونیکس حاصل گردد. توجه داشته باشید که استفاده از آرگومان successok ماژول باعث می‌شود ماژول مقدار PAM_SUCCESS را بازگرداند و بدین ترتیب چنین پیکربندی را مختل کند - شکست ماژول‌های sufficient منجر به ورود موفقیت‌آمیز خواهد شد زیرا ماژول nologin با موفقیت همراه شده است.

nologin(5), pam.conf(5), pam.d(5), pam(8)

ماژول pam_nologin توسط Michael K. Johnson <johnsonm@redhat.com> نوشته شده است.

2026-01-26 Linux-PAM