PAM_RHOSTS(8) Linux-PAM Manual PAM_RHOSTS(8)

pam_rhosts - ماژول PAM برای احراز هویت بر اساس rhosts

pam_rhosts.so

این ماژول احراز هویت استاندارد شبکه را برای سرویس‌ها انجام می‌دهد، همان‌طور که در پیاده‌سازی‌های سنتی rlogin و rsh و غیره استفاده می‌شود.

سازوکار احراز هویت این ماژول بر اساس محتوای دو فایل است: /etc/hosts.equiv و ~/.rhosts. نخست، میزبان‌های فهرست‌شده در فایل اول معادل با localhost در نظر گرفته می‌شوند. دوم، ورودی‌های موجود در نسخه خود کاربر از فایل دوم برای نگاشت جفت‌های «remote-host remote-user» به حساب آن کاربر روی میزبان فعلی استفاده می‌شود. دسترسی به کاربر داده می‌شود اگر میزبان او در /etc/hosts.equiv موجود باشد و حساب دوردست او با حساب محلی‌اش یکسان باشد، یا اگر حساب دوردست او یک ورودی در فایل پیکربندی شخصی‌اش داشته باشد.

این ماژول یک کاربر دوردست (که به‌صورت داخلی با آیتم PAM_RUSER مشخص می‌شود) را که از میزبان دوردست (که به‌صورت داخلی با آیتم PAM_RHOST مشخص می‌شود) متصل می‌شود، احراز هویت می‌کند. بر همین اساس، برنامه‌ها برای سازگاری با این ماژول احراز هویت باید پیش از فراخوانی pam_authenticate() این موارد را تنظیم کنند. این ماژول قادر به بررسی مستقل اتصال شبکه برای دریافت چنین اطلاعاتی نیست.

debug

چاپ اطلاعات اشکال‌زدایی.

silent

پیام‌های اطلاع‌رسانی چاپ نشوند.

superuser=account

مدیریت account به‌عنوان کاربر root.

تنها نوع ماژول auth ارائه شده است.

PAM_AUTH_ERR

میزبان دوردست، نام کاربر دوردست یا نام کاربر محلی قابل تعیین نبود، یا دسترسی توسط فایل .rhosts رد شد.

PAM_USER_UNKNOWN

کاربر برای سیستم ناشناخته است.

برای اعطای دسترسی به یک کاربر دوردست توسط /etc/hosts.equiv یا .rhosts برای rsh خطوط زیر را به /etc/pam.d/rsh اضافه کنید:

#%PAM-1.0
#
auth     required       pam_rhosts.so
auth     required       pam_nologin.so
auth     required       pam_env.so
auth     required       pam_unix.so

rootok(3), hosts.equiv(5), rhosts(5), pam.conf(5), pam.d(5), pam(7)

ماژول pam_rhosts توسط Thorsten Kukuk <kukuk@thkukuk.de> نوشته شده است.

06/29/2025 Linux-PAM