PAM_ROOTOK(8) Linux-PAM Manual PAM_ROOTOK(8)

pam_rootok - اعطای دسترسی تنها به کاربر ریشه (root)

pam_rootok.so [debug]

ماژول pam_rootok یک ماژول PAM است که کاربر را در صورتی احراز هویت می‌کند که UID او 0 باشد. برنامه‌هایی که به‌صورت setuid-root ایجاد می‌شوند، معمولاً UID کاربر را حفظ می‌کنند، اما با اختیارات یک effective-UID ارتقایافته اجرا می‌شوند. این UID واقعی است که بررسی می‌شود.

debug

چاپ اطلاعات اشکال‌زدایی.

انواع ماژول auth، account و password ارائه شده‌اند.

PAM_SUCCESS

مقدار UID برابر با 0 است.

PAM_AUTH_ERR

مقدار UID برابر با 0 نیست.

در مورد برنامه su(1) کاربرد سنتی این است که به ابرکاربر (superuser) اجازه داده شود بدون نیاز به گذرواژه، هویت یک کاربر فرعی را بپذیرد. برای دستیابی به این رفتار با PAM، به دو خط زیر برای مدخل مربوطه در فایل پیکربندی /etc/pam.d/su نیاز است:

# su authentication. Root is granted access by default.
auth  sufficient   pam_rootok.so
auth  required     pam_unix.so

su(1), pam.conf(5), pam.d(5), pam(8)

ماژول pam_rootok توسط Andrew G. Morgan <morgan@kernel.org> نوشته شده است.

01/26/2026 Linux-PAM