PAM_SECURETTY(8) دستورات مدیریت سیستم PAM_SECURETTY(8)

pam_securetty - محدودکردن ورود کاربر ریشه فقط به پایانههای امن /etc/securetty

pam_securetty.so [debug]

ماژول pam_securetty از ورود کاربر ارشد ریشه در پایانهها یا خطوط tty که در /etc/securetty ذکر نشدهاند جلوگیری میکند. این یک ماژول PAM است که فقط در صورتی به کاربر ریشه (root) اجازه ورود می‌دهد که کاربر از طریق یک پایانهٔ «امن» (secure tty) وارد شود؛ پایانه‌های مجاز در پروندهٔ securetty تعریف شده‌اند. pam_securetty در ابتدا بررسی می‌کند که آیا /etc/securetty وجود دارد یا خیر. اگر وجود نداشته باشد و ماژول با پشتیبانی از vendordir کامپایل شده باشد، از /securetty استفاده خواهد کرد. همچنین pam_securetty بررسی می‌کند که پرونده‌های securetty از نوع پرونده‌های معمولی (plain files) بوده و دسترسی نوشتن همگانی (world writable) نداشته باشند. این ماژول همچنین ورود ریشه را روی پایانه‌ای که با گزینهٔ console= در خط فرمان هسته تعیین شده و همچنین پایانه‌های مندرج در /sys/class/tty/console/active مجاز می‌داند.

این ماژول هیچ تأثیری بر کاربران غیرریشه ندارد و نیازمند آن است که برنامهٔ کاربردی مقدار فیلد PAM_TTY را به درستی تنظیم کرده باشد.

برای استفاده متعارف و استاندارد، باید به عنوان یک روش احراز هویت required پیش از هر روش احراز هویت sufficient در پرونده پیکربندی درج شود.

debug

چاپ اطلاعات اشکال‌زدایی (دیباگ).

noconsole

اگر پایانهٔ کنسول هسته (تعیین‌شده در خط فرمان هسته یا از طریق پرونده‌های sys) در پروندهٔ securetty ذکر نشده باشد، ورود کاربر ریشه را به صورت خودکار روی آن مجاز نکن.

تنها نوع ماژول auth ارائه شده است.

PAM_SUCCESS

کاربر مجاز به ادامه فرایند احراز هویت است. یا کاربر ریشه نیست، یا کاربر ریشه در حال تلاش برای ورود از طریق یک دستگاه مجاز و قابل قبول است.

PAM_AUTH_ERR

احراز هویت رد شد. یا کاربر ریشه سعی دارد از طریق دستگاهی غیرمجاز وارد شود، یا پروندهٔ securetty دارای دسترسی نوشتن برای همگان است یا یک پرونده معمولی نیست.

PAM_BUF_ERR

خطای بافر حافظه.

PAM_CONV_ERR

روش گفتگوی (conversation) ارائه‌شده توسط برنامه نتوانست نام کاربری را دریافت کند.

PAM_INCOMPLETE

روش گفتگوی ارائه‌شده توسط برنامه مقدار PAM_CONV_AGAIN را بازگرداند.

PAM_SERVICE_ERR

هنگامی که ماژول در حال شناسایی نام کاربر یا پایانهٔ tty بود خطایی رخ داد، یا ماژول نتوانست پروندهٔ securetty را باز کند.

PAM_USER_UNKNOWN

ماژول نتوانست نام کاربری را در پروندهٔ /etc/passwd بیابد تا بررسی کند آیا این کاربر دارای UID برابر با ۰ است یا خیر. بنابراین، نتایج اجرای این ماژول نادیده گرفته می‌شود.

auth  required  pam_securetty.so
auth  required  pam_unix.so

securetty(5), pam.conf(5), pam.d(5), pam(7)

ماژول pam_securetty توسط Elliot Lee <sopwith@cuc.edu> نوشته شده است.

مه ۲۰۲۵ Linux-PAM