| PAM_SECURETTY(8) | دستورات مدیریت سیستم | PAM_SECURETTY(8) |
نام (NAME)
pam_securetty - محدودکردن ورود کاربر ریشه فقط به پایانههای امن /etc/securetty
خلاصه دستور (SYNOPSIS)
pam_securetty.so [debug]
توضیحات (DESCRIPTION)
ماژول pam_securetty از ورود کاربر ارشد ریشه در پایانهها یا خطوط tty که در /etc/securetty ذکر نشدهاند جلوگیری میکند. این یک ماژول PAM است که فقط در صورتی به کاربر ریشه (root) اجازه ورود میدهد که کاربر از طریق یک پایانهٔ «امن» (secure tty) وارد شود؛ پایانههای مجاز در پروندهٔ securetty تعریف شدهاند. pam_securetty در ابتدا بررسی میکند که آیا /etc/securetty وجود دارد یا خیر. اگر وجود نداشته باشد و ماژول با پشتیبانی از vendordir کامپایل شده باشد، از /securetty استفاده خواهد کرد. همچنین pam_securetty بررسی میکند که پروندههای securetty از نوع پروندههای معمولی (plain files) بوده و دسترسی نوشتن همگانی (world writable) نداشته باشند. این ماژول همچنین ورود ریشه را روی پایانهای که با گزینهٔ console= در خط فرمان هسته تعیین شده و همچنین پایانههای مندرج در /sys/class/tty/console/active مجاز میداند.
این ماژول هیچ تأثیری بر کاربران غیرریشه ندارد و نیازمند آن است که برنامهٔ کاربردی مقدار فیلد PAM_TTY را به درستی تنظیم کرده باشد.
برای استفاده متعارف و استاندارد، باید به عنوان یک روش احراز هویت required پیش از هر روش احراز هویت sufficient در پرونده پیکربندی درج شود.
گزینهها (OPTIONS)
debug
noconsole
انواع ماژول ارائهشده (MODULE TYPES PROVIDED)
تنها نوع ماژول auth ارائه شده است.
مقادیر بازگشتی (RETURN VALUES)
PAM_SUCCESS
PAM_AUTH_ERR
PAM_BUF_ERR
PAM_CONV_ERR
PAM_INCOMPLETE
PAM_SERVICE_ERR
PAM_USER_UNKNOWN
مثالها (EXAMPLES)
auth required pam_securetty.so auth required pam_unix.so
همچنین ببینید (SEE ALSO)
نویسنده (AUTHOR)
ماژول pam_securetty توسط Elliot Lee <sopwith@cuc.edu> نوشته شده است.
| مه ۲۰۲۵ | Linux-PAM |