'\" t
.\" Title: pam_securetty
.\" Author: [see the "AUTHOR" section]
.\" Generator: DocBook XSL Stylesheets v1.79.2
.\" Date: 06/29/2025
.\" Manual: Linux-PAM Manual
.\" Source: Linux-PAM
.\" Language: Persian
.\"
.TH "PAM_SECURETTY" "8" "مه ۲۰۲۵" "Linux-PAM" "دستورات مدیریت سیستم"
.\" -----------------------------------------------------------------
.\" * Define some portability stuff
.\" -----------------------------------------------------------------
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.\" http://bugs.debian.org/507673
.\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.ie \n(.g .ds Aq \(aq
.el .ds Aq '
.\" -----------------------------------------------------------------
.\" * set default formatting
.\" -----------------------------------------------------------------
.\" disable hyphenation
.nh
.\" disable justification (adjust text to left margin only)
.ad l
.\" -----------------------------------------------------------------
.\" * MAIN CONTENT STARTS HERE *
.\" -----------------------------------------------------------------
.SH "نام (NAME)"
pam_securetty \- محدودکردن ورود کاربر ریشه فقط به پایانههای امن /etc/securetty
.SH "خلاصه دستور (SYNOPSIS)"
.HP \w'\fBpam_securetty\&.so\fR\ 'u
\fBpam_securetty\&.so\fR [debug]
.SH "توضیحات (DESCRIPTION)"
.PP
ماژول \fBpam_securetty\fR از ورود کاربر ارشد ریشه در پایانهها یا خطوط tty که در /etc/securetty ذکر نشدهاند جلوگیری میکند.
این یک ماژول PAM است که فقط در صورتی به کاربر ریشه (root) اجازه ورود میدهد که کاربر از طریق یک پایانهٔ «امن» (secure tty) وارد شود؛ پایانههای مجاز در پروندهٔ
securetty
تعریف شدهاند.
\fBpam_securetty\fR در ابتدا بررسی میکند که آیا
/etc/securetty
وجود دارد یا خیر. اگر وجود نداشته باشد و ماژول با پشتیبانی از vendordir کامپایل شده باشد، از
/securetty
استفاده خواهد کرد. همچنین
\fBpam_securetty\fR
بررسی میکند که پروندههای
securetty
از نوع پروندههای معمولی (plain files) بوده و دسترسی نوشتن همگانی (world writable) نداشته باشند. این ماژول همچنین ورود ریشه را روی پایانهای که با گزینهٔ
\fBconsole=\fR
در خط فرمان هسته تعیین شده و همچنین پایانههای مندرج در
/sys/class/tty/console/active
مجاز میداند.
.PP
این ماژول هیچ تأثیری بر کاربران غیرریشه ندارد و نیازمند آن است که برنامهٔ کاربردی مقدار فیلد
\fBPAM_TTY\fR
را به درستی تنظیم کرده باشد.
.PP
برای استفاده متعارف و استاندارد، باید به عنوان یک روش احراز هویت
\fBrequired\fR
پیش از هر روش احراز هویت
\fBsufficient\fR
در پرونده پیکربندی درج شود.
.SH "گزینهها (OPTIONS)"
.PP
debug
.RS 4
چاپ اطلاعات اشکالزدایی (دیباگ).
.RE
.PP
noconsole
.RS 4
اگر پایانهٔ کنسول هسته (تعیینشده در خط فرمان هسته یا از طریق پروندههای sys) در پروندهٔ
securetty
ذکر نشده باشد، ورود کاربر ریشه را به صورت خودکار روی آن مجاز نکن.
.RE
.SH "انواع ماژول ارائهشده (MODULE TYPES PROVIDED)"
.PP
تنها نوع ماژول
\fBauth\fR
ارائه شده است.
.SH "مقادیر بازگشتی (RETURN VALUES)"
.PP
PAM_SUCCESS
.RS 4
کاربر مجاز به ادامه فرایند احراز هویت است. یا کاربر ریشه نیست، یا کاربر ریشه در حال تلاش برای ورود از طریق یک دستگاه مجاز و قابل قبول است.
.RE
.PP
PAM_AUTH_ERR
.RS 4
احراز هویت رد شد. یا کاربر ریشه سعی دارد از طریق دستگاهی غیرمجاز وارد شود، یا پروندهٔ
securetty
دارای دسترسی نوشتن برای همگان است یا یک پرونده معمولی نیست.
.RE
.PP
PAM_BUF_ERR
.RS 4
خطای بافر حافظه.
.RE
.PP
PAM_CONV_ERR
.RS 4
روش گفتگوی (conversation) ارائهشده توسط برنامه نتوانست نام کاربری را دریافت کند.
.RE
.PP
PAM_INCOMPLETE
.RS 4
روش گفتگوی ارائهشده توسط برنامه مقدار PAM_CONV_AGAIN را بازگرداند.
.RE
.PP
PAM_SERVICE_ERR
.RS 4
هنگامی که ماژول در حال شناسایی نام کاربر یا پایانهٔ tty بود خطایی رخ داد، یا ماژول نتوانست پروندهٔ
securetty
را باز کند.
.RE
.PP
PAM_USER_UNKNOWN
.RS 4
ماژول نتوانست نام کاربری را در پروندهٔ
/etc/passwd
بیابد تا بررسی کند آیا این کاربر دارای UID برابر با ۰ است یا خیر. بنابراین، نتایج اجرای این ماژول نادیده گرفته میشود.
.RE
.SH "مثالها (EXAMPLES)"
.PP
.if n \{\
.RS 4
.\}
.nf
auth required pam_securetty\&.so
auth required pam_unix\&.so
.fi
.if n \{\
.RE
.\}
.sp
.SH "همچنین ببینید (SEE ALSO)"
.PP
\fBsecuretty\fR(5),
\fBpam.conf\fR(5),
\fBpam.d\fR(5),
\fBpam\fR(7)
.SH "نویسنده (AUTHOR)"
.PP
ماژول pam_securetty توسط Elliot Lee نوشته شده است.