'\" t .\" Title: pam_securetty .\" Author: [see the "AUTHOR" section] .\" Generator: DocBook XSL Stylesheets v1.79.2 .\" Date: 06/29/2025 .\" Manual: Linux-PAM Manual .\" Source: Linux-PAM .\" Language: Persian .\" .TH "PAM_SECURETTY" "8" "مه ۲۰۲۵" "Linux-PAM" "دستورات مدیریت سیستم" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" pam_securetty \- محدودکردن ورود کاربر ریشه فقط به پایانههای امن /etc/securetty .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBpam_securetty\&.so\fR\ 'u \fBpam_securetty\&.so\fR [debug] .SH "توضیحات (DESCRIPTION)" .PP ماژول \fBpam_securetty\fR از ورود کاربر ارشد ریشه در پایانهها یا خطوط tty که در /etc/securetty ذکر نشدهاند جلوگیری میکند. این یک ماژول PAM است که فقط در صورتی به کاربر ریشه (root) اجازه ورود می‌دهد که کاربر از طریق یک پایانهٔ «امن» (secure tty) وارد شود؛ پایانه‌های مجاز در پروندهٔ securetty تعریف شده‌اند. \fBpam_securetty\fR در ابتدا بررسی می‌کند که آیا /etc/securetty وجود دارد یا خیر. اگر وجود نداشته باشد و ماژول با پشتیبانی از vendordir کامپایل شده باشد، از /securetty استفاده خواهد کرد. همچنین \fBpam_securetty\fR بررسی می‌کند که پرونده‌های securetty از نوع پرونده‌های معمولی (plain files) بوده و دسترسی نوشتن همگانی (world writable) نداشته باشند. این ماژول همچنین ورود ریشه را روی پایانه‌ای که با گزینهٔ \fBconsole=\fR در خط فرمان هسته تعیین شده و همچنین پایانه‌های مندرج در /sys/class/tty/console/active مجاز می‌داند. .PP این ماژول هیچ تأثیری بر کاربران غیرریشه ندارد و نیازمند آن است که برنامهٔ کاربردی مقدار فیلد \fBPAM_TTY\fR را به درستی تنظیم کرده باشد. .PP برای استفاده متعارف و استاندارد، باید به عنوان یک روش احراز هویت \fBrequired\fR پیش از هر روش احراز هویت \fBsufficient\fR در پرونده پیکربندی درج شود. .SH "گزینه‌ها (OPTIONS)" .PP debug .RS 4 چاپ اطلاعات اشکال‌زدایی (دیباگ). .RE .PP noconsole .RS 4 اگر پایانهٔ کنسول هسته (تعیین‌شده در خط فرمان هسته یا از طریق پرونده‌های sys) در پروندهٔ securetty ذکر نشده باشد، ورود کاربر ریشه را به صورت خودکار روی آن مجاز نکن. .RE .SH "انواع ماژول ارائه‌شده (MODULE TYPES PROVIDED)" .PP تنها نوع ماژول \fBauth\fR ارائه شده است. .SH "مقادیر بازگشتی (RETURN VALUES)" .PP PAM_SUCCESS .RS 4 کاربر مجاز به ادامه فرایند احراز هویت است. یا کاربر ریشه نیست، یا کاربر ریشه در حال تلاش برای ورود از طریق یک دستگاه مجاز و قابل قبول است. .RE .PP PAM_AUTH_ERR .RS 4 احراز هویت رد شد. یا کاربر ریشه سعی دارد از طریق دستگاهی غیرمجاز وارد شود، یا پروندهٔ securetty دارای دسترسی نوشتن برای همگان است یا یک پرونده معمولی نیست. .RE .PP PAM_BUF_ERR .RS 4 خطای بافر حافظه. .RE .PP PAM_CONV_ERR .RS 4 روش گفتگوی (conversation) ارائه‌شده توسط برنامه نتوانست نام کاربری را دریافت کند. .RE .PP PAM_INCOMPLETE .RS 4 روش گفتگوی ارائه‌شده توسط برنامه مقدار PAM_CONV_AGAIN را بازگرداند. .RE .PP PAM_SERVICE_ERR .RS 4 هنگامی که ماژول در حال شناسایی نام کاربر یا پایانهٔ tty بود خطایی رخ داد، یا ماژول نتوانست پروندهٔ securetty را باز کند. .RE .PP PAM_USER_UNKNOWN .RS 4 ماژول نتوانست نام کاربری را در پروندهٔ /etc/passwd بیابد تا بررسی کند آیا این کاربر دارای UID برابر با ۰ است یا خیر. بنابراین، نتایج اجرای این ماژول نادیده گرفته می‌شود. .RE .SH "مثال‌ها (EXAMPLES)" .PP .if n \{\ .RS 4 .\} .nf auth required pam_securetty\&.so auth required pam_unix\&.so .fi .if n \{\ .RE .\} .sp .SH "همچنین ببینید (SEE ALSO)" .PP \fBsecuretty\fR(5), \fBpam.conf\fR(5), \fBpam.d\fR(5), \fBpam\fR(7) .SH "نویسنده (AUTHOR)" .PP ماژول pam_securetty توسط Elliot Lee نوشته شده است.