| PAM_SUCCEED_IF(8) | Linux-PAM Manual | PAM_SUCCEED_IF(8) |
نام (NAME)
pam_succeed_if - ماژول PAM برای احراز هویت مشروط بر اساس ویژگیهای حساب
خلاصه دستور (SYNOPSIS)
pam_succeed_if.so [flag...] [condition...]
توضیحات (DESCRIPTION)
ماژول pam_succeed_if.so طوری طراحی شده است که بر اساس ویژگیهای حسابی که به کاربر در حال احراز هویت تعلق دارد یا مقادیر سایر آیتمهای PAM، احراز هویت را موفق یا ناموفق کند. یکی از کاربردهای آن، تصمیمگیری درباره بارگذاری ماژولهای دیگر بر اساس این آزمون است.
این ماژول باید یک یا چند شرط را به عنوان آرگومانهای ماژول دریافت کند، و احراز هویت تنها در صورتی موفق خواهد شد که تمام شرطها برقرار باشند.
گزینهها (OPTIONS)
پرچمهای (flag) زیر پشتیبانی میشوند:
debug
use_uid
quiet
quiet_fail
quiet_success
audit
شرطها (Conditions) سه کلمه هستند: یک فیلد، یک آزمون، و مقداری برای آزمودن.
فیلدهای موجود عبارتند از user, uid, gid, shell, home, ruser, rhost, tty و service:
field < number
field <= number
field eq number
field >= number
field > number
field ne number
field = string
field != string
field =~ glob
field !~ glob
field in item:item:...
field notin item:item:...
user ingroup group[:group:....]
user notingroup group[:group:....]
user innetgr netgroup
user notinnetgr group
انواع ماژول ارائهشده (MODULE TYPES PROVIDED)
تمام انواع ماژول (account, auth, password و session) ارائه میشوند.
مقادیر بازگشتی (RETURN VALUES)
PAM_SUCCESS
PAM_AUTH_ERR
PAM_SERVICE_ERR
مثالها (EXAMPLES)
برای شبیهسازی رفتار pam_wheel، به جز اینکه هیچ حالت بازگشتی (fallback) برای گروه 0 وجود ندارد و فقط با بررسی عضویت در گروه root نیز تقریب زده میشود:
auth required pam_succeed_if.so quiet user ingroup wheel:root
با فرض اینکه نوع مطابقت داشته باشد، قاعده othermodule را تنها در صورتی بارگذاری میکند که UID بیش از ۵۰۰ باشد. عدد پس از default را برای نادیده گرفتن چندین قاعده تنظیم کنید.
type [default=1 success=ignore] pam_succeed_if.so quiet uid > 500 type required othermodule.so arguments...
همچنین ببینید (SEE ALSO)
نویسنده (AUTHOR)
Nalin Dahyabhai <nalin@redhat.com>
| 01/26/2026 | Linux-PAM |