'\" t .\" Title: pam_tally .\" Author: [see the "AUTHOR" section] .\" Generator: DocBook XSL Stylesheets v1.78.1 .\" Date: 05/18/2017 .\" Manual: Linux-PAM Manual .\" Source: Linux-PAM Manual .\" Language: Persian .\" .TH "PAM_TALLY" "8" "2017-05-18" "Linux\-PAM" "راهنمای لینوکس PAM" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" pam_tally \- ماژول PAM برای شمارش تلاش‌های ناموفق ورود به سیستم .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBpam_tally\&.so\fR\ 'u \fBpam_tally\&.so\fR [file=\fI/path/to/counter\fR] [onerr=[\fIfail\fR|\fIsucceed\fR]] [magic_root] [even_deny_root_account] [deny=\fIn\fR] [lock_time=\fIn\fR] [unlock_time=\fIn\fR] [per_user] [no_lock_time] [no_reset] [audit] [silent] [no_log_info] .HP \w'\fBpam_tally\fR\ 'u \fBpam_tally\fR [\-\-file\ \fI/path/to/counter\fR] [\-\-user\ \fIusername\fR] [\-\-reset[=\fIn\fR]] [\-\-quiet] .SH "توضیحات (DESCRIPTION)" .PP این ماژول تعداد دفعات تلاش برای دسترسی را نگهداری می‌کند، می‌تواند شمارش را در صورت موفقیت بازنشانی کند، و در صورتی که تعداد تلاش‌های ناموفق بیش از حد باشد، می‌تواند از دسترسی جلوگیری کند\&. .PP ماژول pam_tally دارای محدودیت‌های متعددی است که در pam_tally2 برطرف شده‌اند\&. به همین دلیل pam_tally منسوخ شده است و در نسخه‌های آینده حذف خواهد شد\&. .PP ماژول pam_tally از دو بخش تشکیل شده است: \fBpam_tally\&.so\fR و \fBpam_tally\fR\&. بخش اول ماژول PAM است و بخش دوم، یک برنامه مستقل است\&. \fBpam_tally\fR یک برنامه (اختیاری) است که می‌تواند برای بررسی و دستکاری پرونده شمارنده استفاده شود\&. این برنامه می‌تواند تعداد دفعات تلاش کاربران را نمایش دهد، شمارنده‌های اختصاصی را تنظیم کند یا تمام شمارنده‌ها را پاک کند\&. تنظیم مقادیر بالا به صورت مصنوعی می‌تواند برای مسدود کردن کاربران بدون نیاز به تغییر گذرواژه آنها مفید باشد\&. به عنوان مثال، ممکن است پاک کردن تمامی شمارنده‌ها در نیمه‌شب از طریق یک وظیفه cron سودمند باشد\&. دستور \fBfaillog\fR(8) نیز می‌تواند به جای pam_tally برای نگهداری پرونده شمارنده به کار رود\&. .PP به طور معمول، تلاش‌های ناموفق برای دسترسی به حساب \fIroot\fR باعث مسدود شدن حساب کاربری root \fBنخواهد شد\fR، تا از حملات محروم‌سازی از سرویس (DoS) جلوگیری شود: اگر به کاربران شما حساب‌های کاربری با پوسته (shell) اختصاص داده نشده باشد و root تنها از طریق \fBsu\fR یا در کنسول فیزیکی دستگاه (نه telnet/rsh و غیره) مجاز به ورود باشد، این رفتار امن خواهد بود\&. .SH "گزینه‌ها (OPTIONS)" .PP گزینه‌های عمومی (GLOBAL OPTIONS) .RS 4 این گزینه‌ها برای انواع ماژول‌های \fIauth\fR و \fIaccount\fR قابل استفاده هستند\&. .PP \fBonerr=[\fR\fB\fIfail\fR\fR\fB|\fR\fB\fIsucceed\fR\fR\fB]\fR .RS 4 اگر اتفاق غیرمعمولی رخ دهد (مانند عدم توانایی در باز کردن پرونده)، چنانچه \fBonerr=\fR\fB\fIsucceed\fR\fR مشخص شده باشد مقدار \fBPAM_SUCCESS\fR و در غیر این صورت کد خطای مربوط به PAM را برمی‌گرداند\&. .RE .PP \fBfile=\fR\fB\fI/path/to/counter\fR\fR .RS 4 پرونده‌ای که شمارش‌ها در آن نگهداری می‌شوند\&. پیش‌فرض /var/log/faillog است\&. .RE .PP \fBaudit\fR .RS 4 اگر کاربر یافت نشود، نام کاربری را در گزارش‌های سیستم ثبت خواهد کرد\&. .RE .PP \fBsilent\fR .RS 4 پیام‌های اطلاع‌رسانی را چاپ نمی‌کند\&. .RE .PP \fBno_log_info\fR .RS 4 پیام‌های اطلاع‌رسانی را از طریق \fBsyslog\fR(3) ثبت نمی‌کند\&. .RE .RE .PP گزینه‌های AUTH (AUTH OPTIONS) .RS 4 مرحله احراز هویت ابتدا بررسی می‌کند که آیا باید از دسترسی کاربر جلوگیری شود یا خیر، و در غیر این صورت شمارنده تلاش‌های ورود را افزایش می‌دهد\&. سپس با فراخوانی \fBpam_setcred\fR(3) شمارنده تلاش‌ها بازنشانی می‌شود\&. .PP \fBdeny=\fR\fB\fIn\fR\fR .RS 4 اگر تعداد تلاش‌های ناموفق برای این کاربر از \fIn\fR تجاوز کند، از دسترسی جلوگیری می‌کند\&. .RE .PP \fBlock_time=\fR\fB\fIn\fR\fR .RS 4 همیشه پس از یک تلاش ناموفق به مدت \fIn\fR ثانیه از دسترسی جلوگیری می‌کند\&. .RE .PP \fBunlock_time=\fR\fB\fIn\fR\fR .RS 4 دسترسی را پس از گذشت \fIn\fR ثانیه از تلاش ناموفق مجاز می‌داند\&. در صورت استفاده از این گزینه، کاربر پس از فراتر رفتن از حداکثر تلاش‌های مجاز، برای مدت زمان مشخص‌شده قفل خواهد شد\&. در غیر این صورت حساب کاربری تا زمان مداخله دستی و باز شدن قفل توسط مدیر سیستم، قفل باقی می‌ماند\&. .RE .PP \fBmagic_root\fR .RS 4 اگر ماژول توسط کاربری با uid=0 فراخوانی شود، شمارنده افزایش نمی‌یابد\&. مدیر سیستم باید از این گزینه برای سرویس‌های اجرا شده توسط کاربر، مانند \fBsu\fR، استفاده کند؛ در غیر این صورت این آرگومان باید حذف شود\&. .RE .PP \fBno_lock_time\fR .RS 4 از فیلد \&.fail_locktime در پرونده /var/log/faillog برای این کاربر استفاده نمی‌کند\&. .RE .PP \fBno_reset\fR .RS 4 تعداد شمارش را در ورود موفقیت‌آمیز بازنشانی نمی‌کند، فقط آن را کاهش می‌دهد\&. .RE .PP \fBeven_deny_root_account\fR .RS 4 حساب کاربری root نیز می‌تواند غیرقابل دسترس و مسدود شود\&. .RE .PP \fBper_user\fR .RS 4 اگر پرونده /var/log/faillog شامل یک فیلد غیر صفر \&.fail_max/\&.fail_locktime برای این کاربر باشد، از آن به جای پارامترهای \fBdeny=\fR\fB\fIn\fR\fR/ \fBlock_time=\fR\fB\fIn\fR\fR استفاده می‌شود\&. .RE .PP \fBno_lock_time\fR .RS 4 از فیلد \&.fail_locktime در پرونده /var/log/faillog برای این کاربر استفاده نمی‌کند\&. .RE .RE .PP گزینه‌های ACCOUNT (ACCOUNT OPTIONS) .RS 4 اگر کاربر حساب کاربری root جادویی (magic root) \fBنباشد\fR، مرحله حساب کاربری شمارنده تلاش‌ها را بازنشانی می‌کند\&. این مرحله می‌تواند به صورت اختیاری برای سرویس‌هایی که تابع \fBpam_setcred\fR(3) را به درستی فراخوانی نمی‌کنند، یا در صورتی که بازنشانی باید صرف نظر از شکست مرحله account در سایر ماژول‌ها انجام شود، استفاده گردد\&. .PP \fBmagic_root\fR .RS 4 اگر ماژول توسط کاربری با uid=0 فراخوانی شود، شمارنده افزایش نمی‌یابد\&. مدیر سیستم باید از این گزینه برای سرویس‌های اجرا شده توسط کاربر، مانند \fBsu\fR، استفاده کند؛ در غیر این صورت این آرگومان باید حذف شود\&. .RE .PP \fBno_reset\fR .RS 4 تعداد شمارش را در ورود موفقیت‌آمیز بازنشانی نمی‌کند، فقط آن را کاهش می‌دهد\&. .RE .RE .SH "انواع ماژول ارائه‌شده (MODULE TYPES PROVIDED)" .PP انواع ماژول‌های \fBauth\fR و \fBaccount\fR ارائه شده‌اند\&. .SH "مقادیر بازگشتی (RETURN VALUES)" .PP PAM_AUTH_ERR .RS 4 یک گزینه نامعتبر مشخص شده است، ماژول قادر به دریافت نام کاربری نبوده است، هیچ پرونده شمارنده معتبری یافت نشد، یا تلاش‌های ناموفق ورود بیش از حد بوده است\&. .RE .PP PAM_SUCCESS .RS 4 همه عملیات با موفقیت انجام شد\&. .RE .PP PAM_USER_UNKNOWN .RS 4 کاربر ناشناخته است\&. .RE .SH "مثال‌ها (EXAMPLES)" .PP خط زیر را به پرونده /etc/pam\&.d/login اضافه کنید تا حساب پس از تلاش‌های ناموفق بیش از حد ورود به سیستم قفل شود\&. تعداد دفعات خطای مجاز توسط /var/log/faillog مشخص می‌شود و باید از قبل با pam_tally یا دستور \fBfaillog\fR(8) تنظیم شده باشد\&. .sp .if n \{\ .RS 4 .\} .nf auth required pam_securetty\&.so auth required pam_tally\&.so per_user auth required pam_env\&.so auth required pam_unix\&.so auth required pam_nologin\&.so account required pam_unix\&.so password required pam_unix\&.so session required pam_limits\&.so session required pam_unix\&.so session required pam_lastlog\&.so nowtmp session optional pam_mail\&.so standard .fi .if n \{\ .RE .\} .SH "فایل‌ها (FILES)" .PP /var/log/faillog .RS 4 پرونده ثبت گزارش خرابی‌ها و خطاهای ورود .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBfaillog\fR(8), \fBpam.conf\fR(5), \fBpam.d\fR(5), \fBpam\fR(7) .SH "نویسنده (AUTHOR)" .PP ماژول pam_tally توسط Tim Baverstock و Tomas Mraz نوشته شده است\&.