'\" t .\" Title: pam_tty_audit .\" Author: [see the "AUTHOR" section] .\" Generator: DocBook XSL Stylesheets v1.79.2 .\" Date: 01/26/2026 .\" Manual: Linux-PAM Manual .\" Source: Linux-PAM .\" Language: Persian .\" .TH "PAM_TTY_AUDIT" "8" "01/26/2026" "Linux\-PAM" "راهنمای Linux\-PAM" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" pam_tty_audit \- ماژول PAM برای ممیزی ورودی‌های TTY ترمینال .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBpam_tty_audit\&.so\fR\ 'u \fBpam_tty_audit\&.so\fR [disable=\fIpatterns\fR] [enable=\fIpatterns\fR] .SH "توضیحات (DESCRIPTION)" .PP ماژول PAM با نام pam_tty_audit برای فعال یا غیرفعال کردن ممیزی TTY به‌کار می‌رود\&. به‌طور پیش‌فرض، هسته ورودی‌های روی هیچ TTY را ممیزی نمی‌کند\&. .SH "گزینه‌ها (OPTIONS)" .PP disable=patterns .RS 4 برای هر کاربری که با \fB\fIpatterns\fR\fR مطابقت داشته باشد، ممیزی TTY را غیرفعال می‌کند\&. این گزینه بر هر گزینهٔ \fBenable\fR قبلی که با همان نام کاربری در خط فرمان مطابقت داشته باشد اولویت دارد\&. برای توضیحات بیشتر دربارهٔ \fB\fIpatterns\fR\fR به بخش «نکات» مراجعه کنید\&. .RE .PP enable=patterns .RS 4 برای هر کاربری که با \fB\fIpatterns\fR\fR مطابقت داشته باشد، ممیزی TTY را فعال می‌کند\&. این گزینه بر هر گزینهٔ \fBdisable\fR قبلی که با همان نام کاربری در خط فرمان مطابقت داشته باشد اولویت دارد\&. برای توضیحات بیشتر دربارهٔ \fB\fIpatterns\fR\fR به بخش «نکات» مراجعه کنید\&. .RE .PP open_only .RS 4 پرچم ممیزی TTY را هنگام باز کردن نشست تنظیم می‌کند، اما هنگام بستن نشست آن را بازنشانی نمی‌کند\&. استفاده از این گزینه برای برخی سرویس‌ها که برای اجرای نشستِ احراز هویت‌شده از \fBfork()\fR استفاده نمی‌کنند، مانند \fBsudo\fR، ضروری است\&. .RE .PP log_passwd .RS 4 هنگامی که حالت ECHO خاموش ولی حالت ICANON فعال است، کلیدهای فشرده‌شده را ثبت می‌کند\&. این همان حالتی است که tty هنگام ورود گذرواژه در آن قرار می‌گیرد\&. به‌طور پیش‌فرض، گذرواژه‌ها ثبت نمی‌شوند\&. این گزینه ممکن است در هسته‌های قدیمی‌تر (۳.۹؟) در دسترس نباشد\&. .RE .SH "انواع ماژول ارائه‌شده (MODULE TYPES PROVIDED)" .PP تنها نوع \fBsession\fR پشتیبانی می‌شود\&. .SH "مقادیر بازگشتی (RETURN VALUES)" .PP PAM_SESSION_ERR .RS 4 خطا در خواندن یا تغییر دادن پرچم ممیزی TTY\&. برای جزئیات بیشتر به لاگ سیستم مراجعه کنید\&. .RE .PP PAM_SUCCESS .RS 4 موفقیت‌آمیز\&. .RE .SH "نکات (NOTES)" .PP هنگامی که ممیزی TTY فعال باشد، توسط تمام فرایندهای آغازشده توسط آن کاربر به ارث برده می‌شود\&. به‌ویژه دیمن‌هایی که توسط یک کاربر بازراه‌اندازی می‌شوند همچنان ممیزی TTY روی آن‌ها فعال خواهد ماند و ورودی TTY حتی سایر کاربران را نیز ممیزی می‌کنند، مگر آن‌که ممیزی برای این کاربران صراحتاً غیرفعال شده باشد\&. بنابراین، توصیه می‌شود برای بیشتر دیمن‌هایی که از PAM استفاده می‌کنند، \fBdisable=*\fR به‌عنوان نخستین گزینه به‌کار رود\&. .PP برای مشاهدهٔ داده‌هایی که توسط هسته برای ممیزی ثبت شده است، از دستور \fBaureport \-\-tty\fR استفاده کنید\&. .PP مقدارهای \fB\fIpatterns\fR\fR فهرست‌هایی جداشده با کاما از الگوهای glob یا بازه‌هایی از uidها هستند\&. یک بازه به‌صورت \fImin_uid\fR:\fImax_uid\fR مشخص می‌شود که یکی از این مقادیر می‌تواند خالی باشد\&. اگر \fImin_uid\fR خالی باشد، تنها کاربری با شناسهٔ \fImax_uid\fR مطابقت داده می‌شود\&. اگر \fImax_uid\fR خالی باشد، کاربرانی با شناسهٔ uid بزرگ‌تر یا مساوی با \fImin_uid\fR مطابقت داده خواهند شد\&. .PP لطفاً توجه داشته باشید که گذرواژه‌ها در برخی شرایط ممکن است توسط ممیزی TTY ثبت شوند، حتی اگر \fBlog_passwd\fR به‌کار نرفته باشد\&. برای نمونه، تمام ورودی‌ها به یک نشست ssh ثبت خواهند شد \(en حتی اگر گذرواژه‌ای درون نرم‌افزاری تایپ شود که روی میزبان راه دور اجرا می‌شود، چرا که تنها وضعیت TTY محلی بر ممیزی TTY محلی اثر می‌گذارد\&. .SH "مثال‌ها (EXAMPLES)" .PP ممیزی تمام اقدامات مدیریتی\&. .sp .if n \{\ .RS 4 .\} .nf session required pam_tty_audit\&.so disable=* enable=root .fi .if n \{\ .RE .\} .sp .SH "همچنین ببینید (SEE ALSO)" .PP \fBaureport\fR(8), \fBpam.conf\fR(5), \fBpam.d\fR(5), \fBpam\fR(8) .SH "نویسنده (AUTHOR)" .PP pam_tty_audit توسط Miloslav Trmač نوشته شده است\&. گزینهٔ log_passwd توسط Richard Guy Briggs افزوده شد\&.