PAM_USERDB(8) Linux-PAM Manual PAM_USERDB(8)

pam_userdb - ماژول PAM برای احراز هویت بر اساس پایگاه داده برکلی

pam_userdb.so db=/path/database [debug] [crypt=[crypt|none]] [icase] [dump] [try_first_pass] [use_first_pass] [unknown_ok] [key_only]

ماژول pam_userdb برای اعتبارسنجی یک جفت نام کاربری/گذرواژه در برابر مقادیر ذخیره‌شده در یک پایگاه داده Berkeley DB استفاده می‌شود. پایگاه داده بر اساس نام کاربری نمایه‌گذاری شده است و فیلدهای داده متناظر با کلیدهای نام کاربری، گذرواژه‌ها هستند.

crypt=[crypt|none]

مشخص می‌کند که آیا گذرواژه‌های رمزگذاری‌شده یا متنی ساده در پایگاه داده ذخیره شده‌اند. اگر crypt باشد، گذرواژه‌ها باید در پایگاه داده به صورت crypt(3) ذخیره شوند. اگر none انتخاب شود، گذرواژه‌ها باید در پایگاه داده به صورت متن ساده (plaintext) ذخیره شوند.

db=/path/database

استفاده از پایگاه داده /path/database برای انجام جستجو. هیچ پیش‌فرضی وجود ندارد؛ در صورت عدم ارائه پایگاه داده، ماژول مقدار PAM_IGNORE را بازمی‌گرداند. توجه داشته باشید که مسیر پرونده پایگاه داده باید بدون پسوند .db مشخص شود.

debug

چاپ اطلاعات اشکال‌زدایی. توجه داشته باشید که هش‌های گذرواژه، هم از پایگاه داده و هم محاسبه‌شده، در syslog چاپ خواهند شد.

dump

تخلیه (dump) تمام ورودی‌های موجود در پایگاه داده در لاگ سیستم. این کار را به صورت پیش‌فرض انجام ندهید!

icase

اعتبارسنجی گذرواژه را به بزرگی و کوچکی حروف غیرحساس می‌کند (برای مثال هنگام کار با شماره‌های ثبت‌نام و موارد مشابه). این قابلیت تنها با ذخیره‌سازی گذرواژه متنی ساده کار می‌کند.

try_first_pass

استفاده از توکن احراز هویت که پیش‌تر توسط ماژول دیگری که گفتگو با برنامه را انجام داده به دست آمده است. اگر این توکن قابل دستیابی نباشد، ماژول تلاش خواهد کرد تا گفتگو را انجام دهد. این گزینه می‌تواند برای پشته‌سازی (stacking) ماژول‌های مختلف که نیاز به کار با توکن‌های احراز هویت دارند استفاده شود.

use_first_pass

استفاده از توکن احراز هویت که پیش‌تر توسط ماژول دیگری که گفتگو با برنامه را انجام داده به دست آمده است. اگر این توکن قابل دستیابی نباشد، عملکرد ماژول ناموفق خواهد بود. این گزینه می‌تواند برای پشته‌سازی ماژول‌های مختلف که نیاز به کار با توکن‌های احراز هویت دارند استفاده شود.

unknown_ok

عدم بازگرداندن خطا هنگام بررسی کاربری که در پایگاه داده وجود ندارد. این گزینه می‌تواند برای پشته‌سازی بیش از یک ماژول pam_userdb استفاده شود تا یک جفت نام کاربری/گذرواژه را در بیش از یک پایگاه داده بررسی کنند.

key_only

نام کاربری و گذرواژه در هش پایگاه داده به صورت 'username-password' با یک مقدار تصادفی به یکدیگر متصل می‌شوند. اگر اتصال نام کاربری و گذرواژه با یک خط فاصله در میان آنها هر نتیجه‌ای بازگرداند، کاربر معتبر است. این گزینه در مواردی مفید است که نام کاربری ممکن است یکتا نباشد اما جفت نام کاربری و گذرواژه یکتا باشد.

انواع ماژول auth و account ارائه شده‌اند.

PAM_AUTH_ERR

شکست در احراز هویت.

PAM_AUTHTOK_RECOVERY_ERR

اطلاعات احراز هویت قابل بازیابی نیستند.

PAM_BUF_ERR

خطای بافر حافظه.

PAM_CONV_ERR

شکست در گفتگو (conversation).

PAM_SERVICE_ERR

خطا در ماژول سرویس.

PAM_SUCCESS

موفقیت.

PAM_USER_UNKNOWN

کاربر برای ماژول احراز هویت زیرین شناخته‌شده نیست.

auth  sufficient pam_userdb.so icase db=/etc/dbtest

crypt(3)، pam.conf(5)، pam.d(5)، pam(7)

pam_userdb توسط Cristian Gafton <gafton@redhat.com> نوشته شده است.

06/29/2025 Linux-PAM