pam_userdb - ماژول PAM
برای احراز
هویت بر
اساس
پایگاه
داده
برکلی
pam_userdb.so db=/path/database [debug]
[crypt=[crypt|none]] [icase] [dump] [try_first_pass] [use_first_pass]
[unknown_ok] [key_only]
ماژول pam_userdb
برای
اعتبارسنجی
یک جفت نام
کاربری/گذرواژه
در برابر
مقادیر
ذخیرهشده
در یک
پایگاه
داده Berkeley DB
استفاده
میشود.
پایگاه
داده بر
اساس نام
کاربری
نمایهگذاری
شده است و
فیلدهای
داده
متناظر با
کلیدهای
نام
کاربری،
گذرواژهها
هستند.
crypt=[crypt|none]
مشخص
میکند که
آیا
گذرواژههای
رمزگذاریشده
یا متنی
ساده در
پایگاه
داده ذخیره
شدهاند.
اگر
crypt باشد،
گذرواژهها
باید در
پایگاه
داده به
صورت
crypt(3)
ذخیره شوند.
اگر
none
انتخاب
شود،
گذرواژهها
باید در
پایگاه
داده به
صورت متن
ساده (plaintext)
ذخیره
شوند.
db=/path/database
استفاده
از پایگاه
داده /path/database
برای انجام
جستجو. هیچ
پیشفرضی
وجود
ندارد؛ در
صورت عدم
ارائه
پایگاه
داده،
ماژول
مقدار PAM_IGNORE را
بازمیگرداند.
توجه داشته
باشید که
مسیر
پرونده
پایگاه
داده باید
بدون پسوند .db
مشخص شود.
debug
چاپ
اطلاعات
اشکالزدایی.
توجه داشته
باشید که
هشهای
گذرواژه،
هم از
پایگاه
داده و هم
محاسبهشده،
در syslog چاپ
خواهند شد.
dump
تخلیه (dump)
تمام
ورودیهای
موجود در
پایگاه
داده در لاگ
سیستم. این
کار را به
صورت
پیشفرض
انجام
ندهید!
icase
اعتبارسنجی
گذرواژه را
به بزرگی و
کوچکی حروف
غیرحساس
میکند
(برای مثال
هنگام کار
با
شمارههای
ثبتنام و
موارد
مشابه). این
قابلیت
تنها با
ذخیرهسازی
گذرواژه
متنی ساده
کار
میکند.
try_first_pass
استفاده
از توکن
احراز هویت
که پیشتر
توسط ماژول
دیگری که
گفتگو با
برنامه را
انجام داده
به دست آمده
است. اگر این
توکن قابل
دستیابی
نباشد،
ماژول تلاش
خواهد کرد
تا گفتگو را
انجام دهد.
این گزینه
میتواند
برای
پشتهسازی
(stacking)
ماژولهای
مختلف که
نیاز به کار
با
توکنهای
احراز هویت
دارند
استفاده
شود.
use_first_pass
استفاده
از توکن
احراز هویت
که پیشتر
توسط ماژول
دیگری که
گفتگو با
برنامه را
انجام داده
به دست آمده
است. اگر این
توکن قابل
دستیابی
نباشد،
عملکرد
ماژول
ناموفق
خواهد بود.
این گزینه
میتواند
برای
پشتهسازی
ماژولهای
مختلف که
نیاز به کار
با
توکنهای
احراز هویت
دارند
استفاده
شود.
unknown_ok
عدم
بازگرداندن
خطا هنگام
بررسی
کاربری که
در پایگاه
داده وجود
ندارد. این
گزینه
میتواند
برای
پشتهسازی
بیش از یک
ماژول pam_userdb
استفاده
شود تا یک
جفت نام
کاربری/گذرواژه
را در بیش از
یک پایگاه
داده بررسی
کنند.
key_only
نام
کاربری و
گذرواژه در
هش پایگاه
داده به
صورت 'username-password' با
یک مقدار
تصادفی به
یکدیگر
متصل
میشوند.
اگر اتصال
نام کاربری
و گذرواژه
با یک خط
فاصله در
میان آنها
هر
نتیجهای
بازگرداند،
کاربر
معتبر است.
این گزینه
در مواردی
مفید است که
نام کاربری
ممکن است
یکتا نباشد
اما جفت نام
کاربری و
گذرواژه
یکتا باشد.
انواع
ماژول auth و account
ارائه
شدهاند.
PAM_AUTH_ERR
شکست در
احراز
هویت.
PAM_AUTHTOK_RECOVERY_ERR
اطلاعات
احراز هویت
قابل
بازیابی
نیستند.
PAM_BUF_ERR
خطای
بافر
حافظه.
PAM_CONV_ERR
شکست در
گفتگو (conversation).
PAM_SERVICE_ERR
خطا در
ماژول
سرویس.
PAM_SUCCESS
موفقیت.
PAM_USER_UNKNOWN
کاربر
برای ماژول
احراز هویت
زیرین
شناختهشده
نیست.
auth sufficient pam_userdb.so icase db=/etc/dbtest
pam_userdb توسط Cristian Gafton
<gafton@redhat.com> نوشته
شده است.