'\" t .\" Title: pam_wheel .\" Author: [see the "AUTHOR" section] .\" Generator: DocBook XSL Stylesheets v1.79.2 .\" Date: 01/26/2026 .\" Manual: Linux-PAM Manual .\" Source: Linux-PAM .\" Language: Persian .\" .TH "PAM_WHEEL" "8" "01/26/2026" "Linux\-PAM" "Linux\-PAM Manual" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" pam_wheel \- ماژول PAM برای محدود کردن دسترسی مدیر سیستم به اعضای گروه wheel .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBpam_wheel\&.so\fR\ 'u \fBpam_wheel\&.so\fR [debug] [deny] [group=\fIname\fR] [root_only] [trust] [use_uid] .SH "توضیحات (DESCRIPTION)" .PP ماژول pam_wheel PAM برای اعمال محدودیت گروه موسوم به \fIwheel\fR به کار می‌رود\&. به‌طور پیش‌فرض، چنانچه کاربر متقاضی عضو گروه \fIwheel\fR باشد، دسترسی به کاربر مقصد را مجاز می‌داند\&. اگر هیچ گروهی با این نام وجود نداشته باشد، ماژول از گروه با شناسه گروهی \fB0\fR استفاده می‌کند\&. .SH "گزینه‌ها (OPTIONS)" .PP debug .RS 4 چاپ اطلاعات اشکال‌زدایی\&. .RE .PP deny .RS 4 معکوس کردن عملکرد احراز هویت: اگر کاربر در تلاش برای دستیابی به دسترسی UID 0 باشد و عضو گروه wheel (یا گروه مشخص‌شده در گزینه \fBgroup\fR) باشد، دسترسی رد می‌شود\&. در مقابل، اگر کاربر در گروه نباشد، PAM_IGNORE بازگردانده می‌شود (مگر اینکه \fBtrust\fR نیز مشخص شده باشد که در آن صورت PAM_SUCCESS بازگردانده می‌شود)\&. .RE .PP group=name .RS 4 به‌جای بررسی گروه‌های wheel یا GID 0، از گروه \fB\fIname\fR\fR برای انجام احراز هویت استفاده شود\&. .RE .PP root_only .RS 4 بررسی عضویت در گروه wheel تنها زمانی انجام می‌شود که UID کاربر مقصد 0 باشد\&. .RE .PP trust .RS 4 اگر کاربر عضو گروه wheel باشد، ماژول pam_wheel به‌جای PAM_IGNORE مقدار PAM_SUCCESS را بازمی‌گرداند (بنابراین با چیدمان مناسب ماژول‌ها، اعضای wheel می‌توانند بدون درخواست گذرواژه به کاربر root با دستور su تبدیل شوند)\&. .RE .PP use_uid .RS 4 بررسی به‌جای تلاش برای دریافت کاربر از نشست ورود مرتبط با ترمینال در حال استفاده، بر اساس uid واقعی فرایند فراخواننده انجام خواهد شد\&. .RE .SH "انواع ماژول ارائه‌شده (MODULE TYPES PROVIDED)" .PP انواع ماژول \fBauth\fR و \fBaccount\fR ارائه شده‌اند\&. .SH "مقادیر بازگشتی (RETURN VALUES)" .PP PAM_AUTH_ERR .RS 4 شکست در احراز هویت\&. .RE .PP PAM_BUF_ERR .RS 4 خطای بافر حافظه\&. .RE .PP PAM_IGNORE .RS 4 مقدار بازگشتی باید توسط توزیع‌کننده PAM نادیده گرفته شود\&. .RE .PP PAM_PERM_DENY .RS 4 مجوز رد شد (دسترسی رد شد)\&. .RE .PP PAM_SERVICE_ERR .RS 4 نام کاربری قابل تعیین نیست\&. .RE .PP PAM_SUCCESS .RS 4 موفقیت\&. .RE .PP PAM_USER_UNKNOWN .RS 4 کاربر ناشناخته است\&. .RE .SH "مثال‌ها (EXAMPLES)" .PP حساب کاربری root به‌طور پیش‌فرض دسترسی پیدا می‌کند (rootok)، فقط اعضای wheel می‌توانند به root تبدیل شوند (wheel) اما احراز هویت یونیکس برای متقاضیان غیر root اعمال می‌شود\&. .sp .if n \{\ .RS 4 .\} .nf su auth sufficient pam_rootok\&.so su auth required pam_wheel\&.so su auth required pam_unix\&.so .fi .if n \{\ .RE .\} .sp .SH "همچنین ببینید (SEE ALSO)" .PP \fBpam.conf\fR(5), \fBpam.d\fR(5), \fBpam\fR(8) .SH "نویسنده (AUTHOR)" .PP ماژول pam_wheel توسط Cristian Gafton نوشته شده است\&.