.\" # DS - begin display .de DS .RS .nf .sp .. .\" # DE - end display .de DE .fi .RE .sp .. .TH rlm_pap 5 "10 January 2015" "" "FreeRADIUS Module" .SH "نام (NAME)" rlm_pap \- ماژول احراز هویت PAP در FreeRADIUS .SH "توضیحات (DESCRIPTION)" ماژول .I rlm_pap بسته‌های Access-Request پروتکل RADIUS را که شامل ویژگی User-Password هستند احراز هویت می‌کند. این ماژول همچنین باید در انتهای بخش .I authorize قرار گیرد تا بتواند ویژگی Auth-Type را بر حسب نیاز تنظیم کند. .PP هنگامی که یک بستهٔ RADIUS حاوی گذرواژه به صورت متن آشکار (clear-text) در قالب ویژگی User-Password باشد، می‌توان از ماژول .I rlm_pap برای احراز هویت استفاده کرد. این ماژول به یک گذرواژهٔ «معتبر شناخته‌شده» (known good) نیاز دارد که با استفاده از آن، گذرواژهٔ ارائه‌شده در بستهٔ RADIUS را اعتبارسنجی می‌کند. این گذرواژهٔ «معتبر شناخته‌شده» باید توسط ماژول دیگری (مانند .IR rlm_files ، .I rlm_ldap و غیره) تأمین شود و معمولاً از یک پایگاه‌داده دریافت می‌گردد. .SH "پیکربندی (CONFIGURATION)" .PP تنها مورد پیکربندی عبارت است از: .IP normalise مقدار پیش‌فرض "yes" است. این بدان معناست که ماژول تلاش خواهد کرد گذرواژه‌های کدگذاری‌شده به صورت hex یا base64 را به طور خودکار شناسایی کرده و آن‌ها را به نمایش دودویی (باینری) بازگرداند. با این حال، ممکن است برخی گذرواژه‌های متنی آشکار به اشتباه تبدیل شوند. تنظیم این گزینه روی "no" مانع از این تبدیل می‌شود. .SH "نحوه استفاده (USAGE)" .PP این ماژول به دنبال ویژگی کنترلی Password-With-Header می‌گردد تا گذرواژهٔ «معتبر شناخته‌شده» را بیابد. مقدار این ویژگی شامل سرایند (header) است که بلافاصله داده‌های گذرواژه به دنبال آن می‌آید. سرایند در جدول زیر مشخص شده است. .PP .DS .br Header Attribute Description .br ------ --------- ----------- .br {clear} Cleartext-Password Clear-text passwords .br {cleartext} Cleartext-Password Clear-text passwords .br {crypt} Crypt-Password Unix-style "crypt"ed passwords .br {md5} MD5-Password MD5 hashed passwords .br {base64_md5} MD5-Password MD5 hashed passwords .br {smd5} SMD5-Password MD5 hashed passwords, with a salt .br {sha} SHA-Password SHA1 hashed passwords .br SHA1-Password SHA1 hashed passwords .br {ssha} SSHA-Password SHA1 hashed passwords, with a salt .br {sha2} SHA2-Password SHA2 hashed passwords .br {sha224} SHA2-Password SHA2 hashed passwords .br {sha256} SHA2-Password SHA2 hashed passwords .br {sha384} SHA2-Password SHA2 hashed passwords .br {sha512} SHA2-Password SHA2 hashed passwords .br {ssha224} SSHA2-224-Password SHA2 hashed passwords, with a salt .br {ssha256} SSHA2-256-Password SHA2 hashed passwords, with a salt .br {ssha384} SSHA2-384-Password SHA2 hashed passwords, with a salt .br {ssha512} SSHA2-512-Password SHA2 hashed passwords, with a salt .br {nt} NT-Password Windows NT hashed passwords .br {nthash} NT-Password Windows NT hashed passwords .br {md4} NT-Password Windows NT hashed passwords .br {x-nthash} NT-Password Windows NT hashed passwords .br {ns-mta-md5} NS-MTA-MD5-Password Netscape MTA MD5 hashed passwords .br {x- orcllmv} LM-Password Windows LANMAN hashed passwords .br {X- orclntv} NT-Password Windows NT hashed passwords .DE ماژول تلاش می‌کند هنگام کار با قالب‌های گوناگون گذرواژه انعطاف‌پذیر باشد. این ماژول داده‌های کدگذاری‌شده با Base-64، رشته‌های hex و داده‌های دودویی را به طور خودکار مدیریت کرده و آن‌ها را به قالبی تبدیل می‌کند که سرور بتواند از آن استفاده کند. .PP اگر ویژگی Password-With-Header وجود نداشته باشد، ماژول به دنبال یکی از ویژگی‌های Cleartext-Password، NT-Password، Crypt-Password و غیره مطابق جدول بالا می‌گردد. این ویژگی‌ها باید گذرواژه با قالب مربوطه را به صورت مستقیم و بدون پیشوند سرایند در خود داشته باشند. .PP فقط باید یک ویژگی کنترلی تنظیم شود، در غیر این صورت رفتار سیستم در مورد اینکه کدام‌یک برای احراز هویت استفاده شود تعریف‌نشده خواهد بود. .SH "نکات (NOTES)" .PP درک تفاوت میان ویژگی‌های User-Password و Cleartext-Password بسیار حائز اهمیت است. ویژگی Cleartext-Password همان گذرواژهٔ «معتبر شناخته‌شده» برای کاربر است. صرفاً ارائه دادن Cleartext-Password به سرور موجب کارکرد اکثر روش‌های احراز هویت خواهد شد. ویژگی User-Password گذرواژه‌ای است که توسط کاربر روی دستگاه خصوصی‌اش وارد شده است. این دو ویژگی یکسان نیستند و باید به شیوه‌هایی کاملاً متفاوت با آن‌ها برخورد شود. به بیان دیگر، به طور کلی نباید از ویژگی User-Password در هیچ کجای پیکربندی RADIUS استفاده کنید. .SH "بخش‌ها (SECTIONS)" .BR authorize .BR authenticate .PP .SH "فایل‌ها (FILES)" .I /etc/raddb/mods-available/pap .PP .SH "همچنین ببینید (SEE ALSO)" .BR radiusd (8), .BR radiusd.conf (5) .SH "نویسنده (AUTHOR)" Alan DeKok