GROUP.CONF(5) راهنمای Linux-PAM GROUP.CONF(5)

group.conf - فایل پیکربندی برای ماژول pam_group

ماژول PAM به نام pam_group کاربر را احراز هویت نمی‌کند، بلکه عضویت‌های گروهی را (در مرحلهٔ تنظیم اعتبارنامهٔ ماژول احراز هویت) به کاربر اعطا می‌کند. چنین عضویت‌هایی بر پایهٔ سرویسی هستند که کاربر برای آن درخواست می‌دهد.

برای عملکرد صحیح این ماژول باید یک فایل /etc/security/group.conf با قالب‌بندی درست وجود داشته باشد. فاصله‌های خالی نادیده گرفته می‌شوند و خطوط را می‌توان با '\' (خطوط جدید اسکیپ‌شده) امتداد داد. متن پس از '#' تا انتهای خط نادیده گرفته می‌شود.

نحو خطوط به صورت زیر است:

services;ttys;users;times;groups

فیلد نخست، فیلد services، یک فهرست منطقی از نام‌های سرویس PAM است که قاعده روی آن‌ها اعمال می‌شود.

فیلد دوم، فیلد tty، یک فهرست منطقی از نام‌های ترمینال است که این قاعده روی آن‌ها اعمال می‌شود.

فیلد سوم، فیلد users، یک فهرست منطقی از کاربران، یا یک گروه UNIX، یا یک netgroup از کاربرانی است که این قاعده روی آن‌ها اعمال می‌شود. نام‌های گروه با نماد '%' پیشوندگذاری می‌شوند، در حالی که نام‌های netgroup با نماد '@' پیشوند می‌گیرند.

یک فهرست منطقی یعنی شناسه‌های مجزایی که به صورت اختیاری با '!' (NOT منطقی) پیشوندگذاری شده و با '&' (AND منطقی) و '|' (OR منطقی) از یکدیگر جدا می‌شوند.

برای این موارد نویسهٔ عام سادهٔ '*' تنها یک بار می‌تواند استفاده شود. با گروه‌های UNIX یا netgroupها هیچ نویسهٔ عام یا عملگر منطقی مجاز نیست.

فیلد times برای مشخص کردن «چه زمانی» این گروه‌ها باید به کاربر داده شوند استفاده می‌شود. قالب در اینجا یک فهرست منطقی از مدخل‌های روز/بازهٔ زمانی است. روزها با دنباله‌ای از مدخل‌های دوحرفی مشخص می‌شوند، برای نمونه MoTuSa نشان‌دهندهٔ دوشنبه، سه‌شنبه و شنبه است. توجه داشته باشید که روزهای تکراری وضعیت را لغو می‌کنند: MoMo = بدون روز، و MoWk = تمام روزهای کاری به‌جز دوشنبه. ترکیب‌های دوحرفی پذیرفته‌شده عبارتند از Mo Tu We Th Fr Sa Su Wk Wd Al، که دو مورد آخر به ترتیب روزهای آخر هفته و تمام ۷ روز هفته هستند. به عنوان نمونهٔ پایانی، AlFr یعنی تمام روزها به‌جز جمعه.

هر روز/بازهٔ زمانی می‌تواند با یک '!' پیشوندگذاری شود تا نشان‌دهندهٔ «هر چیزی به‌جز» باشد. بخش بازهٔ زمانی دو زمان ۲۴ ساعته HHMM است که با یک خط تیره جدا شده‌اند و زمان شروع و پایان را مشخص می‌کنند (اگر زمان پایان کوچکتر از زمان شروع باشد، فرض می‌شود روی روز بعد اعمال می‌گردد).

فیلد groups یک فهرست جداشده با کاما یا فاصله از گروه‌هایی است که کاربر عضویت در آن‌ها را به ارث می‌برد. این گروه‌ها در صورتی اضافه می‌شوند که فیلدهای پیشین توسط درخواست کاربر برآورده شده باشند.

برای فعال بودن یک قاعده، باید تمامی شرایط service+ttys+users توسط فرآیند درخواست‌دهنده برآورده شوند.

این‌ها چند خط نمونه هستند که ممکن است در /etc/security/group.conf مشخص شوند.

با اجرای 'xsh' روی tty* (هر دستگاه ttyXXX)، به کاربر 'us' دسترسی به floppy (از طریق عضویت در گروه floppy) داده می‌شود

xsh;tty*&!ttyp*;us;Al0000-2400;floppy

با اجرای 'xsh' روی tty* (هر دستگاه ttyXXX)، به کاربران 'sword'، 'pike' و 'shield' دسترسی به games (از طریق عضویت در گروه floppy) پس از ساعات کاری داده می‌شود.

xsh; tty* ;sword|pike|shield;!Wk0900-1800;games, sound
xsh; tty* ;*;Al0900-1800;floppy

هر عضو گروه 'admin' که 'xsh' را روی tty* اجرا کند، دسترسی (در هر زمان) به گروه 'plugdev' دریافت می‌کند

xsh; tty* ;%admin;Al0000-2400;plugdev

pam_group(8), pam.d(5), pam(8)

pam_group توسط Andrew G. Morgan <morgan@kernel.org> نوشته شده است.

01/26/2026 Linux-PAM