| PAM_NAMESPACE(8) | Linux-PAM Manual | PAM_NAMESPACE(8) |
نام (NAME)
pam_namespace - ماژول PAM برای پیکربندی فضاینام یک نشست
خلاصه دستور (SYNOPSIS)
pam_namespace.so [debug] [unmnt_remnt] [unmnt_only] [require_selinux] [gen_hash] [ignore_config_error] [ignore_instance_parent_mode] [unmount_on_close] [use_current_context] [use_default_context] [mount_private]
توضیحات (DESCRIPTION)
ماژول PAM با نام pam_namespace یک فضاینام (namespace) اختصاصی را برای یک نشست همراه با دایرکتوریهای چندنمونهای (polyinstantiated) برپا میکند. یک دایرکتوری چندنمونهای، نمونهٔ متفاوتی از خود را بر اساس نام کاربری، یا در صورت استفاده از SELinux، بر اساس نام کاربری، بافت امنیتی (security context) یا هر دو ارائه میدهد. اگر یک اسکریپت اجرایی /etc/security/namespace.init وجود داشته باشد، برای مقداردهی اولیهٔ دایرکتوری نمونه پس از برپایی و متصل شدن (mount) آن روی دایرکتوری چندنمونهای استفاده میشود. این اسکریپت مسیر دایرکتوری چندنمونهای، مسیر دایرکتوری نمونه، پرچمی مبنی بر اینکه آیا دایرکتوری نمونه بهتازگی ایجاد شده است یا خیر (۰ برای خیر، ۱ برای بله) و نام کاربری را به عنوان آرگومانهای خود دریافت میکند. این اسکریپت با تمام امتیازات کاربر root اجرا میشود و دسترسی به دایرکتوری نمونه در این زمینه باید با احتیاط انجام شود، چرا که توسط کاربر فاقد امتیازی که دایرکتوری برای او ایجاد شده است کنترل میشود.
ماژول pam_namespace فضاینام نشست را از فضاینام والد جدا میسازد. هرگونه عملیات اتصال یا پیادهسازی (mount/unmount) انجامشده در فضاینام والد، مانند اتصال دستگاهها، در فضاینام نشست منعکس نمیشود. برای انتشار رویدادهای اتصال/پیادهسازی انتخابی از فضاینام والد به فضاینام نشستِ جداشده، مدیر سیستم میتواند از ویژگی ویژهٔ زیردرخت مشترک (shared-subtree) استفاده کند. برای اطلاعات بیشتر دربارهٔ ویژگی shared-subtree، لطفاً به صفحهٔ راهنمای mount(8) و توضیحات shared-subtree در http://lwn.net/Articles/159077 و http://lwn.net/Articles/159092 مراجعه کنید.
گزینهها (OPTIONS)
debug
unmnt_remnt
unmnt_only
require_selinux
gen_hash
ignore_config_error
ignore_instance_parent_mode
unmount_on_close
use_current_context
use_default_context
mount_private
توجه داشته باشید که اتصالات و پیادهسازیهای انجامشده در فضاینام خصوصی، در صورت استفاده از این گزینه یا هنگامی که نقطه اتصال اشتراکی / بهطور خودکار تشخیص داده شود، تأثیری بر فضاینام والد نخواهند داشت.
انواع ماژول ارائهشده (MODULE TYPES PROVIDED)
تنها نوع ماژول session ارائه میشود. این ماژول نباید از فرایندهای چندنخی (multithreaded) فراخوانی شود.
مقادیر بازگشتی (RETURN VALUES)
PAM_SUCCESS
PAM_SERVICE_ERR
PAM_SESSION_ERR
فایلها (FILES)
/etc/security/namespace.conf
/etc/security/namespace.d
/etc/security/namespace.init
مثالها (EXAMPLES)
برای سرویسهایی (<service>) که به چندنمونهسازی نیاز دارند (به عنوان مثال login)، خط زیر را در /etc/pam.d/<service> به عنوان آخرین خط گروه session قرار دهید:
session required pam_namespace.so [arguments]
برای استفاده از چندنمونهسازی با مدیر نمایش گرافیکی gdm، لطفاً به مستندات gdm مراجعه کنید.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
طرح برپایی فضاینام توسط Stephen Smalley، Janak Desai و Chad Sellers طراحی شد. ماژول PAM pam_namespace توسط Janak Desai <janak@us.ibm.com>، Chad Sellers <csellers@tresys.com> و Steve Grubb <sgrubb@redhat.com> توسعه داده شد. بهبودهای بیشتر توسط Xavier Toth <txtoth@gmail.com> و Tomas Mraz <tmraz@redhat.com> انجام شده است.
| 01/26/2026 | Linux-PAM |