PAM_PWHISTORY(8) راهنمای Linux-PAM PAM_PWHISTORY(8)

pam_pwhistory - ماژول PAM برای ذخیره و بررسی تاریخچه گذرواژه‌ها

pam_pwhistory.so [debug] [use_authtok] [enforce_for_root] [remember=N] [retry=N] [authtok_type=STRING] [file=/path/filename] [conf=/path/to/config-file]

این ماژول آخرین گذرواژه‌های هر کاربر را ذخیره می‌کند تا تاریخچه تغییر گذرواژه را اعمال کند و از جابجایی مکرر کاربر میان همان گذرواژه‌ها جلوگیری نماید.

این ماژول همراه با kerberos کار نمی‌کند. به طور کلی، استفاده از این ماژول در کنار NIS یا LDAP چندان منطقی نیست، زیرا گذرواژه‌های قدیمی روی ماشین محلی ذخیره می‌شوند و برای بررسی تاریخچه گذرواژه در ماشین دیگر در دسترس نیستند.

debug

اشکال‌زدایی را از طریق syslog(3) فعال می‌کند.

use_authtok

هنگام تغییر گذرواژه، ماژول را وادار می‌کند از گذرواژه جدید ارائه شده توسط یک ماژول password پشته‌شده قبلی استفاده کند (این مورد در مثال پشته‌بندی ماژول pam_passwdqc که در زیر مستند شده، استفاده شده است).

enforce_for_root

اگر این گزینه تنظیم شود، بررسی برای root نیز اعمال می‌شود.

remember=N

تعداد N گذرواژه آخر برای هر کاربر ذخیره می‌شود. مقدار پیش‌فرض 10 است. مقدار 0 باعث می‌شود ماژول محتویات موجود پرونده opasswd را بدون تغییر نگه دارد.

retry=N

پیش از بازگرداندن خطا، حداکثر N بار از کاربر درخواست می‌کند. مقدار پیش‌فرض 1 است.

authtok_type=STRING

برای جزئیات بیشتر pam_get_authtok(3) را ببینید.

file=/path/filename

تاریخچه گذرواژه را به جای مکان پیش‌فرض در پرونده /path/filename ذخیره می‌کند. مکان پیش‌فرض /etc/security/opasswd است.

conf=/path/to/config-file

استفاده از پرونده پیکربندی دیگر به جای پرونده پیش‌فرض /etc/security/pwhistory.conf.

گزینه‌های مربوط به پیکربندی رفتار ماژول در صفحه راهنمای pwhistory.conf(5) شرح داده شده‌اند. گزینه‌های مشخص‌شده در خط فرمان ماژول مقادیر پرونده پیکربندی را بازنویسی می‌کنند.

تنها نوع ماژول password ارائه می‌شود.

PAM_AUTHTOK_ERR

گذرواژه جدیدی وارد نشده است، کاربر تغییر گذرواژه را لغو کرده، یا گذرواژه جدید قابل تنظیم نبوده است.

PAM_IGNORE

تاریخچه گذرواژه غیرفعال شده است.

PAM_MAXTRIES

گذرواژه بیش از حد مجاز رد شده است.

PAM_USER_UNKNOWN

کاربر برای سیستم ناشناخته است.

یک بخش نمونه برای password به صورت زیر خواهد بود:

#%PAM-1.0
password     required       pam_pwhistory.so
password     required       pam_unix.so        use_authtok

در ترکیب با pam_passwdqc:

#%PAM-1.0
password     required       pam_passwdqc.so    config=/etc/passwdqc.conf
password     required       pam_pwhistory.so   use_authtok
password     required       pam_unix.so        use_authtok

/etc/security/opasswd

پرونده پیش‌فرض حاوی تاریخچه گذرواژه‌ها

/etc/security/pwhistory.conf

پرونده پیکربندی برای گزینه‌های pam_pwhistory

pwhistory.conf(5), pam.conf(5), pam.d(5), pam(8) pam_get_authtok(3)

pam_pwhistory توسط Thorsten Kukuk <kukuk@thkukuk.de> نوشته شده است.

01/26/2026 Linux-PAM