Scroll to navigation

PAM_SYSTEMD_LOADKEY(8) pam_systemd_loadkey PAM_SYSTEMD_LOADKEY(8)

الاسم

pam_systemd_loadkey - قراءة كلمة المرور من حلقة مفاتيح النواة وتعيينها كرمز استيثاق PAM

موجز

pam_systemd_loadkey.so

الوصف

يقرأ pam_systemd_loadkey قائمة كلمات مرور مفصولة بـ NUL من حلقة مفاتيح النواة، ويُعيِّن آخر كلمة مرور في القائمة كرمز استيثاق PAM، والذي يمكن استخدامه مثلاً بواسطة pam_get_authtok(3).

من المفترض تخزين قائمة كلمات المرور في حلقة مفاتيح "المستخدم" للمستخدم الجذر، عبر استدعاء سابق لـ systemd-ask-password(1) مع --keyname=. يمكنك تمرير اسم المفتاح إلى pam_systemd_loadkey عبر الخيار keyname=.

الخيارات

الخيارات التالية مفهومة:

keyname=

يأخذ وسيطة نصية تُعيِّن اسم المفتاح المراد قراءته. المبدئي هو "cryptsetup". أثناء الإقلاع، يخزن systemd-cryptsetup@.service(8) عبارة مرور أو رقم PIN في حلقة المفاتيح. يمكن أيضًا استخدام مفتاح وحدة تخزين LUKS2 عبر الخيار link-volume-key في crypttab(5).

جدول 1. القيم الممكنة لـ اسم المفتاح.

القيمة الوصف
cryptsetup عبارة مرور أو مفتاح استرداد
fido2-pin رقم PIN لرمز الأمان
luks2-pin رقم PIN لرمز LUKS2
tpm2-pin رقم PIN لـ TPM2

أُضيف في الإصدار 255.

debug

يسجل الوحدة معلومات التصحيح أثناء تشغيلها.

أُضيف في الإصدار 255.

مثال

هذه الوحدة مخصصة للاستخدام عند استخدام LUKS بعبارة مرور، وتمكين الدخول الآلي في مدير العرض، ورغبتك في فتح Gnome Keyring / KDE KWallet آليًا. لذا إجمالاً، تُدخل كلمة مرور واحدة فقط أثناء الإقلاع.

تحتاج إلى تعيين كلمة مرور Gnome Keyring/KWallet لتكون نفس عبارة مرور LUKS. ثم أضف الأسطر التالية إلى إعداد PAM لمدير العرض تحت /etc/pam.d/ (مثل sddm-autologin):

-auth       optional    pam_systemd_loadkey.so
-auth       optional    pam_gnome_keyring.so
-session    optional    pam_gnome_keyring.so auto_start
-session    optional    pam_kwallet5.so auto_start

وأضف الأسطر التالية إلى ملف خدمة systemd لمدير العرض، ليتمكن من الوصول إلى حلقة مفاتيح الجذر:

[Service]
KeyringMode=inherit

في هذا الإعداد، في وقت مبكر أثناء عملية الإقلاع، يطلب systemd-cryptsetup@.service(8) عبارة المرور ويخزنها في حلقة مفاتيح النواة باسم المفتاح "cryptsetup". ثم عندما يقوم مدير العرض بتسجيل الدخول الآلي، يقرأ pam_systemd_loadkey عبارة المرور من حلقة مفاتيح النواة، ويضبطها كرمز استيثاق PAM، ثم يقوم pam_gnome_keyring و pam_kwallet5 بفتح القفل بنفس عبارة المرور.

ترجمة

تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي <zayed.alsaidi@gmail.com>

هذه الترجمة هي وثيقة مجانية؛ راجع رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات.

إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: kde-l10n-ar@kde.org.

systemd 260.1