| PAM_SYSTEMD_LOADKEY(8) | pam_systemd_loadkey | PAM_SYSTEMD_LOADKEY(8) |
الاسم¶
pam_systemd_loadkey - قراءة كلمة المرور من حلقة مفاتيح النواة وتعيينها كرمز استيثاق PAM
موجز¶
pam_systemd_loadkey.so
الوصف¶
يقرأ pam_systemd_loadkey قائمة كلمات مرور مفصولة بـ NUL من حلقة مفاتيح النواة، ويُعيِّن آخر كلمة مرور في القائمة كرمز استيثاق PAM، والذي يمكن استخدامه مثلاً بواسطة pam_get_authtok(3).
من المفترض تخزين قائمة كلمات المرور في حلقة مفاتيح "المستخدم" للمستخدم الجذر، عبر استدعاء سابق لـ systemd-ask-password(1) مع --keyname=. يمكنك تمرير اسم المفتاح إلى pam_systemd_loadkey عبر الخيار keyname=.
الخيارات¶
الخيارات التالية مفهومة:
keyname=
جدول 1.
القيم
الممكنة
لـ اسم
المفتاح.
| القيمة | الوصف |
| cryptsetup | عبارة مرور أو مفتاح استرداد |
| fido2-pin | رقم PIN لرمز الأمان |
| luks2-pin | رقم PIN لرمز LUKS2 |
| tpm2-pin | رقم PIN لـ TPM2 |
أُضيف في الإصدار 255.
debug
أُضيف في الإصدار 255.
مثال¶
هذه الوحدة مخصصة للاستخدام عند استخدام LUKS بعبارة مرور، وتمكين الدخول الآلي في مدير العرض، ورغبتك في فتح Gnome Keyring / KDE KWallet آليًا. لذا إجمالاً، تُدخل كلمة مرور واحدة فقط أثناء الإقلاع.
تحتاج إلى تعيين كلمة مرور Gnome Keyring/KWallet لتكون نفس عبارة مرور LUKS. ثم أضف الأسطر التالية إلى إعداد PAM لمدير العرض تحت /etc/pam.d/ (مثل sddm-autologin):
-auth optional pam_systemd_loadkey.so -auth optional pam_gnome_keyring.so -session optional pam_gnome_keyring.so auto_start -session optional pam_kwallet5.so auto_start
وأضف الأسطر التالية إلى ملف خدمة systemd لمدير العرض، ليتمكن من الوصول إلى حلقة مفاتيح الجذر:
[Service] KeyringMode=inherit
في هذا الإعداد، في وقت مبكر أثناء عملية الإقلاع، يطلب systemd-cryptsetup@.service(8) عبارة المرور ويخزنها في حلقة مفاتيح النواة باسم المفتاح "cryptsetup". ثم عندما يقوم مدير العرض بتسجيل الدخول الآلي، يقرأ pam_systemd_loadkey عبارة المرور من حلقة مفاتيح النواة، ويضبطها كرمز استيثاق PAM، ثم يقوم pam_gnome_keyring و pam_kwallet5 بفتح القفل بنفس عبارة المرور.
ترجمة¶
تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي <zayed.alsaidi@gmail.com>
هذه الترجمة هي وثيقة مجانية؛ راجع رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات.
إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: kde-l10n-ar@kde.org.
| systemd 260.1 |