'\" t .\" Title: boltd .\" Author: [بخش "نویسنده" را ببینید] .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 08/10/2026 .\" Manual: راهنمای bolt .\" Source: bolt 0.9.11 .\" Language: Persian .\" .TH "BOLTD" "8" "08/10/2026" "bolt 0\&.9\&.11" "راهنمای bolt" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" غیرفعال‌سازی خط‌تیره‌گذاری خودکار .nh .\" تراز به چپ .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" boltd \- دیمن مدیریت دستگاه‌های تاندربولت .SH "خلاصه دستور (SYNOPSIS)" .sp \fBboltd\fR [\fIگزینه‌ها\fR] .SH "توضیحات (DESCRIPTION)" .sp برنامه \fBboltd\fR دیمن مدیریت دستگاه‌های تاندربولت است\&. هدف آن فراهم کردن امکان استفاده امن و آسان از دستگاه‌های تاندربولت با بهره‌گیری از ویژگی‌های امنیتی کنترل‌کننده‌های جدید تاندربولت است\&. این دیمن نام \fIorg.freedesktop.bolt\fR را روی گذرگاه سیستم ارائه می‌دهد\&. در صورت اتصال دستگاه تاندربولت، \fBboltd\fR به‌صورت خودکار از طریق systemd/udev راه‌اندازی می‌شود\&. .sp فناوری ورودی/خروجی تاندربولت با ایجاد پل PCIe میان کنترل‌کننده‌ها در هر دو سر اتصال کار می‌کند، که در نتیجه دستگاه‌های متصل از طریق تاندربولت در نهایت از طریق PCIe متصل می‌شوند\&. بنابراین تاندربولت می‌تواند به سرعت‌های اتصال بسیار بالایی دست یابد، به‌اندازه‌ای سریع که حتی کارت‌های گرافیک خارجی را راه‌اندازی کند\&. نکته منفی این است که برخی حملات را نیز ممکن می‌سازد\&. برای کاهش این خطرات امنیتی، جدیدترین نسخه \(em موسوم به تاندربولت ۳ (Thunderbolt 3) \(em از \fBسطوح امنیتی\fR مختلف پشتیبانی می‌کند: .PP \fBnone\fR .RS 4 بدون امنیت\&. رفتار دقیقاً مشابه با نسخه‌های پیشین تاندربولت است\&. .RE .PP \fBdponly\fR .RS 4 هیچ تونل PCIe ایجاد نمی‌شود، اما تونل‌های DisplayPort مجاز بوده و کار خواهند کرد\&. .RE .PP \fBuser\fR .RS 4 دستگاه‌های متصل باید توسط کاربر تایید و مجاز شوند\&. تنها در این صورت تونل‌های PCIe فعال خواهند شد\&. .RE .PP \fBsecure\fR .RS 4 اساساً مشابه حالت user است، اما علاوه بر آن در نخستین اتصال دستگاه، یک کلید روی آن نوشته می‌شود\&. این کلید سپس برای تایید هویت دستگاه متصل استفاده خواهد شد\&. .RE .PP \fBusbonly\fR .RS 4 یک تونل PCIe به کنترل‌کننده USB در یک داک تاندربولت ایجاد می‌شود؛ هیچ تونل PCIe دیگری در ادامه مسیر مجاز نخواهد بود (نیازمند هسته نسخه ۴\&.۱۷ به بعد و سخت‌افزار جدید است)\&. .RE .sp وظیفه اصلی \fBboltd\fR اعطای مجوز به تجهیزات جانبی تاندربولت در صورتی است که سطح امنیتی روی \fIuser\fR یا \fIsecure\fR تنظیم شده باشد\&. این دیمن یک رابط برنامه‌نویسی D\-Bus برای فهرست کردن دستگاه‌ها، ثبت آن‌ها (اعطای مجوز و ذخیره در پایگاه‌داده محلی) و فراموش کردن مجدد آن‌ها (حذف دستگاه‌های ثبت‌شده پیشین) ارائه می‌دهد\&. همچنین هنگام اتصال (یا حذف) دستگاه‌های جدید سیگنال‌هایی صادر می‌کند\&. در حین ثبت می‌توان دستگاه‌ها را طوری تنظیم کرد که به محض اتصال، به‌صورت خودکار مجاز شوند\&. برای کنترل دیمن و انجام تمامی وظایف ذکرشده می‌توان از ابزار خط فرمان \fBboltctl\fR(1) استفاده کرد\&. .sp ویژگی فهرست کنترل دسترسی پیش از بوت (\fBBootACL\fR) در صورتی که توسط سفت‌افزار پشتیبانی شود و \fIboltd\fR روی یک هسته لینوکس به‌اندازه کافی جدید (>= 4\&.17) اجرا شود، فعال خواهد بود\&. ویژگی \fIBootACL\fR فهرستی از UUIDها است که می‌توان روی کنترل‌کننده تاندربولت نوشت\&. در صورت فعال بودن در BIOS، تمامی دستگاه‌های موجود در آن فهرست در طول مرحله پیش از بوت توسط سفت‌افزار مجاز شناخته می‌شوند؛ بدین معنا که این دستگاه‌ها در تنظیمات BIOS و همچنین در مراحل اولیه بوت لینوکس قابل استفاده هستند\&. توجه: \fBهیچ راستی‌آزمایی برای دستگاه انجام نمی‌شود\fR، حتی زمانی که سطح امنیتی در BIOS روی حالت \fIsecure\fR تنظیم شده باشد؛ یعنی حداکثر سطح امنیتی موثر برای دستگاه‌های موجود در \fIBootACL\fR تنها \fIuser\fR است\&. در صورت وجود پشتیبانی از \fIBootACL\fR، تمام دستگاه‌های جدید به‌طور خودکار اضافه خواهند شد\&. دستگاه‌هایی که فراموش شوند (از \fIboltd\fR حذف شوند) از \fIBootACL\fR نیز حذف خواهند شد\&. هنگامی که یک کنترل‌کننده آفلاین باشد، تغییرات \fIBootACL\fR در یک ژورنال نوشته شده و با آنلاین شدن مجدد کنترل‌کننده، باز همگام‌سازی می‌شوند\&. .sp پشتیبانی از \fIIOMMU\fR: اگر سخت‌افزار و سفت‌افزار از واحد مدیریت حافظه ورودی/خروجی (IOMMU) برای محدود کردن دسترسی مستقیم به حافظه (DMA) به نواحی امن مشخصی پشتیبانی کنند، \fBboltd\fR این ویژگی را شناسایی کرده و رفتار خود را تغییر می‌دهد: تا زمانی که پشتیبانی از iommu فعال باشد (که توسط صفت sysfs با نام \fIiommu_dma_protection\fR در کنترل‌کننده دامنه نشان داده می‌شود)، دستگاه‌های جدید به‌طور خودکار با خط‌مشی \fIiommu\fR ثبت می‌شوند و دستگاه‌های موجود با خط‌مشی \fIiommu\fR (یا \fIauto\fR) به‌صورت خودکار و بدون نیاز به تعامل کاربر توسط \fBboltd\fR مجاز می‌شوند\&. هنگامی که iommu فعال نباشد، دستگاه‌هایی که با خط‌مشی \fIiommu\fR ثبت شده‌اند به‌طور خودکار مجاز نخواهند شد\&. وضعیت پشتیبانی از iommu را می‌توان با استفاده از دستور \fBboltctl domains\fR بررسی کرد\&. .SH "گزینه‌ها (OPTIONS)" .PP \fB\-h, \-\-help\fR .RS 4 نمایش متن راهنمای کوتاه و خروج\&. .RE .PP \fB\-\-version\fR .RS 4 نمایش شماره نسخه و خروج\&. .RE .PP \fB\-r, \-\-replace\fR .RS 4 جایگزین کردن نمونه در حال اجرای boltd\&. .RE .PP \fB\-\-journal\fR .RS 4 اجبار به ثبت وقایع در ژورنال\&. .RE .PP \fB\-v, \-\-verbose\fR .RS 4 چاپ خروجی اشکال‌زدایی (verbose)\&. .RE .SH "محیط (ENVIRONMENT)" .PP \fBRUNTIME_DIRECTORY\fR .RS 4 مسیری را مشخص می‌کند که دیمن داده‌هایی را که تنها تا پایان بوت جاری معتبر هستند در آن ذخیره می‌کند\&. در صورت شروع از طریق systemd (>= 240) به‌طور خودکار تنظیم می‌شود\&. در صورت عدم تنظیم، مسیر پیش‌فرض برای داده‌های زمان اجرا \fI/run/boltd\fR است\&. .RE .PP \fBSTATE_DIRECTORY\fR .RS 4 مسیری را مشخص می‌کند که دیمن اطلاعات دستگاه‌ها، از جمله کلیدهای استفاده‌شده برای احراز هویت را در آن ذخیره می‌کند\&. مسیری را که در زمان کامپایل تعیین شده است بازنویسی می‌کند\&. در صورت شروع از طریق systemd (>= 240) به‌طور خودکار تنظیم خواهد شد\&. .RE .PP \fBBOLT_DBPATH\fR .RS 4 مشابه STATE_DIRECTORY است اما در صورت تنظیم، اولویت بالاتری نسبت به آن دارد\&. .RE .SH "وضعیت خروج (EXIT STATUS)" .sp در صورت موفقیت 0 و در غیر این صورت یک کد خطای غیرصفر بازگردانده می‌شود\&. .SH "نویسنده (AUTHOR)" .sp نوشته‌شده توسط Christian Kellner \&. .SH "همچنین ببینید (SEE ALSO)" .sp \fBboltctl\fR(1)