'\" t .\" Man page generated from reStructuredText .\" by the Docutils 0.22.4 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "borg-init" "1" "2026-07-18" "" "borg backup tool" .SH "نام (NAME)" borg-init \- مقداردهی اولیه و ایجاد یک مخزن خالی borg .SH "خلاصه دستور (SYNOPSIS)" .sp borg [common options] init [options] [REPOSITORY] .SH "توضیحات (DESCRIPTION)" .sp این دستور یک مخزن خالی را مقداردهی اولیه می‌کند. یک مخزن، یک دایرکتوری در سیستم‌فایل است که شامل داده‌های داده‌زدایی‌شده از صفر یا چند بایگانی (آرشیو) می‌باشد. .SS "چکیده حالت‌های رمزگذاری (Encryption mode TL;DR)" .sp حالت رمزگذاری تنها در زمان ایجاد یک مخزن جدید قابل پیکربندی است. شما نه می‌توانید رمزگذاری را بر پایه هر بایگانی جداگانه پیکربندی کنید، و نه می‌توانید حالت رمزگذاری یک مخزن موجود را تغییر دهید. بنابراین هنگام تصمیم‌گیری درباره حالت رمزگذاری، باید استفاده‌های احتمالی در آینده را مد نظر قرار دهید. .sp به عنوان یک قاعده کلی تجربی، از \fBrepokey\fP با یک عبارت عبور قوی استفاده کنید: .INDENT 0.0 .INDENT 3.5 borg init \-\-encryption repokey /path/to/repo .UNINDENT .UNINDENT .sp با این حال، دلایل زیادی برای انتخاب متفاوت وجود دارد. برای جزئیات به بخش زیر مراجعه کنید. در هر صورت، Borg اقدامات زیر را انجام خواهد داد: .INDENT 0.0 .IP 1. 3 از شما می‌خواهد که یک عبارت عبور یکتا و قوی وارد کنید. .IP 2. 3 یک کلید تصادفی Borg ایجاد می‌کند (که در واقع از سه راز تصادفی تشکیل شده است، برای جزئیات \fIkey_files\fP را ببینید). .IP 3. 3 کلید Borg را با عبارت عبور شما رمزگذاری می‌کند. .IP 4. 3 کلید رمزگذاری‌شده Borg را درون دایرکتوری مخزن ذخیره می‌کند (در حالت‌های \fBrepokey\fP و \fBrepokey\-blake2\fP؛ در حالت‌های \fBkeyfile\fP و \fBkeyfile\-blake2\fP کلید Borg به جای آن در دایرکتوری خانگی شما ذخیره می‌شود، در زیر ببینید). از آنجا که ما معمولاً باید فرض کنیم که یک مهاجم می‌تواند به مخزن دسترسی پیدا کند (به همین دلیل است که ما در وهله اول داده‌ها را رمزگذاری می‌کنیم)، انتخاب یک عبارت عبور قوی و یکتا کاملاً حیاتی است. .IP 5. 3 نسخه‌های پشتیبان شما را با کلید Borg رمزگذاری و امضا می‌کند تا از خواندن یا جعل آن‌ها توسط هر کسی جلوگیری کند، مگر اینکه آن‌ها کلید Borg را داشته باشند \fIو\fP عبارت عبور را بدانند. .IP 6. 3 از کلید Borg برای رمزگشایی و در نتیجه دسترسی به داده‌های ذخیره‌شده در مخزن شما استفاده می‌کند، به عنوان مثال هنگام استخراج فایل‌ها. محتویات همچنین می‌توانند برای تشخیص خرابی تصادفی یا دستکاری مخرب بررسی و راستی‌آزمایی شوند. .UNINDENT .sp همان‌طور که مشاهده می‌کنید، شما همیشه به \fIهر دو\fP مورد کلید Borg و عبارت عبور برای دسترسی به داده‌های خود نیاز دارید. بنابراین نگهداری یک نسخه پشتیبان از کلید خود \fIخارج از\fP هم مخزن و هم سیستمی که از آن پشتیبان تهیه می‌کنید، بسیار حیاتی است. در غیر این صورت ممکن است به راحتی در وضعیت \(dqجا گذاشتن سوئیچ‌ها داخل خودرو\(dq قرار بگیرید. برای ایجاد نسخه پشتیبان از کلید خود (مثلاً با چاپ آن روی کاغذ) \fIborg_key_export\fP را ببینید. .sp رمزگذاری به صورت محلی انجام می‌شود \- یعنی اگر در یک ماشین راه دور پشتیبان‌گیری کنید، ماشین راه دور نه عبارت عبور شما، نه کلید رمزگذاری‌نشده Borg، و نه فایل‌های رمزگذاری‌نشده شما را نمی‌بیند. قطعه‌بندی و تولید شناسه‌ها به منظور بهبود حریم خصوصی بر پایه کلید شما انجام می‌شود. .sp \fBدرباره شتاب‌دهنده سخت‌افزاری:\fP .sp ابزار Borg داده‌ها را با AES رمزگذاری می‌کند که به لطف شتاب‌دهنده سخت‌افزاری در تقریباً همه پردازنده‌های مدرن Intel، AMD و ARM از اوایل دهه ۲۰۱۰ (و مدل‌های بسیار ارزان از اواسط دهه ۲۰۱۰) بسیار سریع است. .sp به عنوان الگوریتم درهم‌سازی (هشینگ)، Borg می‌تواند از SHA256 یا BLAKE2b استفاده کند. پردازنده‌های ARM از زمان ARMv7 با NEON (حدود ۲۰۱۱) یا ARMv8 (حدود ۲۰۱۳) از هشینگ سخت‌افزاری SHA256 پشتیبانی می‌کنند. پردازنده‌های AMD از Zen 1 (حدود ۲۰۱۷)، یعنی تمام پردازنده‌های AMD Ryzen، از آن پشتیبانی می‌کنند. پردازنده‌های Intel از Ice Lake روی دستگاه‌های همراه (نسل دهم، حدود ۲۰۲۱) و Rocket Lake روی رایانه‌های رومیزی (نسل یازدهم، حدود ۲۰۲۱) از آن پشتیبانی می‌کنند. مدل‌های بسیار ارزان‌قیمت چند سال بعد این پشتیبانی را دریافت کرده‌اند. اگر پردازنده شما از هشینگ شتاب‌یافته سخت‌افزاری SHA256 پشتیبانی نمی‌کند، شاید بهتر باشد هشینگ BLAKE2b را امتحان کنید \- احتمالاً سریع‌تر خواهد بود. بنابراین، به جای حالت \fBrepokey\fP، از \fBrepokey\-blake2\fP (یا هر حالت دیگر دارای پسوند \fB\-blake2\fP) استفاده کنید. .sp شتاب‌دهنده سخت‌افزاری در صورت در دسترس بودن، همیشه به طور خودکار استفاده می‌شود. .SS "انتخاب عبارت عبور (Picking a passphrase)" .sp مطمئن شوید که از یک عبارت عبور مناسب استفاده می‌کنید؛ نه بیش از حد کوتاه، نه بیش از حد ساده. کلید اصلی رمزگذاری / رمزگشایی با عبارت عبور شما رمزگذاری و قفل می‌شود. اگر یک مهاجم کلید borg شما را به دست آورد، بدون دانستن عبارت عبور نمی‌تواند قفل آن را باز کرده و از آن استفاده کند. .sp در مورد نویسه‌های ویژه یا غیر ASCII در عبارت عبور خود محتاط باشید: .INDENT 0.0 .IP \(bu 2 ابزار Borg عبارت عبور را به صورت یونیکد پردازش می‌کند (و آن را با UTF\-8 کدگذاری می‌کند)، بنابراین حتی با عجیب‌ترین نویسه‌ها نیز مشکلی ندارد. .IP \(bu 2 اما: این لزوماً برای پیکربندی سیستم‌عامل / ماشین مجازی / صفحه‌کلید شما صدق نمی‌کند. .UNINDENT .sp بنابراین بهتر است از یک عبارت عبور طولانی ساخته‌شده از نویسه‌های ساده ASCII استفاده کنید تا عبارتی که شامل نویسه‌های غیر ASCII یا نویسه‌هایی باشد که تایپ آن‌ها روی چیدمان صفحه‌کلید دیگر دشوار یا ناممکن است. .sp شما می‌توانید عبارت عبور خود را برای مخازن موجود در هر زمان تغییر دهید؛ این کار بر کلید رمزگذاری/رمزگشایی یا سایر اسرار تأثیری نخواهد گذاشت. \fIborg_key_change\-passphrase\fP را ببینید. .SS "اطلاعات بیشتر درباره حالت‌های رمزگذاری (More about encryption modes)" .sp انتخاب حالت رمزگذاری مناسب همیشه آسان نیست و عوامل متعددی می‌توانند تعیین‌کننده بهترین حالت برای شما باشند. با این حال، توجه داشته باشید که اگر \fBrepokey\fP را با یک عبارت عبور قوی انتخاب کنید، واقعاً کار \fIاشتباهی\fP انجام نداده‌اید. بنابراین، اگر مطمئن نیستید، \fBrepokey\fP (یا با توجه به سخت‌افزار خود \fBrepokey\-blake2\fP، در بالا ببینید) را انتخاب کنید. .sp ابزار Borg از حالت‌های رمزگذاری زیر پشتیبانی می‌کند: .\" nanorst: inline-fill . .TS box center; l|l|l|l. T{ هش/MAC T} T{ بدون رمزگذاری، بدون اصالت‌سنجی T} T{ بدون رمزگذاری، با اصالت‌سنجی T} T{ رمزگذاری‌شده (AEAD با AES)، با اصالت‌سنجی T} _ T{ SHA\-256 T} T{ \fBnone\fP T} T{ \fBauthenticated\fP T} T{ \fBrepokey\fP \fBkeyfile\fP T} _ T{ BLAKE2b T} T{ ناموجود (n/a) T} T{ \fBauthenticated\-blake2\fP T} T{ \fBrepokey\-blake2\fP \fBkeyfile\-blake2\fP T} .TE .\" nanorst: inline-replace . .sp نسخه‌های Borg 1.0 و قدیمی‌تر فقط از حالت‌های \fBnone\fP، \fBrepokey\fP و \fBkeyfile\fP پشتیبانی می‌کنند. اگر نیاز دارید که کلاینت‌های قدیمی بتوانند به مخزن شما دسترسی داشته باشند، نمی‌توانید از حالت‌های دیگر استفاده کنید. .sp \fBدرباره حالت‌های بدون رمزگذاری:\fP .sp از به کار بردن حالت \fBnone\fP خودداری کنید. اگر به استفاده از حالت \fBnone\fP فکر می‌کنید، لطفاً تجدید نظر کرده و کاملاً مطمئن شوید. استفاده از هر حالتی غیر از \fBnone\fP به Borg امکان می‌دهد خرابی تصادفی یا دستکاری مخرب در مخزن را تشخیص دهد. همچنین از حملات محروم‌سازی از سرویس (DoS) علیه کلاینت‌ها جلوگیری می‌کند. به جای حالت \fBnone\fP، احتمالاً می‌خواهید از حالت \fBauthenticated\fP، یا حالت‌های \fBrepokey\fP یا \fBkeyfile\fP با یک عبارت عبور خالی استفاده کنید (زیر را ببینید). .sp اگر نمی‌خواهید داده‌های خود را رمزگذاری کنید، از حالت‌های \fBauthenticated\fP یا \fBauthenticated\-blake2\fP استفاده کنید. این حالت‌ها در عملکرد عادی نیازمند عبارت عبور هستند، اما در شرایط اضطراری می‌توانید بدون عبارت عبور و با استفاده از \fBBORG_WORKAROUNDS=authenticated_no_key\fP به مخزن دسترسی پیدا کنید (\fIenvironment\-variables\fP را ببینید). .sp اگر صرفاً نمی‌خواهید عبارت عبور انتخاب کنید، از حالت‌های \fBkeyfile\fP یا \fBkeyfile\-blake2\fP با یک عبارت عبور خالی استفاده نمایید. این حالت‌ها حتی بدون عبارت عبور نیز معمولاً امن هستند، اما نگهداری یک نسخه پشتیبان برون‌سایتی از کلید Borg در این صورت نیز مهم است. برای جزئیات به زیر مراجعه کنید. .sp اگر می‌توانید اطمینان حاصل کنید که مهاجم نمی‌تواند به مخزن شما دسترسی پیدا کند، مثلاً هنگامی که دیسک یا سیستم‌فایل مخزن خود را به طور مستقل رمزگذاری می‌کنید، می‌توانید به استفاده از حالت‌های \fBrepokey\fP یا \fBrepokey\-blake2\fP با یک عبارت عبور خالی فکر کنید. با این حال، به خاطر داشته باشید که اگر یک مهاجم به هر طریقی دسترسی پیدا کند، دسترسی کامل به مخزن شما خواهد داشت. در چنین شرایطی، ترجیح دادن \fBrepokey\fP بر حالت \fBauthenticated\fP این مزیت را دارد که به شما امکان می‌دهد بعداً با استفاده از \fIborg_key_change\-passphrase\fP یک عبارت عبور اضافه کنید. .sp \fBدرباره حالت‌های دارای رمزگذاری:\fP .sp در حالت‌های \fBrepokey\fP و \fBrepokey\-blake2\fP کلید همراه مخزن ذخیره شده و با عبارت عبور شما رمزگذاری می‌شود. اگر مهاجمی به مخزن شما دسترسی یابد و عبارت عبور را بداند، می‌تواند به مخزن دسترسی پیدا کرده و در آن دستکاری کند. بنابراین امنیت مخزن به قوت عبارت عبور شما وابسته است. ایجاد یک نسخه پشتیبان برون‌سایتی از کلید Borg شما (مثلاً با چاپ آن روی کاغذ) توصیه می‌شود، \fIborg_key_export\fP را ببینید. .sp اگر به ذخیره عبارت عبور روی دیسک سیستمی که از آن پشتیبان تهیه می‌کنید فکر می‌کنید، استفاده از روش \fBkeyfile\fP را به جای آن در نظر بگیرید. این روش در چنین شرایطی عموماً امنیت یکسان یا بهتری فراهم می‌کند. .sp در حالت‌های \fBkeyfile\fP و \fBkeyfile\-blake2\fP کلید به جای آن روی ماشین محلی شما (در \fB~/.config/borg/keys\fP) ذخیره می‌شود. بنابراین مهاجمی که به مخزن شما دسترسی پیدا می‌کند، برای دسترسی و دستکاری در مخزن به هر دوی کلید Borg و عبارت عبور شما نیاز دارد. با این حال، اگر کلید را گم کنید، دسترسی به مخزن را نیز از دست خواهید داد. شما \fBباید\fP یک نسخه پشتیبان برون‌سایتی از کلید Borg خود ایجاد کنید، مثلاً با چاپ آن روی کاغذ. ذخیره یک نسخه از کلید Borg روی سیستمی که از آن پشتیبان تهیه می‌کنید \fBکافی نیست\fP. برای ایجاد نسخه پشتیبان از \fIborg_key_export\fP استفاده کنید. .sp حالت‌های \fBkeyfile\fP و \fBkeyfile\-blake2\fP هنگام استفاده از یک عبارت عبور قوی، امنیت \(dqعبارت عبور و در اختیار داشتن کلید\(dq را فراهم می‌کنند، اما می‌توانند با یک عبارت عبور خالی نیز استفاده شوند. ذخیره کردن یک عبارت عبور (به راحتی قابل خواندن) بر روی دیسک سیستمی که با حالت‌های \fBkeyfile\fP و \fBkeyfile\-blake2\fP از آن پشتیبان می‌گیرید، هیچ امنیتی فراتر از استفاده از یک عبارت عبور خالی ایجاد نمی‌کند. .sp \fBجزئیات فنی:\fP .sp حالت‌های \fBrepokey\fP و \fBkeyfile\fP از AES\-CTR\-256 برای رمزگذاری و HMAC\-SHA256 برای اصالت‌سنجی در ساختار رمزگذاری و سپس کد اصالت (EtM یا Encrypt-then-MAC) استفاده می‌کنند. هش شناسه قطعه HMAC\-SHA256 است (با یک کلید جداگانه). این حالت‌ها با تمام نسخه‌های Borg سازگار هستند. .sp حالت‌های \fBrepokey\-blake2\fP و \fBkeyfile\-blake2\fP نیز حالت‌های رمزگذاری دارای اصالت‌سنجی هستند، اما به جای HMAC\-SHA256 از BLAKE2b\-256 برای اصالت‌سنجی استفاده می‌کنند. هش شناسه قطعه یک هش کلیددار BLAKE2b\-256 است. این حالت‌ها فقط با Borg 1.1 و بالاتر سازگار هستند. .sp حالت \fBauthenticated\fP از رمزگذاری استفاده نمی‌کند، اما محتویات مخزن را از طریق همان هش HMAC\-SHA256 مشابه حالت‌های \fBrepokey\fP و \fBkeyfile\fP اصالت‌سنجی می‌کند (از آن به عنوان هش شناسه قطعه استفاده می‌کند). کلید مانند \fBrepokey\fP درون مخزن ذخیره می‌شود. این حالت فقط با Borg 1.1 و بالاتر سازگار است. .sp حالت \fBauthenticated\-blake2\fP مانند \fBauthenticated\fP است، اما از هش کلیددار BLAKE2b\-256 مشابه سایر حالت‌های BLAKE2b استفاده می‌کند. این حالت فقط با Borg 1.1 و بالاتر سازگار است. .sp حالت \fBnone\fP از هیچ رمزگذاری و هیچ اصالت‌سنجی استفاده نمی‌کند. این حالت از SHA256 به عنوان هش شناسه قطعه استفاده می‌کند. این حالت توصیه نمی‌شود زیرا در برابر حملات DoS توسط یک مهاجم آسیب‌پذیر است (برای مثال، ساختن محتوایی که باعث برخورد در نمایه هش می‌شود). اگر کلاینت‌های غیرقابل اعتماد از مخزن استفاده می‌کنند، از این حالت استفاده نکنید. برای جزئیات \fIinternals_hashindex\fP را ببینید. این حالت با تمام نسخه‌های Borg سازگار است. .SH "گزینه‌ها (OPTIONS)" .sp برای گزینه‌های عمومی دستورات Borg به \fIborg\-common(1)\fP مراجعه کنید. .SS "آرگومان‌ها (arguments)" .INDENT 0.0 .TP .B REPOSITORY مخزنی که باید ایجاد شود .UNINDENT .SS "گزینه‌ها (options)" .INDENT 0.0 .TP .BI \-e \ MODE\fR,\fB \ \-\-encryption \ MODE انتخاب حالت کلید رمزگذاری \fB(الزامی)\fP .TP .B \-\-append\-only ایجاد مخزن در حالت فقط‌افزودنی (append\-only). توجه داشته باشید که این گزینه فقط بر ساختار سطح پایین مخزن تأثیر می‌گذارد و اجرای \fIdelete\fP یا \fIprune\fP همچنان مجاز خواهد بود. برای جزئیات بیشتر به \fIappend_only_mode\fP در یادداشت‌های اضافی مراجعه کنید. .TP .BI \-\-storage\-quota \ QUOTA تنظیم سهمیه فضای ذخیره‌سازی مخزن جدید (مثلاً 5G یا 1.5T). پیش‌فرض: بدون سهمیه. .TP .B \-\-make\-parent\-dirs ایجاد دایرکتوری‌های والد دایرکتوری مخزن، در صورتی که وجود نداشته باشند. .TP .BI \-\-import\-related\-secrets \ PATH وارد کردن اسرار مرتبط از PATH .UNINDENT .SH "مثال‌ها (EXAMPLES)" .INDENT 0.0 .INDENT 3.5 .sp .EX # مخزن محلی، رمزگذاری repokey، الگوریتم BLAKE2b (اغلب سریع‌تر، از Borg 1.1 به بعد) $ borg init \-\-encryption=repokey\-blake2 /path/to/repo # مخزن محلی (بدون رمزگذاری) $ borg init \-\-encryption=none /path/to/repo # مخزن راه دور (دسترسی به یک borg راه دور از طریق ssh) # repokey: کلید (رمزگذاری‌شده) را در /config ذخیره می‌کند $ borg init \-\-encryption=repokey\-blake2 user@hostname:backup # مخزن راه دور (دسترسی به یک borg راه دور از طریق ssh) # keyfile: کلید (رمزگذاری‌شده) را در ~/.config/borg/keys/ ذخیره می‌کند $ borg init \-\-encryption=keyfile user@hostname:backup .EE .UNINDENT .UNINDENT .SH "همچنین ببینید (SEE ALSO)" .sp \fIborg\-common(1)\fP, \fIborg\-create(1)\fP, \fIborg\-delete(1)\fP, \fIborg\-check(1)\fP, \fIborg\-list(1)\fP, \fIborg\-key\-import(1)\fP, \fIborg\-key\-export(1)\fP, \fIborg\-key\-change\-passphrase(1)\fP .SH "نویسنده (AUTHOR)" The Borg Collective .\" End of generated man page.