.\" Man page generated from reStructuredText .\" by the Docutils 0.22.3 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "cifs.upcall" "8" "" "" .SH "نام (NAME)" cifs.upcall \- برنامک مدیریت درخواست‌های فراخوانی بالای کلاینت CIFS در هسته .SH "خلاصه دستور (SYNOPSIS)" .INDENT 0.0 .INDENT 3.5 .INDENT 0.0 .TP .B cifs.upcall [\-\-trust\-dns|\-t] [\-\-version|\-v] [\-\-legacy\-uid|\-l] [\-\-krb5conf=/path/to/krb5.conf|\-k /path/to/krb5.conf] [\-\-keytab=/path/to/keytab|\-K /path/to/keytab] [\-\-expire|\-e nsecs] {keyid} .UNINDENT .UNINDENT .UNINDENT .SH "توضیحات (DESCRIPTION)" .sp این ابزار بخشی از مجموعه cifs\-utils است. .sp برنامه \fBcifs.upcall\fP یک برنامک کمکی در فضای کاربری برای سیستم‌فایل کلاینت CIFS لینوکس است. مجموعه‌ای از فعالیت‌ها وجود دارد که هسته به سادگی نمی‌تواند خودش انجام دهد. این برنامه یک برنامک فراخوانی به بیرون (callout) است که این وظایف را برای هسته انجام داده و سپس نتیجه را بازمی‌گرداند. .sp به‌طور کلی \fBcifs.upcall\fP طوری طراحی شده است که با فراخوانی request\-key(8) توسط هسته برای یک نوع کلید مشخص اجرا شود. اگرچه اجرای مستقیم آن از خط فرمان امکان‌پذیر است، اما معمولاً برای چنین کاری در نظر گرفته نشده است. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \-c این گزینه منسوخ شده و در حال حاضر نادیده گرفته می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-\-no\-env\-probe|\-E به‌طور معمول، \fBcifs.upcall\fP محیط متغیرهای پردازشی که فراخوانی بالا را آغاز کرده بررسی می‌کند تا مقدار \fB$KRB5CCNAME\fP را بازیابی کند. این کار به برنامه در یافتن کش‌های اعتبارنامه در مکان‌های غیرپیش‌فرض کمک می‌کند. اگر این گزینه تنظیم شود، برنامه این بررسی را انجام نخواهد داد و به یافتن کش‌های اعتبارنامه در مکان‌های پیش‌فرض مشخص‌شده در \fIkrb5.conf\fP متکی خواهد بود. توجه داشته باشید که این کار هرگز در زمانی که uid برابر با 0 باشد انجام نمی‌شود. هنگامی که uid برابر با 0 باشد، بدون توجه به متغیرهای محیطی درون پردازش، همیشه از مکان پیش‌فرض کش اعتبارنامه استفاده می‌شود. .TP .B \-\-krb5conf|\-k=/path/to/krb5.conf این گزینه به مدیران سیستم اجازه می‌دهد مکان جایگزینی برای فایل \fIkrb5.conf\fP مورد استفاده توسط \fBcifs.upcall\fP تعیین کنند. .TP .B \-\-keytab=|\-K=/path/to/keytab این گزینه به مدیران سیستم اجازه می‌دهد یک فایل keytab را برای استفاده مشخص کنند. زمانی که کاربر کش اعتبارنامه از پیش تعیین‌شده‌ای نداشته باشد، \fBcifs.upcall\fP تلاش خواهد کرد از این keytab برای دریافت اعتبارنامه‌ها استفاده کند. مقدار پیش‌فرض، keytab سراسری سیستم در \fI/etc/krb5.keytab\fP است. .TP .B \-\-trust\-dns|\-t در فراخوانی‌های بالای krb5، نامی که به عنوان بخش میزبان principal سرویس استفاده می‌شود، به‌طور پیش‌فرض بخش hostname از UNC است. این گزینه به برنامک فراخوانی بالا اجازه می‌دهد آدرس شبکه سرور را به‌صورت معکوس تحلیل کند تا نام میزبان را به دست آورد. .sp امنیت این روش از اعتماد نکردن به DNS کمتر است. هنگام استفاده از این گزینه، ممکن است یک نفوذگر کنترل DNS را در دست بگیرد و کلاینت را فریب دهد تا سرور کاملاً متفاوتی را سوار (mount) کند. ترجیح بر این است که به‌جای این کار، برای هر نام میزبان ممکن principalهای سرور به KDC اضافه شوند، اما این گزینه برای شرایطی که این کار امکان‌پذیر نیست در نظر گرفته شده است. پیش‌فرض سیستم این است که به تحلیل معکوس نام میزبان به این روش اعتماد نکند. .TP .B \-\-legacy\-uid|\-l به‌طور سنتی، هسته تنها یک پارامتر uid= را به فراخوانی بالای SPNEGO ارسال می‌کرد که برای تعیین کش اعتبارنامه کاربر استفاده می‌شد. این پارامتر تحت تأثیر گزینه اتصال uid= است که مالکیت فایل‌ها در نقطه اتصال را نیز کنترل می‌کند. .sp هسته‌های جدیدتر گزینه creduid= را نیز ارسال می‌کنند که حاوی شناسه کاربری (uid) است که تصور می‌شود مالک واقعی اعتبارنامه‌های مورد نظر است. در زمان اتصال، این پارامتر معمولاً روی uid واقعی کاربری که اتصال را انجام می‌دهد تنظیم می‌شود. برای اتصالات چندنشستی (multisession)، روی fsuid کاربر اتصال تنظیم می‌شود. اگر می‌خواهید cifs.upcall به‌جای پارامتر creduid= از پارامتر قدیمی‌تر uid= استفاده کند، این گزینه را تنظیم کنید. .TP .B \-\-expire|\-e بازنویسی مقدار مهلت زمانی پیش‌فرض (۶۰۰ ثانیه) برای کلید \fBdns_resolver\fP\&. .TP .B \-\-version|\-v نمایش شماره نسخه و خروج. .UNINDENT .SH "متغیرهای محیطی (ENVIRONMENT VARIABLES)" .INDENT 0.0 .TP .B GSS_USE_PROXY=\(dqyes\(dq فعال‌سازی استفاده از gssproxy برای بازیابی اعتبارنامه. این شامل مقداردهی اولیه کلاینت مبتنی بر keytab و همچنین تفویض مقید مبتنی بر منابع (Resource Based Constrained Delegation) می‌شود. gssproxy\-mech(8) را ببینید. .UNINDENT .SH "پیکربندی برای KEYCTL (CONFIGURATION FOR KEYCTL)" .sp برنامه \fBcifs.upcall\fP طراحی شده تا از هسته از طریق برنامه فراخوانی request\-key فراخوانی شود. این امر مستلزم آن است که به request\-key اعلام شود این برنامه کجا و چگونه فراخوانی شود. برنامه فعلی \fBcifs.upcall\fP دو نوع کلید مختلف را مدیریت می‌کند: .INDENT 0.0 .TP .B cifs.spnego این نوع کلید برای بازیابی کلیدهای نشست kerberos است. .TP .B dns_resolver این نوع کلید برای تحلیل نام‌های میزبان به آدرس‌های IP است. پشتیبانی از این نوع کلید ممکن است در آینده منسوخ شود (به بخش زیر مراجعه کنید). .sp برای اینکه این برنامه برای CIFS قابل استفاده باشد، باید ورودی‌هایی برای آن‌ها در request\-key.conf(5) تعریف کنید. در اینجا نمونه‌ای از ورودی برای هر نوع کلید آورده شده است: .INDENT 7.0 .INDENT 3.5 .sp .EX #OPERATION TYPE D C PROGRAM ARG1 ARG2... #========= ============= = = ================================ create cifs.spnego * * /usr/bin/cifs.upcall %k create dns_resolver * * /usr/bin/cifs.upcall %k .EE .UNINDENT .UNINDENT .sp برای اطلاعات بیشتر درباره هر فیلد، request\-key.conf(5) را ببینید. .sp بسته keyutils همچنین شامل یک برنامه مدیریت dns_resolver است که نسبت به نسخه موجود در \fBcifs.upcall\fP ارجحیت دارد. اگر از نسخه keyutils معادل یا بالاتر از 1.5 استفاده می‌کنید، باید از \fBkey.dns_resolver\fP به‌جای \fBcifs.upcall\fP برای مدیریت نوع کلید \fBdns_resolver\fP استفاده نمایید. برای اطلاعات بیشتر key.dns_resolver(8) را ببینید. .UNINDENT .SH "همچنین ببینید (SEE ALSO)" .sp request\-key.conf(5), mount.cifs(8), key.dns_resolver(8) .SH "نویسندگان (AUTHORS)" .sp برنامه cifs.upcall توسط Igor Mammedov نوشته شده است. .sp این صفحه راهنما توسط Jeff Layton نگارش شده است. .sp نگه‌دارنده Linux CIFS VFS آقای Steve French است. .sp لیست پستی Linux CIFS مکان ارجح برای مطرح کردن پرسش‌ها در رابطه با این برنامه‌ها است.