| GSSPROXY-MECH(8) | دستورهای مدیریتی و نگهداری | GSSPROXY-MECH(8) |
نام (NAME)
gssproxy-mech - ماژول مکانیزم GSS-API برای پروکسی احراز هویت GSSProxy
خلاصه دستور (SYNOPSIS)
proxymech_v1 2.16.840.1.113730.3.8.15.1 /usr/lib64/gssproxy/proxymech.so [گزینهها]
توضیحات (DESCRIPTION)
ماژول gssproxy-mech یک ارائهدهنده سرویس GSS-API است که ارتباط میان برنامههای کلاینت و دیمن مرکزی gssproxy را برقرار میکند. ماژول proxymech در gssproxy یک افزونه میانجی (interposer plugin) است که توسط GSSAPI بارگذاری میشود و توسط فایل پیکربندی /etc/gss/mech فعال میگردد.
افزونه میانجی این امکان را فراهم میکند که تمام ارتباطات GSSAPI شنود و رهگیری شده و به دیمن gssproxy منحرف (هدایت) شوند. هنگامی که افزونه میانجی نصب میشود، برای فعالسازی آن باید دو شرط دیگر نیز برآورده گردند:
الف) فایل پیکربندی میانجی
ب) متغیر محیطی gssproxy
رفتار پیشفرض را میتوان در زمان ساخت کنترل کرد و میتوان آن را طوری تنظیم نمود که همیشه ارسال شود، مگر اینکه متغیر محیطی روی GSS_USE_PROXY=no تنظیم شده باشد.
تنظیمات فعلی برای ارسال همیشگی عبارت است از: false
علاوه بر این، افزونه میانجی را میتوان به گونهای پیکربندی کرد که هنگام فراخوانی از سوی GSSAPI به روشهای مختلفی رفتار کند. این رفتار از طریق متغیر محیطی GSSPROXY_BEHAVIOR کنترل میشود. این متغیر چهار مقدار مختلف را میپذیرد:
LOCAL_ONLY
LOCAL_FIRST
REMOTE_FIRST
REMOTE_ONLY
تنظیم پیشفرض برای GSSPROXY_BEHAVIOR برابر با REMOTE_FIRST است.
در نهایت، میانجی ممکن است برای برقراری ارتباط با gssproxy نیاز به استفاده از یک سوکت ویژه به ازای هر سرویس داشته باشد. مسیر این سوکت از طریق متغیر محیطی GSSPROXY_SOCKET تنظیم میشود.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
GSS-Proxy - http://fedorahosted.org/gss-proxy
| مه ۲۰۲۵ | gssproxy |