GSSPROXY-MECH(8) دستورهای مدیریتی و نگهداری GSSPROXY-MECH(8)

gssproxy-mech - ماژول مکانیزم GSS-API برای پروکسی احراز هویت GSSProxy

proxymech_v1 2.16.840.1.113730.3.8.15.1 /usr/lib64/gssproxy/proxymech.so [گزینه‌ها]

ماژول gssproxy-mech یک ارائهدهنده سرویس GSS-API است که ارتباط میان برنامههای کلاینت و دیمن مرکزی gssproxy را برقرار میکند. ماژول proxymech در gssproxy یک افزونه میانجی (interposer plugin) است که توسط GSSAPI بارگذاری می‌شود و توسط فایل پیکربندی /etc/gss/mech فعال می‌گردد.

افزونه میانجی این امکان را فراهم می‌کند که تمام ارتباطات GSSAPI شنود و رهگیری شده و به دیمن gssproxy منحرف (هدایت) شوند. هنگامی که افزونه میانجی نصب می‌شود، برای فعال‌سازی آن باید دو شرط دیگر نیز برآورده گردند:

الف) فایل پیکربندی میانجی

این افزونه باید به صورت دستی در فایل /etc/gss/mech فعال شود.

ب) متغیر محیطی gssproxy

با گزینه‌های ساخت پیش‌فرض، افزونه میانجی درخواست‌ها را به دیمن gssproxy ارسال نخواهد کرد مگر اینکه متغیر محیطی با نام GSS_USE_PROXY=yes تنظیم شده باشد.

رفتار پیش‌فرض را می‌توان در زمان ساخت کنترل کرد و می‌توان آن را طوری تنظیم نمود که همیشه ارسال شود، مگر اینکه متغیر محیطی روی GSS_USE_PROXY=no تنظیم شده باشد.

تنظیمات فعلی برای ارسال همیشگی عبارت است از: false

علاوه بر این، افزونه میانجی را می‌توان به گونه‌ای پیکربندی کرد که هنگام فراخوانی از سوی GSSAPI به روش‌های مختلفی رفتار کند. این رفتار از طریق متغیر محیطی GSSPROXY_BEHAVIOR کنترل می‌شود. این متغیر چهار مقدار مختلف را می‌پذیرد:

LOCAL_ONLY

تمامی دستورات دریافت‌شده با این تنظیم، باعث بازگشت فوری به GSSAPI بدون هیچ‌گونه تعاملی با دیمن gssproxy می‌شوند. در صورتی که درخواست قابل پردازش نباشد، با شکست مواجه خواهد شد.

LOCAL_FIRST

تمامی دستورات دریافت‌شده با این تنظیم، باعث بازگشت فوری به GSSAPI می‌شوند. هنگامی که GSSAPI محلی نتواند درخواست را پردازش کند، درخواست را مجدداً به دیمن gssproxy ارسال خواهد کرد.

REMOTE_FIRST

تمامی دستورات دریافت‌شده با این تنظیم، ابتدا به دیمن gssproxy ارسال می‌شوند. اگر درخواست در آنجا قابل رسیدگی نباشد، مجدداً وارد GSSAPI محلی خواهد شد.

REMOTE_ONLY

این تنظیم در حال حاضر به طور کامل پیاده‌سازی نشده و بنابراین پشتیبانی نمی‌شود.

تنظیم پیش‌فرض برای GSSPROXY_BEHAVIOR برابر با REMOTE_FIRST است.

در نهایت، میانجی ممکن است برای برقراری ارتباط با gssproxy نیاز به استفاده از یک سوکت ویژه به ازای هر سرویس داشته باشد. مسیر این سوکت از طریق متغیر محیطی GSSPROXY_SOCKET تنظیم می‌شود.

gssproxy.conf(5) و gssproxy(8).

GSS-Proxy - http://fedorahosted.org/gss-proxy

مه ۲۰۲۵ gssproxy