| NTFSSECAUDIT(8) | System Manager's Manual | NTFSSECAUDIT(8) |
نام (NAME)
ntfssecaudit - بازرسی و ارزیابی دادههای امنیتی سامانه فایل NTFS
خلاصه دستور (SYNOPSIS)
ntfssecaudit [گزینهها] آرگومانها
که در آن گزینهها ترکیبی از موارد زیر است:
و آرگومانها پارامترها و مجموعهای از فایلها را مشخص میکنند که عملیات روی آنها انجام میشود.
اجرای ntfssecaudit (یا secaudit) بدون هیچ آرگومانی خلاصهای از گزینههای موجود را نمایش میدهد.
توضیحات (DESCRIPTION)
دستور ntfssecaudit مالکیت و دسترسیهای مجموعهای از فایلها را در سامانه فایل NTFS نمایش داده و سازگاری آنها را بررسی میکند. این ابزار تنها در حالت متنی ترمینال قابل اجرا است (هیچ رابط گرافیکی در دسترس نیست).
هنگامی که یک ولوم (volume) مورد نیاز است، باید پیاده (unmount) شده باشد و دستور باید توسط کاربر root (کاربر ارشد) اجرا شود. ولوم میتواند یک دستگاه بلوکی (مانند یک پارتیشن دیسک) یا یک فایل تصویر دیسک (image file) باشد.
هنگام انجام عملیات روی یک دایرکتوری یا ولوم، دستور ممکن است حجم زیادی از اطلاعات را تولید کند. بنابراین توصیه میشود خروجی به یک فایل هدایت شده یا برای بررسی به یک ویرایشگر متنی فرستاده شود.
گزینهها (OPTIONS)
در ادامه ترکیبهای معتبر از گزینهها و آرگومانهایی که ntfssecaudit میپذیرد آورده شده است. تمام آرگومانهای مشخصشده اجباری هستند و باید یکتا باشند (در صورت استفاده از نویسههای عام، باید تنها به یک نام منتهی شوند).
- -h file
- توصیفکنندههای امنیتی هگزادسیمال ذخیرهشده در file را به شکلی خوانا برای انسان نمایش میدهد. این گزینه را میتوان برای تبدیل خروجی پرجزئیات به خروجی بسیار پرجزئیات به کار برد.
- -a[rv] volume
- بازرسی
ولوم: تمام
دادههای
امنیتی
سراسری در
volume پویش شده
و خطاها
نمایش داده
میشوند. در
صورت وجود
گزینه -r،
تمام
فایلها و
دایرکتوریها
نیز پویش
شده و
ارتباط
آنها با
دادههای
امنیتی
سراسری
بررسی
میشود. این
کار ممکن
است حجم
زیادی داده
تولید کند.
این گزینه روی ولومهایی که برای نسخههای قدیمی NTFS (پیش از NTFS 3.0) قالببندی شدهاند موثر نیست، زیرا چنین ولومهایی فاقد دادههای امنیتی سراسری هستند.
هنگام اعلام خطاها، توصیه میشود ولوم را با ابزاری مناسب (مانند chkdsk در ویندوز) تعمیر کنید.
- [-v] volume file
- پارامترهای امنیتی file را نمایش میدهد: حالت تفسیرشده لینوکسی آن (پرچمهای rwx در مبنای هشت) و Posix ACL[1]، کلید امنیتی آن (در صورت وجود)، و در صورت خروجی پرجزئیات، توصیفکننده امنیتی آن.
- -r[v] volume directory
- پارامترهای امنیتی تمام فایلها و زیردایرکتوریهای موجود در directory را نمایش میدهد: حالت تفسیرشده لینوکسی آنها (پرچمهای rwx در مبنای هشت) و Posix ACL[1]، کلید امنیتی آنها (در صورت وجود)، و در صورت خروجی پرجزئیات، توصیفکننده امنیتی آنها.
- -b[v] volume [directory]
- فهرستهای کنترل دسترسی (ACLهای) NTFS فایلهای موجود در volume و directory را به صورت بازگشتی در خروجی استاندارد استخراج میکند.
- -s[ev] volume [backup-file]
- فهرستهای کنترل دسترسی (ACLهای) NTFS را همانگونه که در backup-file یا ورودی استاندارد مشخص شده تنظیم میکند. دادههای ورودی باید در لینوکس ایجاد شده باشند. همراه با گزینه -e، پارامترهای اضافی (در حال حاضر ویژگیهای attrib ویندوز) را نیز تنظیم میکند.
- volume perms file
- پارامترهای امنیتی فایل را روی perms تنظیم میکند. perms همان حالت درخواستی لینوکس (پرچمهای rwx بیانشده در مبنای هشت مانند chmod) یا یک Posix ACL[1] (بیانشده مانند setfacl -m) است. این دستور یک ACL جدید تنظیم میکند که هم در لینوکس و هم در ویندوز موثر است.
- -r[v] volume perms directory
- پارامترهای امنیتی تمام فایلها و زیردایرکتوریهای موجود در directory را روی perms تنظیم میکند. perms همان حالت درخواستی لینوکس (پرچمهای rwx بیانشده در مبنای هشت مانند chmod) یا یک Posix ACL[1] (بیانشده مانند setfacl -m) است. این دستور ACLهای جدیدی تنظیم میکند که هم در لینوکس و هم در ویندوز موثر هستند.
- [-v] mounted-file
- پارامترهای امنیتی mounted-file را نمایش میدهد: حالت تفسیرشده لینوکسی آن (پرچمهای rwx در مبنای هشت) و Posix ACL[1]، کلید امنیتی آن (در صورت وجود)، و توصیفکننده امنیتی آن در صورت فعال بودن خروجی پرجزئیات. این یک حالت ویژه است که روی یک فایل (یا دایرکتوری) سوارشده (mounted) عمل میکند و نیازی به دسترسی کاربر ارشد (root) ندارد. تفسیر Posix ACL تنها در صورتی قابل نمایش است که مسیر کامل به mounted-file از ریشه درخت فایل سراسری ارائه شود.
- -u[v] mounted-file
- محتوای پیشنهادی برای فایل نگاشت کاربر (user mapping) را بر پایه پارامترهای مالکیتی که توسط ویندوز روی mounted-file تنظیم شده نمایش میدهد؛ با این فرض که این فایل در ویندوز توسط کاربری ایجاد شده که باید به کاربر لینوکس کنونی نگاشت شود. اطلاعات نمایشدادهشده باید در فایل .NTFS-3G/UserMapping کپی شود که در آن .NTFS-3G یک زیردایرکتوری پنهان در ریشه پارتیشنی است که قرار است نگاشت برای آن تعریف گردد. این امر باعث میشود مالکیت فایلهای ایجادشده در آن پارتیشن مشابه mounted-file اصلی شود.
یادداشت (NOTE)
[1] مشروط بر اینکه گزینه POSIX ACL در زمان کامپایل برنامه انتخاب شده باشد. ساختار مشخصه Posix ACL به صورت "[d:]{ugmo}:[id]:[perms],..." است که در آن id شناسه عددی کاربر یا گروه، و perms یک رقم در مبنای هشت یا مجموعهای از حروف r، w و x است.
مثالها (EXAMPLES)
بازرسی دادههای امنیتی سراسری روی /dev/sda1:
ntfssecaudit -ar /dev/sda1
ntfssecaudit /dev/sda5 /audio/music
ntfssecaudit -r /dev/sda5 644 /audio/music
کدهای خروج (EXIT CODES)
دستور ntfssecaudit در صورتی که هیچ خطایی شناسایی نشود با مقدار 0، و در صورت تشخیص خطا با مقدار 1 خارج میشود.
مشکلات شناختهشده (KNOWN ISSUES)
لطفاً برای پرسشهای متداول و اشکالات شناختهشده به
مراجعه فرمایید. اگر در آخرین نگارش نرمافزار مشکل جدیدی یافتید، لطفاً ایمیلی با شرح دقیق آن ارسال کنید. میتوانید با تیم توسعه از طریق نشانی ntfs-3g-devel@lists.sf.net در تماس باشید.نویسندگان (AUTHORS)
دستور ntfssecaudit توسط Jean-Pierre André توسعه یافته است.
تشکر و قدردانی (THANKS)
افراد متعددی تلاشهای شایانی انجام دادند که غالباً بیش از پنج سال به درازا انجامید و نتیجه آن درایور ntfs-3g بود. از شاخصترین آنها میتوان به Anton Altaparmakov، Richard Russon، Szabolcs Szakacsits، Yura Pakhuchiy، Yuval Fledel، و سازنده چارچوب پیشگامانه سامانه فایل FUSE، Miklos Szeredi اشاره کرد.
همچنین ببینید (SEE ALSO)
| فوریه 2010 | ntfssecaudit 1.5.0 |