NTFSSECAUDIT(8) System Manager's Manual NTFSSECAUDIT(8)

ntfssecaudit - بازرسی و ارزیابی داده‌های امنیتی سامانه فایل NTFS

ntfssecaudit [گزینه‌ها] آرگومان‌ها

که در آن گزینه‌ها ترکیبی از موارد زیر است:

-a بازرسی کامل داده‌های امنیتی (تنها در لینوکس)
-b پشتیبان‌گیری از ACLها
-e اعمال پارامترهای پشتیبان‌گیری‌شده اضافی (همراه با -s)
-h نمایش توصیف‌کننده‌های امنیتی هگزادسیمال ذخیره‌شده در یک فایل
-r پیمایش بازگشتی در دایرکتوری
-s اعمال ACLهای پشتیبان‌گیری‌شده
-u دریافت پیشنهاد برای نگاشت کاربر
-v خروجی با جزئیات (در صورت تکرار دوباره، بسیار پرجزئیات)

و آرگومان‌ها پارامترها و مجموعه‌ای از فایل‌ها را مشخص می‌کنند که عملیات روی آن‌ها انجام می‌شود.

اجرای ntfssecaudit (یا secaudit) بدون هیچ آرگومانی خلاصه‌ای از گزینه‌های موجود را نمایش می‌دهد.

دستور ntfssecaudit مالکیت و دسترسی‌های مجموعه‌ای از فایل‌ها را در سامانه فایل NTFS نمایش داده و سازگاری آن‌ها را بررسی می‌کند. این ابزار تنها در حالت متنی ترمینال قابل اجرا است (هیچ رابط گرافیکی در دسترس نیست).

هنگامی که یک ولوم (volume) مورد نیاز است، باید پیاده (unmount) شده باشد و دستور باید توسط کاربر root (کاربر ارشد) اجرا شود. ولوم می‌تواند یک دستگاه بلوکی (مانند یک پارتیشن دیسک) یا یک فایل تصویر دیسک (image file) باشد.

هنگام انجام عملیات روی یک دایرکتوری یا ولوم، دستور ممکن است حجم زیادی از اطلاعات را تولید کند. بنابراین توصیه می‌شود خروجی به یک فایل هدایت شده یا برای بررسی به یک ویرایشگر متنی فرستاده شود.

در ادامه ترکیب‌های معتبر از گزینه‌ها و آرگومان‌هایی که ntfssecaudit می‌پذیرد آورده شده است. تمام آرگومان‌های مشخص‌شده اجباری هستند و باید یکتا باشند (در صورت استفاده از نویسه‌های عام، باید تنها به یک نام منتهی شوند).

توصیف‌کننده‌های امنیتی هگزادسیمال ذخیره‌شده در file را به شکلی خوانا برای انسان نمایش می‌دهد. این گزینه را می‌توان برای تبدیل خروجی پرجزئیات به خروجی بسیار پرجزئیات به کار برد.
بازرسی ولوم: تمام داده‌های امنیتی سراسری در volume پویش شده و خطاها نمایش داده می‌شوند. در صورت وجود گزینه -r، تمام فایل‌ها و دایرکتوری‌ها نیز پویش شده و ارتباط آن‌ها با داده‌های امنیتی سراسری بررسی می‌شود. این کار ممکن است حجم زیادی داده تولید کند.

این گزینه روی ولوم‌هایی که برای نسخه‌های قدیمی NTFS (پیش از NTFS 3.0) قالب‌بندی شده‌اند موثر نیست، زیرا چنین ولوم‌هایی فاقد داده‌های امنیتی سراسری هستند.

هنگام اعلام خطاها، توصیه می‌شود ولوم را با ابزاری مناسب (مانند chkdsk در ویندوز) تعمیر کنید.

[-v] volume file
پارامترهای امنیتی file را نمایش می‌دهد: حالت تفسیرشده لینوکسی آن (پرچم‌های rwx در مبنای هشت) و Posix ACL[1]، کلید امنیتی آن (در صورت وجود)، و در صورت خروجی پرجزئیات، توصیف‌کننده امنیتی آن.
پارامترهای امنیتی تمام فایل‌ها و زیردایرکتوری‌های موجود در directory را نمایش می‌دهد: حالت تفسیرشده لینوکسی آن‌ها (پرچم‌های rwx در مبنای هشت) و Posix ACL[1]، کلید امنیتی آن‌ها (در صورت وجود)، و در صورت خروجی پرجزئیات، توصیف‌کننده امنیتی آن‌ها.
فهرست‌های کنترل دسترسی (ACLهای) NTFS فایل‌های موجود در volume و directory را به صورت بازگشتی در خروجی استاندارد استخراج می‌کند.
فهرست‌های کنترل دسترسی (ACLهای) NTFS را همان‌گونه که در backup-file یا ورودی استاندارد مشخص شده تنظیم می‌کند. داده‌های ورودی باید در لینوکس ایجاد شده باشند. همراه با گزینه -e، پارامترهای اضافی (در حال حاضر ویژگی‌های attrib ویندوز) را نیز تنظیم می‌کند.
پارامترهای امنیتی فایل را روی perms تنظیم می‌کند. perms همان حالت درخواستی لینوکس (پرچم‌های rwx بیان‌شده در مبنای هشت مانند chmod) یا یک Posix ACL[1] (بیان‌شده مانند setfacl -m) است. این دستور یک ACL جدید تنظیم می‌کند که هم در لینوکس و هم در ویندوز موثر است.
پارامترهای امنیتی تمام فایل‌ها و زیردایرکتوری‌های موجود در directory را روی perms تنظیم می‌کند. perms همان حالت درخواستی لینوکس (پرچم‌های rwx بیان‌شده در مبنای هشت مانند chmod) یا یک Posix ACL[1] (بیان‌شده مانند setfacl -m) است. این دستور ACLهای جدیدی تنظیم می‌کند که هم در لینوکس و هم در ویندوز موثر هستند.
[-v] mounted-file
پارامترهای امنیتی mounted-file را نمایش می‌دهد: حالت تفسیرشده لینوکسی آن (پرچم‌های rwx در مبنای هشت) و Posix ACL[1]، کلید امنیتی آن (در صورت وجود)، و توصیف‌کننده امنیتی آن در صورت فعال بودن خروجی پرجزئیات. این یک حالت ویژه است که روی یک فایل (یا دایرکتوری) سوارشده (mounted) عمل می‌کند و نیازی به دسترسی کاربر ارشد (root) ندارد. تفسیر Posix ACL تنها در صورتی قابل نمایش است که مسیر کامل به mounted-file از ریشه درخت فایل سراسری ارائه شود.
محتوای پیشنهادی برای فایل نگاشت کاربر (user mapping) را بر پایه پارامترهای مالکیتی که توسط ویندوز روی mounted-file تنظیم شده نمایش می‌دهد؛ با این فرض که این فایل در ویندوز توسط کاربری ایجاد شده که باید به کاربر لینوکس کنونی نگاشت شود. اطلاعات نمایش‌داده‌شده باید در فایل .NTFS-3G/UserMapping کپی شود که در آن .NTFS-3G یک زیردایرکتوری پنهان در ریشه پارتیشنی است که قرار است نگاشت برای آن تعریف گردد. این امر باعث می‌شود مالکیت فایل‌های ایجادشده در آن پارتیشن مشابه mounted-file اصلی شود.

[1] مشروط بر اینکه گزینه POSIX ACL در زمان کامپایل برنامه انتخاب شده باشد. ساختار مشخصه Posix ACL به صورت "[d:]{ugmo}:[id]:[perms],..." است که در آن id شناسه عددی کاربر یا گروه، و perms یک رقم در مبنای هشت یا مجموعه‌ای از حروف r، w و x است.

مثال: "u::7,g::5,o:0,u:510:rwx,g:500:5,d:u:510:7"

بازرسی داده‌های امنیتی سراسری روی /dev/sda1:

ntfssecaudit -ar /dev/sda1

نمایش پارامترهای مالکیت و دسترسی‌ها برای فایل‌های موجود در دایرکتوری /audio/music روی دستگاه /dev/sda5، به استثنای زیردایرکتوری‌ها:

ntfssecaudit /dev/sda5 /audio/music

تنظیم دسترسی تمام فایل‌های موجود در دایرکتوری /audio/music روی دستگاه /dev/sda5 به صورت قابل نوشتن برای مالک و فقط‌خواندنی برای همگان:

ntfssecaudit -r /dev/sda5 644 /audio/music

دستور ntfssecaudit در صورتی که هیچ خطایی شناسایی نشود با مقدار 0، و در صورت تشخیص خطا با مقدار 1 خارج می‌شود.

لطفاً برای پرسش‌های متداول و اشکالات شناخته‌شده به

مراجعه فرمایید. اگر در آخرین نگارش نرم‌افزار مشکل جدیدی یافتید، لطفاً ایمیلی با شرح دقیق آن ارسال کنید. می‌توانید با تیم توسعه از طریق نشانی ntfs-3g-devel@lists.sf.net در تماس باشید.

دستور ntfssecaudit توسط Jean-Pierre André توسعه یافته است.

افراد متعددی تلاش‌های شایانی انجام دادند که غالباً بیش از پنج سال به درازا انجامید و نتیجه آن درایور ntfs-3g بود. از شاخص‌ترین آن‌ها می‌توان به Anton Altaparmakov، Richard Russon، Szabolcs Szakacsits، Yura Pakhuchiy، Yuval Fledel، و سازنده چارچوب پیشگامانه سامانه فایل FUSE، Miklos Szeredi اشاره کرد.

ntfsprogs(8), attr(5), getfattr(1)

فوریه 2010 ntfssecaudit 1.5.0