.\" Copyright (c) 2007-2016 Jean-Pierre André. .\" This file may be copied under the terms of the GNU Public License. .\" .TH NTFSSECAUDIT 8 "فوریه 2010" "ntfssecaudit 1.5.0" .SH "نام (NAME)" ntfssecaudit \- بازرسی و ارزیابی داده‌های امنیتی سامانه فایل NTFS .SH "خلاصه دستور (SYNOPSIS)" .B ntfssecaudit \fB[\fIگزینه‌ها\fP\fB]\fR .I آرگومان‌ها .PP که در آن \fIگزینه‌ها\fP ترکیبی از موارد زیر است: .RS \-a بازرسی کامل داده‌های امنیتی (تنها در لینوکس) .RE .RS \-b پشتیبان‌گیری از ACLها .RE .RS \-e اعمال پارامترهای پشتیبان‌گیری‌شده اضافی (همراه با \-s) .RE .RS \-h نمایش توصیف‌کننده‌های امنیتی هگزادسیمال ذخیره‌شده در یک فایل .RE .RS \-r پیمایش بازگشتی در دایرکتوری .RE .RS \-s اعمال ACLهای پشتیبان‌گیری‌شده .RE .RS \-u دریافت پیشنهاد برای نگاشت کاربر .RE .RS \-v خروجی با جزئیات (در صورت تکرار دوباره، بسیار پرجزئیات) .RE .PP و آرگومان‌ها پارامترها و مجموعه‌ای از فایل‌ها را مشخص می‌کنند که عملیات روی آن‌ها انجام می‌شود. .PP اجرای ntfssecaudit (یا secaudit) بدون هیچ آرگومانی خلاصه‌ای از گزینه‌های موجود را نمایش می‌دهد. .SH "توضیحات (DESCRIPTION)" دستور .B ntfssecaudit مالکیت و دسترسی‌های مجموعه‌ای از فایل‌ها را در سامانه فایل NTFS نمایش داده و سازگاری آن‌ها را بررسی می‌کند. این ابزار تنها در حالت متنی ترمینال قابل اجرا است (هیچ رابط گرافیکی در دسترس نیست). .PP هنگامی که یک \fIولوم\fR (volume) مورد نیاز است، باید پیاده (unmount) شده باشد و دستور باید توسط کاربر \fBroot\fP (کاربر ارشد) اجرا شود. \fIولوم\fR می‌تواند یک دستگاه بلوکی (مانند یک پارتیشن دیسک) یا یک فایل تصویر دیسک (image file) باشد. .PP هنگام انجام عملیات روی یک دایرکتوری یا ولوم، دستور ممکن است حجم زیادی از اطلاعات را تولید کند. بنابراین توصیه می‌شود خروجی به یک فایل هدایت شده یا برای بررسی به یک ویرایشگر متنی فرستاده شود. .SH "گزینه‌ها (OPTIONS)" در ادامه ترکیب‌های معتبر از گزینه‌ها و آرگومان‌هایی که .B ntfssecaudit می‌پذیرد آورده شده است. تمام آرگومان‌های مشخص‌شده اجباری هستند و باید یکتا باشند (در صورت استفاده از نویسه‌های عام، باید تنها به یک نام منتهی شوند). .TP \fB\-h\fP \fIfile\fP توصیف‌کننده‌های امنیتی هگزادسیمال ذخیره‌شده در \fIfile\fP را به شکلی خوانا برای انسان نمایش می‌دهد. این گزینه را می‌توان برای تبدیل خروجی پرجزئیات به خروجی بسیار پرجزئیات به کار برد. .TP \fB\-a[rv]\fP \fIvolume\fP بازرسی ولوم: تمام داده‌های امنیتی سراسری در \fIvolume\fP پویش شده و خطاها نمایش داده می‌شوند. در صورت وجود گزینه .BR \-r ، تمام فایل‌ها و دایرکتوری‌ها نیز پویش شده و ارتباط آن‌ها با داده‌های امنیتی سراسری بررسی می‌شود. این کار ممکن است حجم زیادی داده تولید کند. .sp این گزینه روی ولوم‌هایی که برای نسخه‌های قدیمی NTFS (پیش از NTFS 3.0) قالب‌بندی شده‌اند موثر نیست، زیرا چنین ولوم‌هایی فاقد داده‌های امنیتی سراسری هستند. .sp هنگام اعلام خطاها، توصیه می‌شود ولوم را با ابزاری مناسب (مانند .B chkdsk در ویندوز) تعمیر کنید. .TP \fB[\-v]\fP \fIvolume\fP \fIfile\fP پارامترهای امنیتی \fIfile\fP را نمایش می‌دهد: حالت تفسیرشده لینوکسی آن (پرچم‌های rwx در مبنای هشت) و Posix ACL[1]، کلید امنیتی آن (در صورت وجود)، و در صورت خروجی پرجزئیات، توصیف‌کننده امنیتی آن. .TP \fB\-r[v]\fP \fIvolume\fP \fIdirectory\fP پارامترهای امنیتی تمام فایل‌ها و زیردایرکتوری‌های موجود در \fIdirectory\fP را نمایش می‌دهد: حالت تفسیرشده لینوکسی آن‌ها (پرچم‌های rwx در مبنای هشت) و Posix ACL[1]، کلید امنیتی آن‌ها (در صورت وجود)، و در صورت خروجی پرجزئیات، توصیف‌کننده امنیتی آن‌ها. .TP .B \-b[v] \fIvolume\fP \fI[directory]\fP فهرست‌های کنترل دسترسی (ACLهای) NTFS فایل‌های موجود در \fIvolume\fP و \fIdirectory\fP را به صورت بازگشتی در خروجی استاندارد استخراج می‌کند. .TP \fB\-s[ev]\fP \fIvolume\fP \fI[backup-file]\fP فهرست‌های کنترل دسترسی (ACLهای) NTFS را همان‌گونه که در \fIbackup-file\fP یا ورودی استاندارد مشخص شده تنظیم می‌کند. داده‌های ورودی باید در لینوکس ایجاد شده باشند. همراه با گزینه .BR \-e ، پارامترهای اضافی (در حال حاضر ویژگی‌های attrib ویندوز) را نیز تنظیم می‌کند. .TP \fIvolume\fP \fIperms\fP \fIfile\fP پارامترهای امنیتی فایل را روی perms تنظیم می‌کند. perms همان حالت درخواستی لینوکس (پرچم‌های rwx بیان‌شده در مبنای هشت مانند .BR chmod ) یا یک Posix ACL[1] (بیان‌شده مانند .BR "setfacl \-m" ) است. این دستور یک ACL جدید تنظیم می‌کند که هم در لینوکس و هم در ویندوز موثر است. .TP \fB\-r[v]\fP \fIvolume\fP \fIperms\fP \fIdirectory\fP پارامترهای امنیتی تمام فایل‌ها و زیردایرکتوری‌های موجود در \fIdirectory\fP را روی \fIperms\fP تنظیم می‌کند. perms همان حالت درخواستی لینوکس (پرچم‌های rwx بیان‌شده در مبنای هشت مانند .BR chmod ) یا یک Posix ACL[1] (بیان‌شده مانند .BR "setfacl \-m" ) است. این دستور ACLهای جدیدی تنظیم می‌کند که هم در لینوکس و هم در ویندوز موثر هستند. .TP \fB[\-v]\fP \fImounted-file\fP پارامترهای امنیتی \fImounted-file\fP را نمایش می‌دهد: حالت تفسیرشده لینوکسی آن (پرچم‌های rwx در مبنای هشت) و Posix ACL[1]، کلید امنیتی آن (در صورت وجود)، و توصیف‌کننده امنیتی آن در صورت فعال بودن خروجی پرجزئیات. این یک حالت ویژه است که روی یک فایل (یا دایرکتوری) سوارشده (mounted) عمل می‌کند و نیازی به دسترسی کاربر ارشد (root) ندارد. تفسیر Posix ACL تنها در صورتی قابل نمایش است که مسیر کامل به \fImounted-file\fP از ریشه درخت فایل سراسری ارائه شود. .TP \fB\-u[v]\fP \fImounted-file\fP محتوای پیشنهادی برای فایل نگاشت کاربر (user mapping) را بر پایه پارامترهای مالکیتی که توسط ویندوز روی \fImounted-file\fP تنظیم شده نمایش می‌دهد؛ با این فرض که این فایل در ویندوز توسط کاربری ایجاد شده که باید به کاربر لینوکس کنونی نگاشت شود. اطلاعات نمایش‌داده‌شده باید در فایل \fB.NTFS-3G/UserMapping\fP کپی شود که در آن \fB.NTFS-3G\fP یک زیردایرکتوری پنهان در ریشه پارتیشنی است که قرار است نگاشت برای آن تعریف گردد. این امر باعث می‌شود مالکیت فایل‌های ایجادشده در آن پارتیشن مشابه \fImounted-file\fP اصلی شود. .SH "یادداشت (NOTE)" [1] مشروط بر اینکه گزینه POSIX ACL در زمان کامپایل برنامه انتخاب شده باشد. ساختار مشخصه Posix ACL به صورت "\fB[d:]{ugmo}:[id]:[perms],...\fP" است که در آن id شناسه عددی کاربر یا گروه، و perms یک رقم در مبنای هشت یا مجموعه‌ای از حروف r، w و x است. .RS مثال: "\fBu::7,g::5,o:0,u:510:rwx,g:500:5,d:u:510:7\fP" .RE .SH "مثال‌ها (EXAMPLES)" بازرسی داده‌های امنیتی سراسری روی /dev/sda1: .RS .sp .B ntfssecaudit \-ar /dev/sda1 .sp .RE نمایش پارامترهای مالکیت و دسترسی‌ها برای فایل‌های موجود در دایرکتوری /audio/music روی دستگاه /dev/sda5، به استثنای زیردایرکتوری‌ها: .RS .sp .B ntfssecaudit /dev/sda5 /audio/music .sp .RE تنظیم دسترسی تمام فایل‌های موجود در دایرکتوری /audio/music روی دستگاه /dev/sda5 به صورت قابل نوشتن برای مالک و فقط‌خواندنی برای همگان: .RS .sp .B ntfssecaudit \-r /dev/sda5 644 /audio/music .sp .RE .SH "کدهای خروج (EXIT CODES)" دستور .B ntfssecaudit در صورتی که هیچ خطایی شناسایی نشود با مقدار 0، و در صورت تشخیص خطا با مقدار 1 خارج می‌شود. .SH "مشکلات شناخته‌شده (KNOWN ISSUES)" لطفاً برای پرسش‌های متداول و اشکالات شناخته‌شده به .RS .sp https://github.com/tuxera/ntfs-3g/wiki/NTFS-3G-FAQ .sp .RE مراجعه فرمایید. اگر در آخرین نگارش نرم‌افزار مشکل جدیدی یافتید، لطفاً ایمیلی با شرح دقیق آن ارسال کنید. می‌توانید با تیم توسعه از طریق نشانی .nh ntfs\-3g\-devel@lists.sf.net .hy در تماس باشید. .SH "نویسندگان (AUTHORS)" دستور .B ntfssecaudit توسط Jean-Pierre André توسعه یافته است. .SH "تشکر و قدردانی (THANKS)" افراد متعددی تلاش‌های شایانی انجام دادند که غالباً بیش از پنج سال به درازا انجامید و نتیجه آن درایور ntfs-3g بود. از شاخص‌ترین آن‌ها می‌توان به Anton Altaparmakov، Richard Russon، Szabolcs Szakacsits، Yura Pakhuchiy، Yuval Fledel، و سازنده چارچوب پیشگامانه سامانه فایل FUSE، Miklos Szeredi اشاره کرد. .SH "همچنین ببینید (SEE ALSO)" .BR ntfsprogs (8), .BR attr (5), .BR getfattr (1)