'\" t .\" Title: oidentd.conf .\" Author: [بخش "نویسنده (AUTHOR)" را ببینید] .\" Generator: Asciidoctor 2.0.12 .\" Manual: oidentd User Manual .\" Source: oidentd 3.1.0 .\" Language: Persian .\" .TH "OIDENTD.CONF" "5" "" "oidentd 3.1.0" "oidentd User Manual" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" oidentd.conf \- پرونده‌های پیکربندی oidentd .SH "توضیحات (DESCRIPTION)" .sp پرونده‌های پیکربندی \fBoidentd\fP برای کنترل پاسخ‌هایی که \fBoidentd\fP پس از دریافت پرس‌وجو برای اتصالی متعلق به یک کاربر خاص به کلاینت‌ها ارسال می‌کند، به کار می‌روند. .sp پرونده پیکربندی سراسری سیستم \fB/usr/local/etc/oidentd.conf\fP انواع پاسخ‌هایی را مشخص می‌کند که هر کاربر مجاز به ارسال آن‌هاست. به‌طور پیش‌فرض، کاربران باید با نام کاربری واقعی خود پاسخ دهند. .sp پرونده‌های پیکربندی کاربر \fB~/.config/oidentd.conf\fP به کاربران اجازه می‌دهند پاسخ‌های سفارشی Ident ارسال کنند یا هویت خود را پنهان نمایند، به شرط آنکه قابلیت‌های لازم را از طریق پرونده پیکربندی سراسری سیستم دریافت کرده باشند. اگر این پرونده وجود نداشته باشد یا \fBoidentd\fP بدون پشتیبانی از دایرکتوری پایه XDG کامپایل شده باشد، پرونده \fB~/.oidentd.conf\fP به‌جای آن استفاده می‌شود. توجه داشته باشید که پرونده‌های پیکربندی کاربر تنها پس از مشخص شدن تعلق اتصال به کاربر مورد نظر خوانده می‌شوند. .SH "پرونده پیکربندی سراسری سیستم (SYSTEM\-WIDE CONFIGURATION FILE)" .sp پرونده پیکربندی سراسری سیستم برای اعطای قابلیت‌ها به کاربران یا اجبار کاربران به استفاده از یک قابلیت خاص به کار می‌رود. رفتار پیش‌فرض این است که هیچ مجوزی اعطا نمی‌شود، به این معنی که همه کاربران باید نام‌های کاربری واقعی خود را در پاسخ به پرس‌وجوهای Ident ارسال کنند. پرونده پیکربندی سراسری سیستم ممکن است خالی باشد یا وجود نداشته باشد، که در این حالت همین رفتار پیش‌فرض اعمال می‌شود. تغییرات این پرونده تنها پس از بازخوانی \fBoidentd\fP (که هنگام دریافت سیگنال SIGHUP رخ می‌دهد) یا راه‌اندازی مجدد آن اعمال می‌شوند. .sp پرونده پیکربندی سراسری سیستم شامل صفر یا یک دستورالعمل به شکل زیر است: .sp .if n .RS 4 .nf .fam C \fBdefault\fP { \fIrange\-directives...\fP } .fam .fi .if n .RE .sp این دستورالعمل پیش‌فرض با همه کاربرانی که هیچ قانون صریحی برای آن‌ها تعریف نشده است مطابقت دارد. هر دستورالعمل کاربری که پس از این دستورالعمل بیاید، قابلیت‌های تعریف‌شده توسط آن را به ارث می‌برد. در صورت وجود، دستورالعمل پیش‌فرض باید اولین دستورالعمل در پرونده پیکربندی سراسری باشد. .sp پرونده پیکربندی سراسری سیستم همچنین ممکن است شامل صفر یا چند دستورالعمل به شکل زیر باشد: .sp .if n .RS 4 .nf .fam C \fBuser\fP \fIusername\fP { \fIrange\-directives...\fP } .fam .fi .if n .RE .sp این دستورالعمل کاربر فقط برای کاربر مشخص‌شده اعمال می‌شود. .SH "پرونده پیکربندی کاربر (USER CONFIGURATION FILE)" .sp هر کاربر می‌تواند یک پرونده پیکربندی در \fB~/.config/oidentd.conf\fP یا \fB~/.oidentd.conf\fP ایجاد کند. این پرونده باید برای کاربری که \fBoidentd\fP با آن اجرا می‌شود قابل خواندن باشد. پرونده پیکربندی کاربر پس از هر جستجوی موفق به‌طور خودکار خوانده می‌شود، بنابراین هرگونه تغییری بلافاصله اعمال می‌گردد. .sp پرونده پیکربندی کاربر شامل صفر یا یک دستورالعمل به شکل زیر است: .sp .if n .RS 4 .nf .fam C \fBglobal\fP { \fIcapability\-statements...\fP } .fam .fi .if n .RE .sp این دستورالعمل سراسری با تمام اتصال‌های متعلق به کاربر مطابقت دارد. در صورت وجود، باید اولین دستورالعمل در پرونده پیکربندی کاربر باشد. .sp پرونده پیکربندی کاربر همچنین ممکن است شامل صفر یا چند دستورالعمل به شکل زیر باشد: .sp .if n .RS 4 .nf .fam C \fIrange\-specification\fP { \fIcapability\-statements...\fP } .fam .fi .if n .RE .sp این دستورالعمل بازه فقط برای اتصال‌هایی اعمال می‌شود که با مشخصات بازه داده‌شده مطابقت داشته باشند. .SH "دستورالعمل‌های بازه (RANGE DIRECTIVES)" .sp حداکثر یک دستورالعمل بازه در هر دامنه مشخص می‌تواند به شکل زیر باشد: .sp .if n .RS 4 .nf .fam C \fBdefault\fP { \fIcapability\-directives...\fP } .fam .fi .if n .RE .sp این دستورالعمل پیش‌فرض قواعدی را برای تمام اتصال‌هایی تعریف می‌کند که با هیچ دستورالعمل بازه دیگری مطابقت ندارند. در صورت وجود، دستورالعمل پیش‌فرض باید اولین دستورالعمل در دامنه خود باشد. .sp یک دستورالعمل بازه همچنین می‌تواند به شکل زیر باشد: .sp .if n .RS 4 .nf .fam C \fIrange\-specification\fP { \fIcapability\-directives...\fP } .fam .fi .if n .RE .sp این دستورالعمل بازه فقط برای اتصال‌هایی اعمال می‌شود که با مشخصات بازه داده‌شده مطابقت داشته باشند. .SH "مشخصات بازه (RANGE SPECIFICATIONS)" .sp یک مشخصات بازه شامل فیلترهایی است که تعیین می‌کنند یک دستورالعمل بازه برای کدام اتصال‌ها اعمال شود. ساختار آن به شکل زیر است: .sp .if n .RS 4 .nf .fam C \fBto\fP \fIfhost\fP \fBfport\fP \fIfport\fP \fBfrom\fP \fIlhost\fP \fBlport\fP \fIlport\fP .fam .fi .if n .RE .sp این مشخصات بازه فقط با اتصال‌هایی مطابقت دارد که میزبان مقصد، درگاه مقصد، میزبان مبدأ و درگاه مبدأ مشخص‌شده را داشته باشند. دست‌کم یکی از این فیلترها باید مشخص شود. فیلترهای حذف‌شده با هر مقداری مطابقت دارند. فیلترها را می‌توان با هر ترتیبی مشخص کرد. .sp فیلتر \fIfhost\fP میزبان یا آدرس خارجی یک اتصال را از دیدگاه ماشینی که \fBoidentd\fP را اجرا می‌کند، مشخص می‌نماید. .sp فیلتر \fIfport\fP درگاه یا بازه درگاه‌های خارجی یک اتصال را مشخص می‌کند. .sp فیلتر \fIlhost\fP میزبان یا آدرس محلی یک اتصال را از دیدگاه ماشینی که \fBoidentd\fP را اجرا می‌کند، مشخص می‌نماید. این گزینه ممکن است برای پشتیبانی از میزبان‌های مجازی روی سیستم‌هایی با بیش از یک آدرس IP مفید باشد. .sp فیلتر \fIlport\fP درگاه یا بازه درگاه‌های محلی یک اتصال را مشخص می‌کند. .sp درگاه‌ها را می‌توان به‌صورت عددی (مانند 113) یا با استفاده از نام سرویس (مانند ident) مشخص کرد. بازه‌های درگاه به‌صورت عددی به شکل \fImin\fP:\fImax\fP مشخص می‌شوند. درگاه \fImin\fP را می‌توان حذف کرد تا تمام درگاه‌های کوچک‌تر یا مساوی با درگاه \fImax\fP انتخاب شوند. به همین ترتیب، درگاه \fImax\fP را می‌توان حذف کرد تا تمام درگاه‌های بزرگ‌تر یا مساوی با درگاه \fImin\fP انتخاب گردند. .SH "دستورالعمل‌های قابلیت (CAPABILITY DIRECTIVES)" .sp یک دستورالعمل قابلیت می‌تواند یکی از شکل‌های زیر را داشته باشد: .sp .if n .RS 4 .nf .fam C \fBallow\fP \fIcapability\fP .fam .fi .if n .RE .sp در این حالت، دستورالعمل به کاربر اجازه استفاده از قابلیت مشخص‌شده را می‌دهد. .sp .if n .RS 4 .nf .fam C \fBdeny\fP \fIcapability\fP .fam .fi .if n .RE .sp در این حالت، دستورالعمل اجازه کاربر برای استفاده از قابلیت مشخص‌شده را لغو می‌کند. .sp .if n .RS 4 .nf .fam C \fBforce\fP \fIcapability\-statement\fP .fam .fi .if n .RE .sp در این حالت، دستورالعمل کاربر را ملزم به استفاده از قابلیت مشخص‌شده می‌کند. .SH "قابلیت‌ها (CAPABILITIES)" .sp عبارات زیر قابلیت‌های معتبر هستند: .sp .if n .RS 4 .nf .fam C \fBforward\fP \fBhide\fP \fBnumeric\fP \fBrandom\fP \fBrandom_numeric\fP .fam .fi .if n .RE .sp این قابلیت‌ها به کاربران اجازه می‌دهند از بیانیه‌های قابلیت متناظر استفاده کنند. .sp .if n .RS 4 .nf .fam C \fBspoof\fP .fam .fi .if n .RE .sp قابلیت \fBspoof\fP به کاربران اجازه می‌دهد پاسخ‌های سفارشی Ident ارسال کنند. توجه داشته باشید که این شامل پاسخ دادن با نام کاربری دیگر یا جعل پاسخ‌ها برای اتصال‌ها به درگاه‌های خارجی ممتاز نمی‌شود. .sp .if n .RS 4 .nf .fam C \fBspoof_all\fP .fam .fi .if n .RE .sp قابلیت \fBspoof_all\fP به کاربران اجازه می‌دهد با نام سایر کاربران پاسخ دهند. این قابلیت باید با احتیاط استفاده شود، چرا که به کاربران امکان جعل هویت دیگر کاربران را در سیستم محلی می‌دهد. قابلیت \fBspoof_all\fP تنها در ترکیب با \fBspoof\fP کار می‌کند، اما متضمن آن نیست. .sp .if n .RS 4 .nf .fam C \fBspoof_privport\fP .fam .fi .if n .RE .sp قابلیت \fBspoof_privport\fP به کاربران اجازه می‌دهد پاسخ‌ها را برای اتصال‌ها به درگاه‌های خارجی ممتاز (با شماره درگاه زیر 1024) جعل کنند. قابلیت \fBspoof_privport\fP تنها در ترکیب با \fBspoof\fP کار می‌کند، اما متضمن آن نیست. .SH "بیانیه‌های قابلیت (CAPABILITY STATEMENTS)" .sp یک بیانیه قابلیت می‌تواند یکی از شکل‌های زیر را داشته باشد: .sp .if n .RS 4 .nf .fam C \fBforward\fP \fIhost\fP \fIport\fP .fam .fi .if n .RE .sp پرس‌وجوهای دریافتی را به یک کارساز Ident دیگر بازمی‌فرستد. کارساز مقصد باید از بازفرستادن پشتیبانی کند (مانند \fBoidentd\fP با گزینه \fB\-\-proxy\fP). .sp ممکن است برای موفقیت بازفرستادن، قابلیت‌های دیگری نیز نیاز باشد. برای نمونه، در صورتی که کارساز مقصد پاسخی غیر از نام کاربر در کارساز بازفرستنده بفرستد، قابلیت \fBspoof\fP لازم است. بنابراین ممکن است مطلوب باشد علاوه بر قابلیت \fBforward\fP، دست‌کم یکی از قابلیت‌های \fBhide\fP، \fBspoof\fP، \fBspoof_all\fP و \fBspoof_privport\fP نیز اعطا شود. اگر از \fBforce forward\fP استفاده شود، هیچ بررسی اضافی انجام نمی‌گیرد و نیازی به هیچ قابلیتی نیست. .sp اگر بازفرستادن با شکست مواجه شود، بسته به اینکه قابلیت \fBhide\fP به کاربر اعطا شده باشد یا خیر، \fBoidentd\fP با خطای "HIDDEN\-USER" یا نام کاربری واقعی کاربر پاسخ می‌دهد. پاسخ‌ها ثبت وقایع می‌شوند، که به مدیر سیستم امکان می‌دهد تشخیص دهد کدام کاربر پاسخ مشخصی را ارسال کرده است. .sp .if n .RS 4 .nf .fam C \fBhide\fP .fam .fi .if n .RE .sp پاسخ‌های Ident را از کلاینت‌ها پنهان می‌کند. هنگامی که از این قابلیت استفاده می‌شود، \fBoidentd\fP به‌جای ارسال پاسخ Ident، خطای "HIDDEN\-USER" را به کلاینت‌های Ident گزارش می‌دهد. .sp .if n .RS 4 .nf .fam C \fBnumeric\fP .fam .fi .if n .RE .sp با شناسه کاربر (UID) پاسخ می‌دهد. .sp .if n .RS 4 .nf .fam C \fBrandom\fP .fam .fi .if n .RE .sp پاسخ‌های Ident حرفی‌عددی تولیدشده به‌صورت تصادفی ارسال می‌کند. برای هر جستجوی Ident یک پاسخ جدید ایجاد می‌شود. پاسخ‌ها ثبت وقایع می‌شوند، که به مدیر سیستم امکان می‌دهد تشخیص دهد کدام کاربر پاسخ مشخصی را ارسال کرده است. .sp .if n .RS 4 .nf .fam C \fBrandom_numeric\fP .fam .fi .if n .RE .sp پاسخ‌های عددی Ident به‌صورت تصادفی بین 0 (شامل) و 100,000 (غیرشامل) با پیشوند "user" ارسال می‌کند. برای هر جستجوی Ident یک پاسخ جدید ایجاد می‌شود. پاسخ‌ها ثبت وقایع می‌شوند، که به مدیر سیستم امکان می‌دهد تشخیص دهد کدام کاربر پاسخ مشخصی را ارسال کرده است. .sp .if n .RS 4 .nf .fam C \fBreply\fP \fIreply1\fP [\fIreply2\fP ...] .fam .fi .if n .RE .sp یک پاسخ Ident را به دلخواه و تصادفی از فهرست پاسخ‌های نقل‌قول‌شده داده‌شده ارسال می‌کند. هنگام استفاده در پرونده پیکربندی کاربر، حداکثر 20 پاسخ را می‌توان مشخص کرد. در پرونده پیکربندی سراسری سیستم، تا 255 پاسخ قابل تعیین است. پاسخ‌ها ثبت وقایع می‌شوند، که به مدیر سیستم امکان می‌دهد تشخیص دهد کدام کاربر پاسخ مشخصی را ارسال کرده است. .SH "مثال‌ها (EXAMPLES)" .SS "پرونده پیکربندی سراسری سیستم (SYSTEM\-WIDE CONFIGURATION FILE)" .sp .if n .RS 4 .nf .fam C \fBdefault\fP { \fBdefault\fP { \fBallow\fP \fBspoof\fP } \fBfport\fP 6667 { \fBdeny\fP \fBspoof\fP \fBallow\fP \fBhide\fP } } .fam .fi .if n .RE .sp به همه کاربران اجازه می‌دهد پاسخ‌های Ident را جعل کنند، به‌جز در اتصال‌ها به درگاه 6667. فقط در اتصال‌ها به درگاه 6667، به کاربران اجازه می‌دهد پاسخ‌های Ident خود را پنهان نمایند. .sp .if n .RS 4 .nf .fam C \fBuser\fP "root" { \fBdefault\fP { \fBforce\fP \fBhide\fP } } .fam .fi .if n .RE .sp تمام اتصال‌های متعلق به کاربر ریشه (root) را پنهان می‌کند. .sp .if n .RS 4 .nf .fam C \fBuser\fP "lisa" { \fBlport\fP 1024: { \fBforce\fP \fBreply\fP "me" } } .fam .fi .if n .RE .sp برای اتصال‌های متعلق به کاربر "lisa" روی درگاه محلی 1024 یا بالاتر، همواره با "me" پاسخ می‌دهد و هرگونه تنظیمی را در پرونده پیکربندی کاربر نادیده می‌گیرد. .SS "پرونده پیکربندی کاربر (USER CONFIGURATION FILE)" .sp .if n .RS 4 .nf .fam C \fBglobal\fP { \fBreply\fP "paul" } .fam .fi .if n .RE .sp به تمام پرس‌وجوهای Ident با "paul" پاسخ می‌دهد. .sp .if n .RS 4 .nf .fam C \fBto\fP irc.example.net \fBfport\fP 6667 { \fBhide\fP } .fam .fi .if n .RE .sp پاسخ‌های Ident را برای اتصال‌ها به irc.example.net روی درگاه 6667 پنهان می‌کند. .SH "قالب‌بندی رشته‌ها (STRING FORMATTING)" .sp رشته‌ها را می‌توان درون گیومه دوتایی محصور کرد. این برای رشته‌هایی که حاوی نویسه‌های خاص هستند و در غیر این صورت به شکلی ناخواسته تفسیر می‌شوند، مفید است. .sp رشته‌های درون گیومه ممکن است شامل توالی‌های گریز زیر باشند: .sp .if n .RS 4 .nf .fam C \(rsa هشدار (زنگ یا bell) \(rsb پس‌بر (backspace) \(rsf برگه‌خور (form feed) \(rsn خط جدید (line feed) \(rsr بازگشت به ابتدای سطر (carriage return) \(rst تب افقی (horizontal tab) \(rsv تب عمودی (vertical tab) \(rs\(rs:\(rs اسلش وارو (backslash) \(rs" علامت گیومه دوتایی \(rs\(rs:\fINNN\fP نویسه‌ای با مقدار عددی هشت‌هشتی \fINNN\fP \(rsx\fINN\fP نویسه‌ای با مقدار عددی شانزده‌شانزدهی \fINN\fP .fam .fi .if n .RE .SH "توضیحات (COMMENTS)" .sp پس از برخورد با علامت هش ("#")، \fBoidentd\fP هرگونه متن باقی‌مانده در همان خط را نادیده می‌گیرد. این به کاربران امکان می‌دهد به پرونده پیکربندی توضیحات اضافه کنند. توضیحات را همچنین می‌توان به شکل زیر نوشت که به آن‌ها امکان می‌دهد چندین خط را در بر گیرند: .sp .if n .RS 4 .nf .fam C /* \fIcomment\fP */ .fam .fi .if n .RE .SH "نویسنده (AUTHOR)" .sp .MTO "info\(atjanikrabe.com" "Janik Rabe" "" .RS 4 .URL "https://janikrabe.com" "" "" .RE .sp در اصل توسط Ryan McCabe نوشته شده است. .SH "اشکالات (BUGS)" .sp لطفاً هرگونه اشکال را به \c .MTO "info\(atjanikrabe.com" "Janik Rabe" "." گزارش دهید. .SH "همچنین ببینید (SEE ALSO)" .sp \fBoidentd\fP(8) \fBoidentd_masq.conf\fP(5)