.TH pmt\-ehd 8 "2011-Aug-05" "pam_mount" "pam_mount" .SH "نام (NAME)" pmt\-ehd \- ایجاد یک ایمیج دیسک رمزشده .SH "نحو (SYNTAX)" .PP \fBpmt-ehd\fP [\fB\-DFx\fP] [\fB\-c\fP \fIfscipher\fP] [\fB\-h\fP \fIhash\fP] [\fB\-k\fP \fIfscipher_keybits\fP] [\fB\-t\fP \fIfstype\fP] [\fB\-H\fP \fIheader_path\fP] \fB\-f\fP \fIcontainer_path\fP \fB\-s\fP \fIsize_in_mb\fP .SH "گزینه‌ها (OPTIONS)" .PP گزینه‌های اجباری که مشخص نشده باشند به صورت تعاملی پرسیده می‌شوند، و اگر stdin یک ترمینال نباشد، pmt-ehd خارج خواهد شد. .TP \fB\-D\fP فعال کردن رشته‌های اشکال‌زدایی. .TP \fB\-F\fP اجبار در عملیاتی که در غیر این صورت درخواست تایید تعاملی می‌کرد. می‌توان چندین \fB\-F\fP را برای اعمال اجبار بیشتر مشخص کرد. .TP \fB\-c\fP \fIcipher\fP الگوریتم رمزنگاری (cipher) مورد استفاده برای فایل‌سیستم. این گزینه می‌تواند هر مقداری را که cryptsetup(8) تشخیص می‌دهد، معمولاً به شکل "cipher-mode[-extras]" بپذیرد. گزینه‌های توصیه‌شده \fBaes-cbc-essiv:sha256\fP (این مقدار پیش‌فرض است) یا \fBaes-xts-essiv:sha256\fP هستند. .TP \fB\-f\fP \fIpath\fP ذخیره ایمیج دیسک جدید در \fIpath\fP. اگر فایل از قبل وجود داشته باشد، pmt-ehd پیش از رونویسی درخواست تایید می‌کند مگر اینکه .B \-F مشخص شده باشد. اگر \fIpath\fP به یک پیوند نمادین (symlink) اشاره کند، pmt-ehd با احتیاط بیشتری عمل خواهد کرد. .TP \fB\-H\fP \fIpath\fP ذخیره یک فایل فراداده (متادیتا) جداگانه با هدر LUKS جدید در \fIpath\fP. اگر فایل از قبل وجود داشته باشد، pmt-ehd پیش از رونویسی درخواست تایید می‌کند مگر اینکه .B \-F مشخص شده باشد. اگر \fIpath\fP به یک پیوند نمادین (symlink) اشاره کند، pmt-ehd با احتیاط بیشتری عمل خواهد کرد. حالت پیش‌فرض عدم استفاده از هدر جداگانه است. با گزینه `cryptsetup --header` مطابقت دارد. .TP \fB\-h\fP \fIhash\fP خلاصه پیام/هش مورد استفاده برای اشتقاق کلید در مرحله PBKDF2. مقدار پیش‌فرض \fBsha512\fP است. .TP \fB\-i\fP \fIcipher\fP (این گزینه در pam_mount/pmt_ehd نسخه 2.11 حذف شده است.) .TP \fB\-k\fP \fIkeybits\fP اندازه کلید برای الگوریتم رمزنگاری مشخص‌شده با .BR \-c . برخی از الگوریتم‌ها از چندین اندازه کلید پشتیبانی می‌کنند، به عنوان مثال AES دست‌کم با اندازه‌های کلید 192 و 256 در دسترس است. مقدار پیش‌فرض \fB256\fP است (برای تطابق با aes-cbc-essiv). توجه داشته باشید که XTS از دو کلید استفاده می‌کند، اما از همان ماده کلید استخراج می‌شوند، بنابراین aes-cbc-256 معادل aes-xts-512 و aes-cbc-128 معادل aes-xts-256 است. .TP \fB\-p\fP \fIpath\fP (این گزینه در pam_mount/pmt_ehd نسخه 2.11 حذف شده است.) .TP \fB\-s\fP \fIsize\fP اندازه اولیه فایل‌سیستم رمزشده، به مگابایت. هنگامی که فایل‌سیستم روی یک دستگاه بلوکی (block device) ایجاد شود، این گزینه نادیده گرفته می‌شود. .TP \fB\-t\fP \fIfstype\fP فایل‌سیستم مورد استفاده برای فایل‌سیستم رمزشده. مقدار پیش‌فرض xfs است. .TP \fB\-u\fP \fIuser\fP واگذاری فایل‌های کانتینر و fskey به \fIuser\fP (زیرا برنامه معمولاً با دسترسی root اجرا می‌شود، و در غیر این صورت فایل‌ها مالکیت root را حفظ خواهند کرد). .TP \fB\-x\fP عدم مقداردهی اولیه کانتینر با بایت‌های تصادفی. این کار ممکن است بر محرمانگی تأثیر بگذارد. .SS "توضیحات (Description)" .PP از \fBpmt-ehd\fP می‌توان برای ایجاد یک کانتینر رمزشده جدید استفاده کرد، و جایگزین اسکریپت قبلی mkehd و هرگونه راهنمای آموزشی (HOWTO) که نحوه انجام دستی آن را توضیح می‌دهد شده است. بدون هیچ آرگومانی، pmt-ehd تمام پارامترهای ناموجود را به‌صورت تعاملی می‌پرسد. برای ایجاد یک کانتینر با اندازه 256 مگابایت، استفاده کنید از: .PP pmt-ehd -f /home/user.cont -s 256