RADMIN(8) FreeRADIUS Server Administration Tool RADMIN(8)

radmin - ابزار مدیریت خط فرمان FreeRADIUS

radmin [-d config_directory] [-D dictionary_directory] [-e command] [-E] [-f socket_file] [-h] [-i input_file] [-n name] [-q]

ابزار مدیریت سرور FreeRADIUS که به سوکت کنترلی سرور در حال اجرا متصل می‌شود و یک رابط خط فرمانی برای آن فراهم می‌کند.

در حال حاضر تنها تعداد اندکی دستور پشتیبانی می‌شوند. لطفاً برای اطلاعات دقیق درباره دستورات پشتیبانی‌شده، عبارت help را در اعلان خط فرمان تایپ کنید.

حفاظت‌های امنیتی ارائه‌شده توسط این دستور به مجوزهای دسترسی سوکت دامنه یونیکس (Unix domain socket) و پیکربندی سرور محدود است. اگر کسی بتواند به سوکت دامنه یونیکس متصل شود، کنترل قابل‌توجهی روی سرور خواهد داشت.

گزینه‌های خط فرمان زیر توسط برنامه پذیرفته می‌شوند.

پیش‌فرض /etc/raddb است. radmin در اینجا به دنبال فایل‌های پیکربندی سرور می‌گردد تا بخش «listen» که نام فایل سوکت کنترلی را تعریف می‌کند بیابد.
تنظیم دایرکتوری اصلی دیکشنری. پیش‌فرض /usr/share/freeradius است.
اجرای command و خروج.
چاپ (Echo) دستورات هم‌گام با اجرای آن‌ها.
مشخص کردن مستقیم نام فایل سوکت. فایل radiusd.conf خوانده نمی‌شود.
چاپ اطلاعات راهنمای استفاده.
خواندن ورودی از فایل مشخص‌شده. اگر مشخص نشود، از stdin استفاده می‌شود. این گزینه همچنین -q را فعال می‌کند.
خواندن raddb/name.conf به‌جای raddb/radiusd.conf.
حالت بی‌صدا.

دستورات پیاده‌سازی‌شده در رابط خط فرمان تقریباً به‌طور کامل توسط سرور کنترل می‌شوند. تعداد کمی دستور وجود دارند که به‌صورت محلی توسط radmin تفسیر می‌شوند:

اتصال مجدد به سرور.
خروج از radmin.
خروج از radmin.

سایر دستورات توسط سرور پیاده‌سازی می‌شوند. برای اطلاعات بیشتر عبارت «help» را در اعلان وارد کنید.

تنظیم لاگ‌های اشکال‌زدایی روی /var/log/radius/bob.log. بررسی و اعتبارسنجی بسیار کمی روی این نام فایل انجام می‌شود. مدیران سرکش ممکن است بتوانند با این دستور تقریباً هر فایلی را روی سیستم بازنویسی کنند. اگر آن مدیران دسترسی نوشتن به «radius.conf» داشته باشند، بدون radmin نیز می‌توانند همین کار را انجام دهند.
فعال‌سازی خروجی اشکال‌زدایی برای تمام درخواست‌هایی که با شرط مطابقت دارند. هر شرط «unlang» در اینجا معتبر است. این شرط به‌صورت یک رشته تجزیه می‌شود، بنابراین باید داخل نقل‌قول تکی یا دوتایی قرار گیرد. در رشته‌های محصور در نقل‌قول دوتایی، بک‌اسلش‌ها و علامت‌های نقل‌قول درون رشته باید اسکیپ شوند.

در هر زمان تنها یک شرط اشکال‌زدایی می‌تواند فعال باشد.

شرطی پیچیده‌تر که خروجی اشکال‌زدایی را برای درخواست‌های حاوی User-Name برابر با «bob»، یا درخواست‌هایی که از نشانی IP مبدا 192.0.2.22 می‌آیند فعال می‌کند.
غیرفعال کردن شرط‌های اشکال‌زدایی.

اجرای زیردستور add
افزودن دستورات پیکربندی کلاینت
افزودن تعریف کلاینت جدید از <filename>
دستورات اشکال‌زدایی
فعال‌سازی اشکال‌زدایی برای درخواست‌های منطبق با [condition]
تنظیم سطح اشکال‌زدایی روی <number>. مقادیر بالاتر اشکال‌زدایی بیشتری را فراهم می‌کنند.
ارسال تمام خروجی‌های اشکال‌زدایی به [filename]
اجرای زیردستور del
حذف دستورات پیکربندی کلاینت
حذف یک کلاینت ایجادشده به‌صورت پویا
ارسال سیگنال HUP به سرور، یا به‌صورت اختیاری به یک ماژول
دستورات برای تزریق بسته‌ها به یک سرور در حال اجرا
تزریق بسته‌ها به IP و درگاه مقصد.
تزریق بسته‌ها به‌گونه‌ای که گویی از <ipaddr> آمده‌اند
تزریق بسته از <input-file> و ارسال نتایج به <output-file>
اتصال مجدد به یک سرور در حال اجرا
خاتمه دادن به سرور و خروج آن
اجرای زیردستور set
دستورات تنظیم ماژول
تنظیم پیکربندی برای <module>
تنظیم وضعیت ماژول روی فعال یا غیرفعال (همیشه «fail» برمی‌گرداند)
دستورات تنظیم سرور اصلی (home server)
تنظیم وضعیت برای سرور اصلی (home server) مشخص‌شده
اجرای زیردستور show
اجرای زیردستور client
نمایش پیکربندی برای یک کلاینت مشخص‌شده.
نمایش فهرست کلاینت‌های سراسری
نمایش ویژگی‌های اشکال‌زدایی
نمایش شرط اشکال‌زدایی فعلی.
نمایش سطح اشکال‌زدایی فعلی.
نمایش فایل اشکال‌زدایی فعلی.
اجرای زیردستور home_server
نمایش پیکربندی برای سرور اصلی (home server) مشخص‌شده
نمایش فهرست سرورهای اصلی (home servers)
نمایش وضعیت سرور اصلی (home server) مشخص‌شده
اجرای زیردستور module
نمایش پیکربندی برای ماژول مشخص‌شده
نمایش سایر ویژگی‌های ماژول
نمایش فهرست ماژول‌های بارگذاری‌شده
نمایش بخش‌هایی که <module> می‌تواند در آن‌ها استفاده شود
نمایش زمانی که سرور شروع به کار کرده است
چاپ نسخه سرور در حال اجرا
چاپ پیکربندی در قالب XML
اجرای زیردستور stats
نمایش آمار برای کلاینت مشخص‌شده، یا برای همه کلاینت‌ها (auth یا acct)
نمایش آمار برای سرور اصلی مشخص‌شده (ipaddr و درگاه)، یا برای همه سرورهای اصلی (auth یا acct)
نمایش آمار برای فایل detail مشخص‌شده

unlang(5), radiusd.conf(5), raddb/sites-available/control-socket

Alan DeKok <aland@freeradius.org>

11 Mar 2019