| RADMIN(8) | FreeRADIUS Server Administration Tool | RADMIN(8) |
نام (NAME)
radmin - ابزار مدیریت خط فرمان FreeRADIUS
خلاصه دستور (SYNOPSIS)
radmin [-d config_directory] [-D dictionary_directory] [-e command] [-E] [-f socket_file] [-h] [-i input_file] [-n name] [-q]
توضیحات (DESCRIPTION)
ابزار مدیریت سرور FreeRADIUS که به سوکت کنترلی سرور در حال اجرا متصل میشود و یک رابط خط فرمانی برای آن فراهم میکند.
در حال حاضر تنها تعداد اندکی دستور پشتیبانی میشوند. لطفاً برای اطلاعات دقیق درباره دستورات پشتیبانیشده، عبارت help را در اعلان خط فرمان تایپ کنید.
هشدار (WARNING)
حفاظتهای امنیتی ارائهشده توسط این دستور به مجوزهای دسترسی سوکت دامنه یونیکس (Unix domain socket) و پیکربندی سرور محدود است. اگر کسی بتواند به سوکت دامنه یونیکس متصل شود، کنترل قابلتوجهی روی سرور خواهد داشت.
گزینهها (OPTIONS)
گزینههای خط فرمان زیر توسط برنامه پذیرفته میشوند.
- -d config_directory
- پیشفرض /etc/raddb است. radmin در اینجا به دنبال فایلهای پیکربندی سرور میگردد تا بخش «listen» که نام فایل سوکت کنترلی را تعریف میکند بیابد.
- -D dictionary_directory
- تنظیم دایرکتوری اصلی دیکشنری. پیشفرض /usr/share/freeradius است.
- -e command
- اجرای command و خروج.
- -E
- چاپ (Echo) دستورات همگام با اجرای آنها.
- -f socket_file
- مشخص کردن مستقیم نام فایل سوکت. فایل radiusd.conf خوانده نمیشود.
- -h
- چاپ اطلاعات راهنمای استفاده.
- -i input_file
- خواندن ورودی از فایل مشخصشده. اگر مشخص نشود، از stdin استفاده میشود. این گزینه همچنین -q را فعال میکند.
- -n name
- خواندن raddb/name.conf بهجای raddb/radiusd.conf.
- -q
- حالت بیصدا.
دستورات (COMMANDS)
دستورات پیادهسازیشده در رابط خط فرمان تقریباً بهطور کامل توسط سرور کنترل میشوند. تعداد کمی دستور وجود دارند که بهصورت محلی توسط radmin تفسیر میشوند:
سایر دستورات توسط سرور پیادهسازی میشوند. برای اطلاعات بیشتر عبارت «help» را در اعلان وارد کنید.
مثالها (EXAMPLES)
- debug file /var/log/radius/bob.log
- تنظیم لاگهای اشکالزدایی روی /var/log/radius/bob.log. بررسی و اعتبارسنجی بسیار کمی روی این نام فایل انجام میشود. مدیران سرکش ممکن است بتوانند با این دستور تقریباً هر فایلی را روی سیستم بازنویسی کنند. اگر آن مدیران دسترسی نوشتن به «radius.conf» داشته باشند، بدون radmin نیز میتوانند همین کار را انجام دهند.
- debug condition '(User-Name == "bob")'
- فعالسازی خروجی اشکالزدایی برای تمام درخواستهایی که با شرط مطابقت دارند. هر شرط «unlang» در اینجا معتبر است. این شرط بهصورت یک رشته تجزیه میشود، بنابراین باید داخل نقلقول تکی یا دوتایی قرار گیرد. در رشتههای محصور در نقلقول دوتایی، بکاسلشها و علامتهای نقلقول درون رشته باید اسکیپ شوند.
در هر زمان تنها یک شرط اشکالزدایی میتواند فعال باشد.
- debug condition '((User-Name == "bob") || (Packet-Src-IP-Address == 192.0.2.22))'
- شرطی پیچیدهتر که خروجی اشکالزدایی را برای درخواستهای حاوی User-Name برابر با «bob»، یا درخواستهایی که از نشانی IP مبدا 192.0.2.22 میآیند فعال میکند.
- debug condition
- غیرفعال کردن شرطهای اشکالزدایی.
فهرست کامل دستورات (FULL LIST OF COMMANDS)
- add <command>
- اجرای زیردستور add
- add client <command>
- افزودن دستورات پیکربندی کلاینت
- add client file <filename>
- افزودن تعریف کلاینت جدید از <filename>
- debug <command>
- دستورات اشکالزدایی
- debug condition [condition]
- فعالسازی اشکالزدایی برای درخواستهای منطبق با [condition]
- debug level <number>
- تنظیم سطح اشکالزدایی روی <number>. مقادیر بالاتر اشکالزدایی بیشتری را فراهم میکنند.
- debug file [filename]
- ارسال تمام خروجیهای اشکالزدایی به [filename]
- del <command>
- اجرای زیردستور del
- del client <command>
- حذف دستورات پیکربندی کلاینت
- del client ipaddr <ipaddr>
- حذف یک کلاینت ایجادشده بهصورت پویا
- hup [module]
- ارسال سیگنال HUP به سرور، یا بهصورت اختیاری به یک ماژول
- inject <command>
- دستورات برای تزریق بستهها به یک سرور در حال اجرا
- inject to <ipaddr> <port>
- تزریق بستهها به IP و درگاه مقصد.
- inject from <ipaddr>
- تزریق بستهها بهگونهای که گویی از <ipaddr> آمدهاند
- inject file <input-file> <output-file>
- تزریق بسته از <input-file> و ارسال نتایج به <output-file>
- reconnect
- اتصال مجدد به یک سرور در حال اجرا
- terminate
- خاتمه دادن به سرور و خروج آن
- set <command>
- اجرای زیردستور set
- set module <command>
- دستورات تنظیم ماژول
- set module config <module> variable value
- تنظیم پیکربندی برای <module>
- set module status [alive|dead]
- تنظیم وضعیت ماژول روی فعال یا غیرفعال (همیشه «fail» برمیگرداند)
- set home_server <command>
- دستورات تنظیم سرور اصلی (home server)
- set home_server state <ipaddr> <port> [alive|dead]
- تنظیم وضعیت برای سرور اصلی (home server) مشخصشده
- show <command>
- اجرای زیردستور show
- show client <command>
- اجرای زیردستور client
- show client config <ipaddr> [udp|tcp]
- نمایش پیکربندی برای یک کلاینت مشخصشده.
- show client list
- نمایش فهرست کلاینتهای سراسری
- show debug <command>
- نمایش ویژگیهای اشکالزدایی
- show debug condition
- نمایش شرط اشکالزدایی فعلی.
- show debug level
- نمایش سطح اشکالزدایی فعلی.
- show debug file
- نمایش فایل اشکالزدایی فعلی.
- show home_server <command>
- اجرای زیردستور home_server
- show home_server config <ipaddr> <port>
- نمایش پیکربندی برای سرور اصلی (home server) مشخصشده
- show home_server list
- نمایش فهرست سرورهای اصلی (home servers)
- show home_server state <ipaddr> <port>
- نمایش وضعیت سرور اصلی (home server) مشخصشده
- show module <command>
- اجرای زیردستور module
- show module config <module>
- نمایش پیکربندی برای ماژول مشخصشده
- show module flags <module>
- نمایش سایر ویژگیهای ماژول
- show module list
- نمایش فهرست ماژولهای بارگذاریشده
- show module methods <module>
- نمایش بخشهایی که <module> میتواند در آنها استفاده شود
- show uptime
- نمایش زمانی که سرور شروع به کار کرده است
- show version
- چاپ نسخه سرور در حال اجرا
- show xml <reference>
- چاپ پیکربندی در قالب XML
- stats <command>
- اجرای زیردستور stats
- stats client [auth/acct] <ipaddr>
- نمایش آمار برای کلاینت مشخصشده، یا برای همه کلاینتها (auth یا acct)
- stats home_server [<ipaddr>|auth|acct] <port>
- نمایش آمار برای سرور اصلی مشخصشده (ipaddr و درگاه)، یا برای همه سرورهای اصلی (auth یا acct)
- stats detail <filename>
- نمایش آمار برای فایل detail مشخصشده
همچنین ببینید (SEE ALSO)
unlang(5), radiusd.conf(5), raddb/sites-available/control-socket
نویسندگان (AUTHORS)
Alan DeKok <aland@freeradius.org>
| 11 Mar 2019 |