RPCBIND(8) System Manager's Manual RPCBIND(8)

rpcbind — نگاشت شماره‌های برنامه RPC به آدرس‌های جهانی

rpcbind [-adfhilsvw]

ابزار rpcbind یک سرور است که شماره‌های برنامه RPC را به آدرس‌های جهانی تبدیل می‌کند. برای برقراری فراخوانی‌های RPC روی سروری در آن ماشین، این ابزار باید روی میزبان در حال اجرا باشد.

هنگامی که یک سرویس RPC راه‌اندازی می‌شود، آدرسی را که در آن به درخواست‌ها گوش می‌دهد و شماره‌های برنامه RPC را که آماده ارائه خدمات برای آن‌ها است، به rpcbind اعلام می‌کند. هنگامی که یک کلاینت مایل به برقراری یک فراخوانی RPC به یک شماره برنامه مشخص است، ابتدا با rpcbind روی ماشین سرور ارتباط برقرار می‌کند تا آدرسی را که درخواست‌های RPC باید به آن ارسال شوند، تعیین کند.

ابزار rpcbind باید پیش از هر سرویس RPC دیگری راه‌اندازی شود. به‌طور معمول، سرورهای استاندارد RPC توسط ناظران پورت (port monitors) راه‌اندازی می‌شوند، بنابراین rpcbind باید پیش از فراخوانی ناظران پورت راه‌اندازی شود.

هنگامی که rpcbind راه‌اندازی می‌شود، بررسی می‌کند که آیا برخی فراخوانی‌های ترجمه نام به آدرس به‌درستی عمل می‌کنند یا خیر. اگر آن‌ها با شکست مواجه شوند، پایگاه‌های داده پیکربندی شبکه ممکن است آسیب دیده باشند. از آنجا که سرویس‌های RPC در این شرایط نمی‌توانند به‌درستی کار کنند، rpcbind این وضعیت را گزارش کرده و خاتمه می‌یابد.

ابزار rpcbind تنها توسط مدیر سیستم (superuser) می‌تواند راه‌اندازی شود.

هنگام اشکال‌زدایی (-d), در صورت بروز خطا متوقف (abort) شود.
اجرا در حالت اشکال‌زدایی (debug mode). در این حالت، rpcbind اطلاعات بیشتری را در طول اجرا ثبت (log) می‌کند و در صورتی که -a نیز مشخص شده باشد، هنگام خطاهای خاص متوقف می‌شود. با این گزینه، بررسی‌های سازگاری ترجمه نام به آدرس با جزئیات کامل نشان داده می‌شوند.
فرایند پس‌زمینه ایجاد نشود و انشعاب (fork) نیابد.
مشخص کردن آدرس‌های IP خاص برای اتصال (bind) جهت درخواست‌های UDP. این گزینه می‌تواند چندین بار مشخص شود و برای محدود کردن رابط‌هایی که rpcbind به آن‌ها پاسخ می‌دهد، استفاده شود. هنگام مشخص کردن آدرس‌های IP با -h, rpcbind به‌طور خودکار 127.0.0.1 و در صورت فعال بودن IPv6، ::1 را به فهرست اضافه می‌کند. اگر هیچ گزینه -h مشخص نشود، rpcbind به INADDR_ANY متصل خواهد شد، که این امر به دلیل ارسال بسته UDP توسط rpcbind از یک آدرس IP متفاوت با آدرسی که بسته به آن فرستاده شده بود، می‌تواند در یک میزبان چنداتصالی (multi-homed) مشکلاتی ایجاد کند. توجه داشته باشید که وقتی rpcbind از طریق فعال‌سازی سوکت systemd کنترل می‌شود، گزینه -h نادیده گرفته می‌شود. در این حالت، باید به‌جای آن تعاریف ListenStream و ListenDgram را در /usr/lib/systemd/system/rpcbind.socket ویرایش کنید.
حالت «ناامن» (“Insecure”). اجازه فراخوانی‌های SET و UNSET از هر میزبان. به‌طور معمول rpcbind به دلایل امنیتی این درخواست‌ها را تنها از رابط loopback می‌پذیرد. این تغییر برای برنامه‌هایی ضروری است که با نسخه‌های قدیمی‌تر کتابخانه rpc کامپایل شده‌اند و این درخواست‌ها را با استفاده از رابط loopback انجام نمی‌دهند.
فعال کردن ثبت لاگ اتصالات libwrap.
تغییر کاربر rpcbind به daemon در سریع‌ترین زمان ممکن. این امر باعث می‌شود rpcbind برای اتصالات خروجی از پورت‌های غیرممتاز (non-privileged) استفاده کند و از اتصال کلاینت‌های غیرممتاز با استفاده از rpcbind به سرویس‌ها از طریق یک پورت ممتاز (privileged port) جلوگیری به عمل آید.
چاپ نسخه rpcbind و پیکربندی توکار و خروج.
انجام «شروع گرم» (warm start) توسط rpcbind با خواندن یک فایل وضعیت هنگام راه‌اندازی rpcbind. فایل وضعیت هنگام خاتمه یافتن rpcbind ایجاد می‌شود.

ابزار rpcbind سعی می‌کند فایل‌های پیکربندی را به ترتیب زیر بارگیری کند:

/etc/rpcbind.conf
/etc/default/rpcbind
/etc/sysconfig/rpcbind

در صورت راه‌اندازی مجدد rpcbind, تمام سرورهای RPC باید مجدداً راه‌اندازی شوند.

rpcinfo(8)

Aurelien Charbon <aurelien.charbon@bull.net>

September 14, 1992 Linux 6.12.107+deb13-amd64