.\" $OpenBSD: sftp-server.8,v 1.32 2026/05/21 02:50:59 djm Exp $ .\" .\" Copyright (c) 2000 Markus Friedl. All rights reserved. .\" .\" Redistribution and use in source and binary forms, with or without .\" modification, are permitted provided that the following conditions .\" are met: .\" 1. Redistributions of source code must retain the above copyright .\" notice, this list of conditions and the following disclaimer. .\" 2. Redistributions in binary form must reproduce the above copyright .\" notice, this list of conditions and the following disclaimer in the .\" documentation and/or other materials provided with the distribution. .\" .\" THIS SOFTWARE IS PROVIDED BY THE AUTHOR ``AS IS'' AND ANY EXPRESS OR .\" IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES .\" OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. .\" IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, .\" INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT .\" NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, .\" DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY .\" THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT .\" (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF .\" THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. .\" .TH SFTP-SERVER 8 "21 May 2026" "OpenSSH" "راهنمای مدیر سیستم" .SH "نام (NAME)" sftp-server \- زیرسیستم کارساز SFTP برای OpenSSH .SH "خلاصه دستور (SYNOPSIS)" .B sftp-server [\fB\-ehR\fR] [\fB\-d\fR \fIstart_directory\fR] [\fB\-f\fR \fIlog_facility\fR] [\fB\-l\fR \fIlog_level\fR] [\fB\-P\fR \fIdenied_requests\fR] [\fB\-p\fR \fIallowed_requests\fR] [\fB\-u\fR \fIumask\fR] .br .B sftp-server \fB\-Q\fR \fIprotocol_feature\fR .SH "توضیحات (DESCRIPTION)" دستور .B sftp-server برنامه‌ای است که سمت کارساز (سرور) پروتکل SFTP را در .B stdout پیاده‌سازی می‌کند و درخواست‌های کارخواه (کلاینت) را از .B stdin انتظار دارد. .B sftp-server برای فراخوانی مستقیم در نظر گرفته نشده است، بلکه از طریق .BR sshd (8) با استفاده از گزینه .B Subsystem فراخوانی می‌شود. .PP پرچم‌ها و گزینه‌های خط فرمان برای .B sftp-server باید در اعلان .B Subsystem مشخص شوند. برای اطلاعات بیشتر به .BR sshd_config (5) مراجعه کنید. .PP گزینه‌های معتبر عبارتند از: .SH "گزینه‌ها (OPTIONS)" .TP \fB\-d\fR \fIstart_directory\fR یک دایرکتوری شروع جایگزین را برای کاربران تعیین می‌کند. مسیر ممکن است شامل نشانه‌های (token) زیر باشد که در زمان اجرا بسط داده می‌شوند: .B %% با نویسه واقعی '%' جایگزین می‌شود، .B %d با دایرکتوری خانگی کاربری که در حال احراز هویت است جایگزین می‌شود، و .B %u با نام کاربری آن کاربر جایگزین می‌شود. پیش‌فرض استفاده از دایرکتوری خانگی کاربر است. این گزینه در ترکیب با گزینه .B ChrootDirectory در .BR sshd_config (5) مفید است. .TP .B \-e باعث می‌شود .B sftp-server اطلاعات ثبت گزارش (logging) را جهت اشکال‌زدایی به‌جای syslog در .B stderr چاپ کند. .TP \fB\-f\fR \fIlog_facility\fR کد facility مورد استفاده هنگام ثبت گزارش پیام‌ها از .B sftp-server را مشخص می‌کند. مقادیر ممکن عبارتند از: DAEMON، USER، AUTH، LOCAL0، LOCAL1، LOCAL2، LOCAL3، LOCAL4، LOCAL5، LOCAL6، LOCAL7. پیش‌فرض AUTH است. .TP .B \-h اطلاعات نحوه استفاده از .B sftp-server را نمایش می‌دهد. .TP \fB\-l\fR \fIlog_level\fR مشخص می‌کند کدام پیام‌ها توسط .B sftp-server ثبت شوند. مقادیر ممکن عبارتند از: QUIET، FATAL، ERROR، INFO، VERBOSE، DEBUG، DEBUG1، DEBUG2 و DEBUG3. سطوح INFO و VERBOSE تراکنش‌هایی را ثبت می‌کنند که .B sftp-server از طرف کارخواه انجام می‌دهد. DEBUG و DEBUG1 معادل یکدیگرند. DEBUG2 و DEBUG3 هر کدام سطوح بالاتری از خروجی اشکال‌زدایی را مشخص می‌کنند. مقدار پیش‌فرض ERROR است. .TP \fB\-P\fR \fIdenied_requests\fR فهرستی با کاما جداشده از درخواست‌های پروتکل SFTP را که توسط کارساز مسدود شده‌اند مشخص می‌کند. .B sftp-server به هر درخواست ردشده با یک پیام شکست پاسخ خواهد داد. از گزینه .B \-Q می‌توان برای تعیین انواع درخواست‌های پشتیبانی‌شده استفاده کرد. اگر هر دو فهرست ردشده و مجاز مشخص شده باشند، فهرست ردشده پیش از فهرست مجاز اعمال می‌شود. این گزینه به همراه گزینه .B \-p می‌تواند برای غیرفعال کردن عملیاتی که برای کارساز نامربوط یا نامطلوب هستند استفاده شود. برای نمونه، یک .B sftp-server که اتصال‌های کارخواه‌های غیرقابل‌اعتماد را می‌پذیرد ممکن است بخواهد عملیات \(lqcopy-data\(rq یا \(lqusers-groups-by-id\(rq را غیرفعال کند. .TP \fB\-p\fR \fIallowed_requests\fR فهرستی با کاما جداشده از درخواست‌های پروتکل SFTP را که توسط کارساز مجاز هستند مشخص می‌کند. تمام انواع درخواست‌هایی که در فهرست مجاز قرار ندارند ثبت گزارش شده و با یک پیام شکست به آن‌ها پاسخ داده می‌شود. .IP هنگام استفاده از این ویژگی باید دقت شود تا اطمینان حاصل شود که درخواست‌هایی که به‌صورت ضمنی توسط کارخواه‌های SFTP ایجاد می‌شوند مجاز باشند. .TP \fB\-Q\fR \fIprotocol_feature\fR ویژگی‌های پروتکل پشتیبانی‌شده توسط .B sftp-server را پرس‌وجو می‌کند. در حال حاضر تنها ویژگی قابل پرس‌وجو \(lqrequests\(rq است، که می‌توان از آن برای رد یا مجاز کردن درخواست‌های خاص استفاده کرد (به‌ترتیب با گزینه‌های .B \-P و .BR \-p ). .TP .B \-R این نمونه از .B sftp-server را در حالت فقط‌خواندنی قرار می‌دهد. تلاش‌ها برای باز کردن فایل‌ها جهت نوشتن، و همچنین سایر عملیاتی که وضعیت سیستم فایل را تغییر می‌دهند، رد خواهند شد. .TP \fB\-u\fR \fIumask\fR یک .BR umask (2) صریح را برای اعمال روی فایل‌ها و دایرکتوری‌های تازه‌ساخته‌شده، به‌جای ماسک پیش‌فرض کاربر تنظیم می‌کند. .PP در برخی سیستم‌ها، .B sftp-server باید بتواند برای عملکرد درست ثبت گزارش به .I /dev/log دسترسی داشته باشد، و بنابراین استفاده از .B sftp-server در یک پیکربندی chroot مستلزم آن است که .BR syslogd (8) یک سوکت ثبت گزارش درون دایرکتوری chroot ایجاد کند. .SH "همچنین ببینید (SEE ALSO)" .BR sftp (1)، .BR ssh (1)، .BR sshd_config (5)، .BR sshd (8) .PP T. Ylonen, S. Lehtinen, \(lqSSH File Transfer Protocol\(rq, draft-ietf-secsh-filexfer-02.txt, October 2001. .SH "تاریخچه (HISTORY)" دستور .B sftp-server نخستین بار در OpenBSD 2.8 ظاهر شد. .SH "نویسندگان (AUTHORS)" .B Markus Friedl