'\" t .\" Title: ssh_filter_btrbk .\" Author: [see the "AUTHOR(S)" section] .\" Generator: Asciidoctor 2.0.26 .\" Date: 2026-07-19 .\" Manual: Btrbk Manual .\" Source: Btrbk 0.32.7 .\" Language: Persian .\" .TH "SSH_FILTER_BTRBK" "1" "2026-07-19" "Btrbk 0.32.7" "Btrbk Manual" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" ssh_filter_btrbk \- فیلتر محدودسازی دستورات SSH برای btrbk .SH "خلاصه دستور (SYNOPSIS)" .sp .nf ssh_filter_btrbk.sh [\-s|\-\-source] [\-t|\-\-target] [\-d|\-\-delete] [\-i|\-\-info] [\-\-snapshot] [\-\-send] [\-\-receive] [\-p|\-\-restrict\-path ] [\-l|\-\-log] [\-\-sudo] .fi .br .SH "توضیحات (DESCRIPTION)" .sp اسکریپت \fBssh_filter_btrbk.sh\fP دستورات SSH را تنها به دستوراتی که توسط \fIbtrbk\fP استفاده می‌شوند محدود می‌کند. این اسکریپت متغیر محیطی SSH_ORIGINAL_COMMAND (تنظیم‌شده توسط sshd) را بررسی کرده و تنها در صورتی آن را اجرا می‌کند که شامل دستورات مورد استفاده توسط \fIbtrbk\fP باشد. .sp دستورات پذیرفته‌شده با گزینه‌های .BR \-\-source ، .BR \-\-target ، .B \-\-delete و .B \-\-info مشخص می‌شوند. .sp دستورات زیر همیشه مجاز هستند: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ . sp -1 . IP \(bu 2.3 .\} "btrfs subvolume show" (تحت تاثیر .B \-\-restrict\-path قرار نمی‌گیرد) .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ . sp -1 . IP \(bu 2.3 .\} "btrfs subvolume list" (تحت تاثیر .B \-\-restrict\-path قرار نمی‌گیرد) .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ . sp -1 . IP \(bu 2.3 .\} "readlink" .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ . sp -1 . IP \(bu 2.3 .\} "test \-d" (تنها در صورتی که گزینه پیکربندی "compat busybox" تنظیم شده باشد) .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ . sp -1 . IP \(bu 2.3 .\} "cat /proc/self/mountinfo" .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ . sp -1 . IP \(bu 2.3 .\} پایپ‌ها از طریق "gzip"، "pigz"، "bzip2"، "pbzip2"، "bzip3"، "xz"، "lzop"، "lz4"، "zstd" (stream_compress) .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ . sp -1 . IP \(bu 2.3 .\} پایپ‌ها از طریق "mbuffer" (stream_buffer، rate_limit) .RE .sp یک خط نمونه در /root/.ssh/authorized_keys روی یک میزبان مقصد پشتیبان‌گیری: .sp .if n .RS 4 .nf .fam C command="ssh_filter_btrbk.sh \-\-target \-\-delete \-\-restrict\-path /mnt/btr_backup",restrict ssh\-rsa AAAAB3NzaC1...hwumXFRQBL btrbk@example.org .fam .fi .if n .RE .SH "گزینه‌ها (OPTIONS)" .sp \-s, \-\-source .RS 4 اجازه دادن به دستورات مربوط به مبدا پشتیبان‌گیری: "btrfs subvolume snapshot" و "btrfs send". معادل با .BR "\-\-snapshot \-\-send" . .RE .sp \-t, \-\-target .RS 4 اجازه دادن به دستورات مربوط به مقصد پشتیبان‌گیری و بایگانی: "btrfs receive" و "mkdir". .RE .sp \-d, \-\-delete .RS 4 اجازه دادن به دستورات حذف زیرحجم (subvolume): "btrfs subvolume delete". این گزینه در مبدا پشتیبان‌گیری در صورتی استفاده می‌شود که \fIsnapshot_preserve_daily\fP بر روی \(lqall\(rq تنظیم نشده باشد، و برای مقصدهای پشتیبان‌گیری در صورتی که \fItarget_preserve_daily\fP بر روی \(lqall\(rq تنظیم نشده باشد به کار می‌رود. .RE .sp \-i, \-\-info .RS 4 اجازه دادن به دستورات اطلاعاتی: "btrfs subvolume find\-new" و "btrfs filesystem usage". این مورد توسط دستورات \fIinfo\fP و \fIdiff\fP در btrbk استفاده می‌شود. .RE .sp \-\-snapshot .RS 4 اجازه دادن به دستور اسنپ‌شات btrfs: "btrfs subvolume snapshot". .RE .sp \-\-send .RS 4 اجازه دادن به دستور ارسال btrfs: "btrfs send". .RE .sp \-\-receive .RS 4 اجازه دادن به دستور دریافت btrfs: "btrfs receive". .RE .sp \-p, \-\-restrict\-path .RS 4 محدود کردن دستورات به . توجه داشته باشید که "btrfs subvolume show" و "btrfs subvolume list" تحت تاثیر این گزینه قرار نمی‌گیرند. .sp محدود کردن دستورات به نام‌های دقیق زیرحجم‌ها امکان‌پذیر نیست، زیرا btrfs\-receive(8) یک را به عنوان آرگومان دریافت می‌کند (دایرکتوری، بدون در نظر گرفتن نام فایل زیرحجمی که قرار است ایجاد شود، چرا که این مورد در send\-stream کدگذاری شده است). .RE .sp \-l, \-\-log .RS 4 ثبت پیام‌های ACCEPT و REJECT در گزارش سیستم. .RE .sp \-\-sudo .RS 4 اجازه دادن به اجرای دستورات btrfs از طریق sudo. در صورتی که در فایل پیکربندی btrbk خود عبارت "backend btrfs\-progs\-sudo" را دارید، این گزینه را فعال کنید. .RE .SH "در دسترس بودن (AVAILABILITY)" .sp لطفاً برای جزئیات بیشتر به صفحه پروژه btrbk در \fB\c .URL "https://digint.ch/btrbk" "" "\fP" مراجعه کنید. .SH "همچنین ببینید (SEE ALSO)" .sp \fBbtrbk\fP(1), \fBbtrbk.conf\fP(5), \fBbtrfs\fP(8) .SH "نویسندگان (AUTHORS)" .sp Axel Burri \c .MTO "axel\(attty0.ch" "" ""