| SUDO_SENDLOG(8) | دستورات مدیریت سیستم | SUDO_SENDLOG(8) |
نام (NAME)
sudo_sendlog - ارسال گزارشهای ورودی/خروجی sudo به سرور ثبت وقایع
خلاصه دستور (SYNOPSIS)
sudo_sendlog [-AnV] [-b ca_bundle] [-c cert_file] [-h host] [-i iolog-id] [-k key_file] [-p port] [-r restart-point] [-R reject-reason] [-s stop-point] [-t number] path
توضیحات (DESCRIPTION)
ابزار sudo_sendlog گزارشهای ثبتشده نشستهای ورودی و خروجی ابزار sudo را به یک سرور متمرکز ارسال میکند. میتوان از این ابزار برای ارسال گزارشهای ورودی/خروجی موجود sudoers در path به یک سرور راهدور ثبت وقایع مانند sudo_logsrvd(8) جهت ذخیرهسازی متمرکز استفاده کرد.
گزینهها به شرح زیر هستند:
- -A, --accept-only
- تنها رویداد پذیرش (accept) را ارسال میکند، نه دادههای ورودی/خروجی مرتبط با گزارش را. این گزینه میتواند برای آزمایش ثبت رویدادهای پذیرش بدون هیچگونه ورودی/خروجی مرتبط به کار رود.
- -b, --ca-bundle
- مسیر فایل دسته گواهی مرجع صدور گواهی (CA bundle) با قالب PEM برای استفاده به جای پایگاه داده پیشفرض مرجع صدور گواهی سیستم در هنگام احراز هویت سرور ثبت وقایع. حالت پیشفرض استفاده از پایگاه داده مرجع صدور گواهی سیستم است.
- -c, --cert
- مسیر فایل گواهی کلاینت با قالب PEM. در صورتی که اتصال به سرور راهدور ثبت وقایع با TLS ایمن شده باشد، این تنظیم الزامی است.
- --help
-
نمایش پیام راهنمای کوتاه در خروجی استاندارد و خروج. - -h, --host
- اتصال به host مشخصشده به جای میزبان محلی (localhost).
- -i, --iolog-id
- استفاده از iolog-id مشخصشده هنگام شروع مجدد انتقال گزارش. شناسه iolog-id توسط سرور هنگام ایجاد گزارش ورودی/خروجی راهدور گزارش میشود. این گزینه تنها میتواند همراه با گزینه -r استفاده شود.
- -k, --key
- مسیر فایل کلید خصوصی کلاینت با قالب PEM. در صورتی که اتصال به سرور راهدور ثبت وقایع با TLS ایمن شده باشد، این تنظیم الزامی است.
- -n, --no-verify
- در صورت تعیین، گواهی سرور در طول تبادل اولیه (handshake) پروتکل TLS اعتبارسنجی نخواهد شد. به طور پیشفرض، sudo_sendlog معتبر بودن گواهی سرور و شامل بودن نام میزبان یا نشانی IP سرور در آن را بررسی میکند. این تنظیم تنها زمانی پشتیبانی میشود که اتصال به سرور راهدور ثبت وقایع با TLS ایمن شده باشد.
- -p, --port
- استفاده از درگاه شبکه port مشخصشده هنگام اتصال به سرور ثبت وقایع به جای درگاه پیشفرض ۳۰۳۴۴.
- -r, --restart
- شروع مجدد یک اتصال قطعشده به سرور ثبت وقایع. نقطه شروع مجدد restart-point مشخصشده برای اعلام نقطهای از زمان به سرور که باید ادامه گزارش از آن ارسال شود، به کار میرود. مقدار restart-point در قالب “seconds,nanoseconds” تعیین میشود و معمولاً آخرین نقطه ثبتشده (commit point) دریافت شده از سرور است. هنگام شروع مجدد انتقال، گزینه -i نیز باید تعیین شده باشد.
- -R, --reject
- ارسال یک رویداد رد (reject) برای دستور با استفاده از علت رد reject-reason تعیینشده، حتی اگر در واقع به صورت محلی پذیرفته شده باشد. از این گزینه میتوان برای آزمایش ثبت رویدادهای رد استفاده کرد؛ هیچ داده ورودی/خروجی ارسال نخواهد شد.
- -s, --stop-after
- توقف ارسال رکوردهای گزارش و بستن اتصال هنگام رسیدن به stop-point. این گزینه میتواند برای اهداف آزمایشی جهت ارسال گزارش ورودی/خروجی ناقص به سرور به کار رود. گزارشهای ناقص را میتوان با استفاده از گزینه -r مجدداً از سر گرفت. نقطه توقف stop-point یک زمان سپریشده است که در قالب “seconds,nanoseconds” مشخص میشود.
- -t, --test
- باز کردن number اتصال همزمان به سرور ثبت وقایع و ارسال فایل گزارش ورودی/خروجی مشخصشده روی هر یک از آنها. این گزینه برای آزمایش عملکرد و کارایی سودمند است.
- -V, --version
- چاپ نسخه sudo_sendlog و خروج.
اشکالزدایی sendlog
ابزار sudo_sendlog از یک سازوکار اشکالزدایی انعطافپذیر پشتیبانی میکند که از طریق خطوط Debug در فایل sudo.conf(5) پیکربندی میشود.
برای اطلاعات بیشتر در مورد پیکربندی sudo.conf(5)، به راهنمای آن مراجعه کنید.
فایلها (FILES)
- /etc/sudo.conf
- پیکربندی پیشانه Sudo
همچنین ببینید (SEE ALSO)
sudo.conf(5), sudo(8), sudo_logsrvd(8)
نویسندگان (AUTHORS)
افراد زیادی در طول سالها روی sudo کار کردهاند؛ این نسخه عمدتاً شامل کدهایی است که توسط شخص زیر نوشته شده است:
برای مشاهده فهرست جامعی از افرادی که در توسعه sudo مشارکت داشتهاند، فایل CONTRIBUTORS.md را در توزیع sudo (https://www.sudo.ws/about/contributors) ببینید.
گزارش اشکالات (BUGS)
اگر فکر میکنید اشکالی در sudo_sendlog یافتهاید، میتوانید گزارش اشکال را در https://bugzilla.sudo.ws ثبت کنید.
پشتیبانی (SUPPORT)
پشتیبانی رایگان محدود از طریق فهرست پستی کاربران sudo در دسترس است؛ برای عضویت یا جستجو در آرشیو، https://www.sudo.ws/mailman/listinfo/sudo-users را مشاهده کنید.
سلب مسئولیت (DISCLAIMER)
ابزار sudo_sendlog به صورت “همانگونه که هست” (“AS IS”) ارائه میشود و هرگونه ضمانت صریح یا ضمنی، از جمله ضمانتهای ضمنی خریدوفروش و تناسب برای یک هدف خاص، سلب میشود. برای جزئیات کامل، فایل LICENSE.md توزیعشده با sudo یا https://www.sudo.ws/about/license را ببینید.
| مه ۲۰۲۵ | sudo |