SUDO_SENDLOG(8) دستورات مدیریت سیستم SUDO_SENDLOG(8)

sudo_sendlog - ارسال گزارشهای ورودی/خروجی sudo به سرور ثبت وقایع

sudo_sendlog [-AnV] [-b ca_bundle] [-c cert_file] [-h host] [-i iolog-id] [-k key_file] [-p port] [-r restart-point] [-R reject-reason] [-s stop-point] [-t number] path

ابزار sudo_sendlog گزارشهای ثبتشده نشستهای ورودی و خروجی ابزار sudo را به یک سرور متمرکز ارسال میکند. می‌توان از این ابزار برای ارسال گزارش‌های ورودی/خروجی موجود sudoers در path به یک سرور راه‌دور ثبت وقایع مانند sudo_logsrvd(8) جهت ذخیره‌سازی متمرکز استفاده کرد.

گزینه‌ها به شرح زیر هستند:

تنها رویداد پذیرش (accept) را ارسال می‌کند، نه داده‌های ورودی/خروجی مرتبط با گزارش را. این گزینه می‌تواند برای آزمایش ثبت رویدادهای پذیرش بدون هیچ‌گونه ورودی/خروجی مرتبط به کار رود.
مسیر فایل دسته گواهی مرجع صدور گواهی (CA bundle) با قالب PEM برای استفاده به جای پایگاه داده پیش‌فرض مرجع صدور گواهی سیستم در هنگام احراز هویت سرور ثبت وقایع. حالت پیش‌فرض استفاده از پایگاه داده مرجع صدور گواهی سیستم است.
مسیر فایل گواهی کلاینت با قالب PEM. در صورتی که اتصال به سرور راه‌دور ثبت وقایع با TLS ایمن شده باشد، این تنظیم الزامی است.

نمایش پیام راهنمای کوتاه در خروجی استاندارد و خروج.
اتصال به host مشخص‌شده به جای میزبان محلی (localhost).
استفاده از iolog-id مشخص‌شده هنگام شروع مجدد انتقال گزارش. شناسه iolog-id توسط سرور هنگام ایجاد گزارش ورودی/خروجی راه‌دور گزارش می‌شود. این گزینه تنها می‌تواند همراه با گزینه -r استفاده شود.
مسیر فایل کلید خصوصی کلاینت با قالب PEM. در صورتی که اتصال به سرور راه‌دور ثبت وقایع با TLS ایمن شده باشد، این تنظیم الزامی است.
در صورت تعیین، گواهی سرور در طول تبادل اولیه (handshake) پروتکل TLS اعتبارسنجی نخواهد شد. به طور پیش‌فرض، sudo_sendlog معتبر بودن گواهی سرور و شامل بودن نام میزبان یا نشانی IP سرور در آن را بررسی می‌کند. این تنظیم تنها زمانی پشتیبانی می‌شود که اتصال به سرور راه‌دور ثبت وقایع با TLS ایمن شده باشد.
استفاده از درگاه شبکه port مشخص‌شده هنگام اتصال به سرور ثبت وقایع به جای درگاه پیش‌فرض ۳۰۳۴۴.
شروع مجدد یک اتصال قطع‌شده به سرور ثبت وقایع. نقطه شروع مجدد restart-point مشخص‌شده برای اعلام نقطه‌ای از زمان به سرور که باید ادامه گزارش از آن ارسال شود، به کار می‌رود. مقدار restart-point در قالب “seconds,nanoseconds” تعیین می‌شود و معمولاً آخرین نقطه ثبت‌شده (commit point) دریافت شده از سرور است. هنگام شروع مجدد انتقال، گزینه -i نیز باید تعیین شده باشد.
ارسال یک رویداد رد (reject) برای دستور با استفاده از علت رد reject-reason تعیین‌شده، حتی اگر در واقع به صورت محلی پذیرفته شده باشد. از این گزینه می‌توان برای آزمایش ثبت رویدادهای رد استفاده کرد؛ هیچ داده ورودی/خروجی ارسال نخواهد شد.
توقف ارسال رکوردهای گزارش و بستن اتصال هنگام رسیدن به stop-point. این گزینه می‌تواند برای اهداف آزمایشی جهت ارسال گزارش ورودی/خروجی ناقص به سرور به کار رود. گزارش‌های ناقص را می‌توان با استفاده از گزینه -r مجدداً از سر گرفت. نقطه توقف stop-point یک زمان سپری‌شده است که در قالب “seconds,nanoseconds” مشخص می‌شود.
باز کردن number اتصال هم‌زمان به سرور ثبت وقایع و ارسال فایل گزارش ورودی/خروجی مشخص‌شده روی هر یک از آن‌ها. این گزینه برای آزمایش عملکرد و کارایی سودمند است.
چاپ نسخه sudo_sendlog و خروج.

ابزار sudo_sendlog از یک سازوکار اشکال‌زدایی انعطاف‌پذیر پشتیبانی می‌کند که از طریق خطوط Debug در فایل sudo.conf(5) پیکربندی می‌شود.

برای اطلاعات بیشتر در مورد پیکربندی sudo.conf(5)، به راهنمای آن مراجعه کنید.

/etc/sudo.conf
پیکربندی پیشانه Sudo

sudo.conf(5), sudo(8), sudo_logsrvd(8)

افراد زیادی در طول سال‌ها روی sudo کار کرده‌اند؛ این نسخه عمدتاً شامل کدهایی است که توسط شخص زیر نوشته شده است:

Todd C. Miller

برای مشاهده فهرست جامعی از افرادی که در توسعه sudo مشارکت داشته‌اند، فایل CONTRIBUTORS.md را در توزیع sudo (https://www.sudo.ws/about/contributors) ببینید.

اگر فکر می‌کنید اشکالی در sudo_sendlog یافته‌اید، می‌توانید گزارش اشکال را در https://bugzilla.sudo.ws ثبت کنید.

پشتیبانی رایگان محدود از طریق فهرست پستی کاربران sudo در دسترس است؛ برای عضویت یا جستجو در آرشیو، https://www.sudo.ws/mailman/listinfo/sudo-users را مشاهده کنید.

ابزار sudo_sendlog به صورت “همان‌گونه که هست” (“AS IS”) ارائه می‌شود و هرگونه ضمانت صریح یا ضمنی، از جمله ضمانت‌های ضمنی خریدوفروش و تناسب برای یک هدف خاص، سلب می‌شود. برای جزئیات کامل، فایل LICENSE.md توزیع‌شده با sudo یا https://www.sudo.ws/about/license را ببینید.

مه ۲۰۲۵ sudo