'\" t .TH "SYSTEMD\-RANDOM\-SEED\&.SERVICE" "8" "" "systemd 261.2" "systemd-random-seed.service" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-random-seed.service, systemd-random-seed \- ذخیره و بارگذاری بذر تصادفی سیستم در هنگام خاموش شدن و بوت .SH "خلاصه دستور (SYNOPSIS)" .PP systemd\-random\-seed\&.service .PP /usr/lib/systemd/systemd\-random\-seed .SH "توضیحات (DESCRIPTION)" .PP سرویس systemd\-random\-seed\&.service سرویسی است که بذر تصادفی روی دیسک را در طول بوت در مخزن آنتروپی هسته بارگذاری کرده و در زمان خاموش شدن ذخیره می‌کند\&. برای جزئیات بیشتر به \fBrandom\fR(4) مراجعه کنید\&. به‌طور پیش‌فرض، هنگامی که بذر تصادفی در مخزن آنتروپی هسته نوشته می‌شود هیچ اعتباری برای آنتروپی لحاظ نمی‌گردد، اما این رفتار را می‌توان با \fI$SYSTEMD_RANDOM_SEED_CREDIT\fR تغییر داد؛ به بخش زیر مراجعه کنید\&. بذر تصادفی روی دیسک در /var/lib/systemd/random\-seed ذخیره می‌شود\&. .PP توجه داشته باشید که این سرویس نسبتاً دیر در طول مرحلهٔ اولیهٔ بوت اجرا می‌شود؛ یعنی عموماً پس از پایان فاز initrd و پس از سوار شدن سیستم‌فایل /var/\&. بسیاری از سرویس‌های سیستمی بسیار زودتر از این به آنتروپی نیاز دارند \(em از این رو این سرویس برای سیستم‌های پیچیده کاربرد محدودی دارد\&. توصیه می‌شود از یک بارگذار بوت استفاده شود که بتواند بذر تصادفی اولیه را به هسته ارسال کند تا اطمینان حاصل شود که آنتروپی از همان نخستین لحظات بوت در دسترس است؛ برای نمونه \fBsystemd-boot\fR(7) با قابلیت \fBbootctl random\-seed\fR خود\&. .PP هنگام بارگذاری بذر تصادفی از روی دیسک، فایل بلافاصله با بذر جدیدی که از هسته دریافت می‌شود به‌روزرسانی می‌گردد تا اطمینان حاصل شود که هیچ دو بوتی با یک بذر تصادفی یکسان کار نمی‌کنند\&. این بذر جدید به‌صورت همگام از هسته دریافت می‌شود؛ بدین معنی که سرویس تا زمانی که مخزن تصادفی به‌طور کامل مقداردهی اولیه نشود، راه‌اندازی خود را کامل نخواهد کرد\&. در سیستم‌هایی با کمبود آنتروپی، این فرایند ممکن است مدتی طول بکشد\&. این قابلیت به عنوان یک نقطهٔ همگام‌سازی برای مرتب‌سازی اجرای سرویس‌هایی در نظر گرفته شده است که برای عملکرد ایمن به یک مخزن آنتروپی مقداردهی‌شده نیاز دارند (یعنی سرویس‌هایی که بدون هیچ احتیاط بیشتری به /dev/urandom دسترسی پیدا می‌کنند)\&. .PP هنگام ایجاد ایمیج‌های سیستم‌عامل که برای چندین سیستم تکثیر می‌شوند باید احتیاط کرد: اگر فایل بذر تصادفی بدون تغییر گنجانده شود، هر سیستم مخزن آنتروپی خود را با داده‌های یکسان مقداردهی اولیه می‌کند و در نتیجه \(em در صورت کمبود آنتروپی \(em جریان‌های بذر تصادفی یکسان یا دست‌کم قابل حدس زدن تولید خواهد کرد\&. بنابراین به عنوان یک اقدام احتیاطی ایمنی، لحاظ کردن اعتبار آنتروپی به‌طور پیش‌فرض غیرفعال است\&. توصیه می‌شود بذر تصادفی از ایمیج‌های سیستم‌عامل که برای تکثیر در چندین سیستم در نظر گرفته شده‌اند حذف شود؛ در این صورت فعال کردن اعتبار آنتروپی بی‌خطر خواهد بود، به پایین مراجعه کنید\&. همچنین ببینید: \m[blue]\fBSafely Building Images\fR\m[]\&\s-2\u[1]\d\s+2\&. .PP برای اطلاعات بیشتر، \m[blue]\fBRandom Seeds\fR\m[]\&\s-2\u[2]\d\s+2 را ببینید\&. .SH "محیط (ENVIRONMENT)" .PP \fI$SYSTEMD_RANDOM_SEED_CREDIT\fR .RS 4 به‌طور پیش‌فرض، systemd\-random\-seed\&.service هنگام بارگذاری بذر تصادفی هیچ اعتباری برای آنتروپی لحاظ نمی‌کند\&. با این گزینه می‌توان این رفتار را تغییر داد: این متغیر یا یک پارامتر بولی می‌پذیرد یا رشتهٔ ویژهٔ "force"\&. مقدار پیش‌فرض false است که در این حالت هیچ آنتروپی‌ای منظور نمی‌شود\&. در صورت تنظیم روی true، اگر فایل بذر تصادفی و وضعیت سیستم بررسی‌های اولیه و سطحی سازگاری را با موفقیت پشت سر بگذارند، اعتبار آنتروپی لحاظ می‌شود\&. در صورت تنظیم روی "force" صرف‌نظر از این بررسی‌ها، تا زمانی که فایل بذر تصادفی وجود داشته باشد، اعتبار آنتروپی تعلق می‌گیرد\&. .sp افزوده‌شده در نسخه 243\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBrandom\fR(4), \fBsystemd-boot\fR(7), \fBsystemd-stub\fR(7), \fBbootctl\fR(1), \fBsystemd-boot-random-seed.service\fR(8) .SH "نکات (NOTES)" .IP " 1." 4 Safely Building Images .RS 4 \%https://systemd.io/BUILDING_IMAGES .RE .IP " 2." 4 Random Seeds .RS 4 \%https://systemd.io/RANDOM_SEEDS .RE