TORSOCKS.CONF(5) TORSOCKS.CONF(5)

torsocks.conf — فایل پیکربندی torsocks(8)

به صورت پیش‌فرض، torsocks فرض می‌کند که باید به پروکسی SOCKS مربوط به Tor که روی 127.0.0.1 و درگاه 9050 در حال اجراست متصل شود. این آدرس و درگاه پیش‌فرض برای سرور socks تور در بیشتر نصب‌ها است. اگر یک نصب معمولی Tor را اجرا می‌کنید و نیازهای ویژه‌ای ندارید، هنگام استفاده از torsocks نیازی به ایجاد، ویرایش یا فراخوانی فایل پیکربندی ندارید.

نسخه نصب‌شده torsocks شما شامل یک فایل پیکربندی پیش‌فرض است که حاوی مقادیر منطقی برای استفاده در بیشتر نصب‌های Tor می‌باشد. مسیر نصب فایل پیکربندی پیش‌فرض شما عبارت است از:

/etc/tor/torsocks.conf

به منظور استفاده از یک فایل پیکربندی، باید متغیر محیطی TORSOCKS_CONF_FILE را با مسیر آن فایل تنظیم کنید.

اگر TORSOCKS_CONF_FILE تنظیم نشده باشد، torsocks تلاش می‌کند فایل پیکربندی را در /etc/tor/torsocks.conf بخواند. اگر آن فایل قابل خواندن نباشد، torsocks از پیش‌فرض‌های معقول برای اکثر نصب‌های Tor استفاده خواهد کرد؛ به این معنی که فرض می‌کند می‌خواهید از یک پروکسی SOCKS در حال اجرا بر روی 127.0.0.1 (localhost) و درگاه 9050 استفاده کنید.

ساختار پایه تمام خطوط در فایل پیکربندی به شرح زیر است:

<directive> <parameters>

خطوط خالی نادیده گرفته می‌شوند و تمامی ورودی‌های یک خط پس از نویسه '#' نادیده گرفته خواهند شد.

دستورالعمل‌های زیر در فایل پیکربندی torsocks استفاده می‌شوند:

آدرس IP سرور Tor SOCKS (مثلاً "server = 10.1.4.253"). تنها یک سرور می‌تواند مشخص شود. در حال حاضر، torsocks از نام میزبان (hostname) پشتیبانی نمی‌کند. (پیش‌فرض: 127.0.0.1)
درگاهی که سرور Tor SOCKS درخواست‌ها را روی آن دریافت می‌کند. (پیش‌فرض: 9050)
سایت‌های مخفی تور (onion) آدرس‌های IP واقعی ندارند. این دستور مشخص می‌کند چه محدوده‌ای از آدرس‌های IP به عنوان "کوکی" برای نام‌های .onion به برنامه تحویل داده شود. البته باید بلوکی از آدرس‌ها را انتخاب کنید که هرگز نیازی به اتصال واقعی به آن‌ها نخواهید داشت. این شبیه به ویژگی MapAddress دیمن اصلی tor است. (پیش‌فرض: 127.42.42.0/24)
نام کاربری برای استفاده در روش احراز هویت SOCKS5 که باعث می‌شود اتصالات به Tor از مداری متفاوت نسبت به سایر جریان‌های موجود استفاده کنند. در صورت تنظیم، SOCKS5Password نیز باید مشخص شود. (پیش‌فرض: none).
گذرواژه برای استفاده در روش احراز هویت SOCKS5 که باعث می‌شود اتصالات به Tor از مداری متفاوت نسبت به سایر جریان‌های موجود استفاده کنند. در صورت تنظیم، SOCKS5Username نیز باید مشخص شود. (پیش‌فرض: none).
مجاز کردن اتصالات ورودی؛ بدین معنا که تابع‌های listen()‎ و accept()/accept4()‎ برای آدرس‌های غیر localhost مجاز خواهند بود تا برنامه بتواند اتصالات ورودی را مدیریت کند. توجه داشته باشید که سوکت‌های یونیکس همیشه مجاز هستند. (پیش‌فرض: 0)
مجاز کردن اتصالات خروجی به رابط loopback؛ بدین معنا که تابع connect()‎ برای اتصال به آدرس‌های localhost بدون عبور از Tor مجاز خواهد بود. اگر روی 1 تنظیم شود، اتصالات TCP مجاز خواهند بود. اگر روی 2 تنظیم شود، هم اتصالات TCP/IP و هم UDP مجاز خواهند بود. این گزینه نباید توسط اکثر کاربران استفاده شود. (پیش‌فرض: 0)
تنظیم Torsocks برای استفاده از نام کاربری و گذرواژه SOCKS5 تولیدشده به صورت خودکار بر اساس شناسه فرآیند (PID) و زمان فعلی، که باعث می‌شود اتصالات به Tor بر اساس هر فرآیند از مداری مجزا نسبت به سایر جریان‌های موجود در Tor استفاده کنند. در صورت تنظیم، گزینه‌های SOCKS5Username و SOCKS5Password نباید تنظیم شوند. (پیش‌فرض: 0)


$ export TORSOCKS_CONF_FILE=$PWD/torsocks.conf
$ torsocks ssh account@sshserver.com

torsocks(1), torsocks(8)

David Goulet <dgoulet@ev0ke.net>

August 24th, 2013