.\" Copyright, the authors of the Linux man-pages project .\" .\" SPDX-License-Identifier: GPL-2.0-or-later .\" .TH wtmp 5 2025-09-21 "Linux man-pages 6.19" .SH "نام (NAME)" wtmp \- سوابق ورودها و خروجهای پیشین کاربران از سیستم .SH "خلاصه دستور (SYNOPSIS)" .nf .B #include .fi .SH "توضیحات (DESCRIPTION)" پرونده .I utmp امکان آگاهی از اطلاعات مربوط به اینکه چه کسانی در حال حاضر از سیستم استفاده می‌کنند را فراهم می‌سازد. ممکن است کاربران بیشتری در حال حاضر از سیستم استفاده کنند، زیرا همه برنامه‌ها از ثبت وقایع utmp استفاده نمی‌کنند. .P .B هشدار: .I utmp نباید توسط دسته کاربری «دیگران» (other) قابل نوشتن باشد، زیرا بسیاری از برنامه‌های سیستم (از روی ناآگاهی) به سلامت و یکپارچگی آن وابسته هستند. اگر .I utmp را برای هر کاربری غیر از مالک و گروه مالک پرونده قابل نوشتن بگذارید، با خطر جعلی شدن پرونده‌های وقایع سیستم و تغییر غیرمجاز پرونده‌های سیستمی روبرو خواهید شد. .P این پرونده دنباله‌ای از ساختارهای .I utmp است که به صورت زیر در .I اعلام شده‌اند (توجه داشته باشید که این تنها یکی از چندین تعریف موجود است؛ جزئیات به نسخه libc بستگی دارد): .P .in +4n .EX /* مقادیر برای فیلد ut_type در زیر */ \& #define EMPTY 0 /* رکورد حاوی اطلاعات معتبر نیست (پیش‌تر در لینوکس به عنوان UT_UNKNOWN شناخته می‌شد) */ #define RUN_LVL 1 /* تغییر در سطح اجرای سیستم (نگاه کنید به \fBinit\fP(1)) */ #define BOOT_TIME 2 /* زمان راه‌اندازی سیستم (در \fIut_tv\fP) */ #define NEW_TIME 3 /* زمان پس از تغییر ساعت سیستم (در \fIut_tv\fP) */ #define OLD_TIME 4 /* زمان پیش از تغییر ساعت سیستم (در \fIut_tv\fP) */ #define INIT_PROCESS 5 /* فرآیند ایجادشده توسط \fBinit\fP(1) */ #define LOGIN_PROCESS 6 /* فرآیند رهبر نشست برای ورود کاربر */ #define USER_PROCESS 7 /* فرآیند عادی */ #define DEAD_PROCESS 8 /* فرآیند خاتمه‌یافته */ #define ACCOUNTING 9 /* پیاده‌سازی نشده است */ \& #define UT_LINESIZE 32 #define UT_NAMESIZE 32 #define UT_HOSTSIZE 256 \& struct exit_status { /* نوع داده برای ut_exit در زیر */ short e_termination; /* وضعیت خاتمه فرآیند */ short e_exit; /* وضعیت خروج فرآیند */ }; \& struct utmp { short ut_type; /* نوع رکورد */ pid_t ut_pid; /* شناسه PID فرآیند ورود */ char ut_line[UT_LINESIZE]; /* نام دستگاه tty \- "/dev/" */ char ut_id[4]; /* پسوند نام ترمینال یا شناسه inittab(5) */ char ut_user[UT_NAMESIZE]; /* نام کاربری */ char ut_host[UT_HOSTSIZE]; /* نام میزبان برای ورود از دور، یا نسخه هسته برای پیام‌های سطح اجرا */ struct exit_status ut_exit; /* وضعیت خروج فرآیندی که به عنوان DEAD_PROCESS علامت‌گذاری شده؛ توسط \fBinit\fP(1) لینوکس استفاده نمی‌شود */ /* فیلدهای ut_session و ut_tv هنگام کامپایل ۳۲ و ۶۴ بیتی باید اندازه یکسانی داشته باشند. این ویژگی اجازه می‌دهد پرونده‌های داده و حافظه اشتراکی بین برنامه‌های ۳۲ بیتی و ۶۴ بیتی به اشتراک گذاشته شوند. */ #if __WORDSIZE == 64 && defined __WORDSIZE_COMPAT32 int32_t ut_session; /* شناسه نشست (\fBgetsid\fP(2))، مورد استفاده برای پنجره‌بندی */ struct { int32_t tv_sec; /* ثانیه */ int32_t tv_usec; /* میکروثانیه */ } ut_tv; /* زمان ثبت مدخل */ #else long ut_session; /* شناسه نشست */ struct timeval ut_tv; /* زمان ثبت مدخل */ #endif \& int32_t ut_addr_v6[4]; /* نشانی اینترنتی میزبان دور؛ نشانی IPv4 تنها از ut_addr_v6[0] استفاده می‌کند */ char __unused[20]; /* رزرو شده برای کاربردهای آینده */ }; \& /* ترفندهای سازگاری با گذشته */ #define ut_name ut_user #ifndef _NO_UT_TIME #define ut_time ut_tv.tv_sec #endif #define ut_xtime ut_tv.tv_sec #define ut_addr ut_addr_v6[0] .EE .in .P این ساختار، نام پرونده ویژه مرتبط با ترمینال کاربر، نام کاربری ورود، و زمان ورود را در قالب .BR time (2) ارائه می‌دهد. فیلدهای رشته‌ای در صورتی که کوتاه‌تر از اندازه فیلد باشند، با یک بایت تهی (\[aq]\[rs]0\[aq]) خاتمه می‌یابند. .P نخستین مدخل‌هایی که تاکنون ایجاد شده‌اند حاصل پردازش .BR inittab (5) توسط .BR init (1) هستند. با این حال، پیش از پردازش یک مدخل، .BR init (1) با تنظیم .I ut_type روی .BR DEAD_PROCESS ، و پاک کردن .IR ut_user ، .IR ut_host و .I ut_time با بایت‌های تهی برای هر رکوردی که .I ut_type آن .B DEAD_PROCESS یا .B RUN_LVL نبوده و هیچ فرآیندی با شناسه .I ut_pid برای آن وجود ندارد، utmp را پاک‌سازی می‌کند. اگر هیچ رکورد خالی با .I ut_id مورد نیاز یافت نشود، .BR init (1) یک رکورد جدید ایجاد می‌کند. این برنامه .I ut_id را از inittab، و .I ut_pid و .I ut_time را با مقادیر جاری، و .I ut_type را روی .B INIT_PROCESS تنظیم می‌نماید. .P برنامه .BR mingetty (8) (یا .BR agetty (8)) مدخل مربوطه را از طریق PID پیدا می‌کند، .I ut_type را به .B LOGIN_PROCESS تغییر می‌دهد، .I ut_time را تغییر می‌دهد، .I ut_line را تنظیم می‌کند، و منتظر برقراری اتصال می‌ماند. .BR login (1) پس از احراز هویت کاربر، .I ut_type را به .B USER_PROCESS تغییر داده، .I ut_time را تغییر می‌دهد، و .I ut_host و .I ut_addr را تنظیم می‌کند. بسته به .BR mingetty (8) (یا .BR agetty (8)) و .BR login (1)، ممکن است رکوردها به جای مقدار ترجیحی .IR ut_pid ، بر اساس .I ut_line یافت شوند. .P هنگامی که .BR init (1) درمی‌یابد فرآیندی خارج شده است، مدخل utmp آن را از طریق .I ut_pid پیدا می‌کند، .I ut_type را روی .B DEAD_PROCESS تنظیم می‌نماید، و .IR ut_user ، .IR ut_host و .I ut_time را با بایت‌های تهی پاک می‌کند. .P .BR xterm (1) و دیگر شبیه‌سازهای ترمینال، مستقیماً یک رکورد .B USER_PROCESS ایجاد کرده و .I ut_id را با استفاده از رشته‌ای که بخش پسوند نام ترمینال است (نویسه‌های پس از .IR /dev/ [pt] ty ) تولید می‌نمایند. اگر آنها برای این شناسه یک .B DEAD_PROCESS پیدا کنند، آن را دوباره استفاده (بازیافت) می‌کنند، در غیر این صورت یک مدخل جدید می‌سازند. در صورت امکان، آنها هنگام خروج آن را به عنوان .B DEAD_PROCESS علامت‌گذاری می‌کنند و توصیه می‌شود که .IR ut_line ، .IR ut_time ، .IR ut_user و .I ut_host را نیز با بایت تهی پاک کنند. .P .BR telnetd (8) یک مدخل .B LOGIN_PROCESS ایجاد کرده و باقی کار را مطابق معمول به .BR login (1) می‌سپارد. پس از پایان نشست telnet، برنامه .BR telnetd (8) پرونده utmp را به همان شیوه شرح داده شده پاک‌سازی می‌کند. .P پرونده .I wtmp تمامی ورودها و خروج‌ها را ثبت می‌کند. قالب آن دقیقاً همانند .I utmp است، به جز اینکه یک نام کاربری تهی نشان‌دهنده خروج از سیستم روی ترمینال مربوطه است. علاوه بر این، نام ترمینال .B \[ti] با نام کاربری .B shutdown یا .B reboot نشان‌دهنده خاموش شدن یا راه‌اندازی مجدد سیستم است و جفت نام‌های ترمینال \fB|\fP/\fB}\fP زمان قدیم/جدید سیستم را هنگامی که .BR date (1) آن را تغییر می‌دهد ثبت می‌کند. .I wtmp توسط .BR login (1)، .BR init (1) و برخی نسخه‌های .BR getty (8) (مانند .BR mingetty (8) یا .BR agetty (8)) نگهداری می‌شود. هیچ‌یک از این برنامه‌ها پرونده را نمی‌سازند، بنابراین اگر این پرونده حذف شود، ثبت وقایع غیرفعال می‌گردد. .SH "فایلها (FILES)" .I /var/run/utmp .br .I /var/log/wtmp .SH "نسخه‌ها (VERSIONS)" استاندارد POSIX.1 ساختار .I utmp را مشخص نمی‌کند، بلکه ساختاری با نام .I utmpx (به عنوان بخشی از الحاقیه XSI) را تعریف می‌کند، با مشخصاتی برای فیلدهای .IR ut_type ، .IR ut_pid ، .IR ut_line ، .IR ut_id ، .IR ut_user و .IR ut_tv . استاندارد POSIX.1 طول فیلدهای .I ut_line و .I ut_user را مشخص نمی‌کند. .P لینوکس ساختار .I utmpx را همانند ساختار .I utmp تعریف می‌کند. .SH "استانداردها (STANDARDS)" لینوکس. .SH "تاریخچه (HISTORY)" مدخل‌های utmp در لینوکس نه کاملاً مطابق با v7/BSD هستند و نه System V؛ بلکه ترکیبی از این دو می‌باشند. .P نسخه v7/BSD فیلدهای کمتری دارد؛ مهم‌تر از همه اینکه فاقد .I ut_type است، که باعث می‌شود برنامه‌های بومی شبه-v7/BSD (برای نمونه) مدخل‌های مرده یا ورود را نمایش دهند. علاوه بر این، هیچ پرونده پیکربندی‌ای وجود ندارد که شیارها (slots) را به نشست‌ها اختصاص دهد. سیستم BSD این کار را انجام می‌دهد زیرا فاقد فیلدهای .I ut_id است. .P در لینوکس (همانند System V)، مقدار فیلد .I ut_id یک رکورد پس از مقداردهی اولیه هرگز تغییر نخواهد کرد، که همین امر بدون نیاز به پرونده پیکربندی، آن شیار را رزرو نگه می‌دارد. پاک کردن .I ut_id ممکن است منجر به شرایط رقابتی (race conditions) شود که به آسیب دیدن رکوردهای utmp و رخنه‌های امنیتی بالقوه می‌انجامد. پاک کردن فیلدهای ذکرشده با پر کردن آنها با بایت‌های تهی، بر اساس معناشناسی System V الزامی نیست، اما اجرای بسیاری از برنامه‌هایی را ممکن می‌سازد که معناشناسی BSD را فرض کرده و utmp را تغییر نمی‌دهند. لینوکس از قواعد BSD برای محتوای خط استفاده می‌کند، همان‌گونه که در بالا مستند شده است. .P .\" mtk: What is the referrent of "them" in the following sentence? .\" System V only uses the type field to mark them and logs .\" informative messages such as \fB"new time"\fP in the line field. سیستم‌عامل System V فاقد فیلدهای .I ut_host یا .I ut_addr_v6 است. .SH "نکات (NOTES)" برخلاف سیستم‌های متعدد دیگر که در آنها ثبت وقایع utmp را می‌توان با حذف پرونده غیرفعال کرد، utmp در لینوکس همواره باید وجود داشته باشد. اگر می‌خواهید .BR who (1) را غیرفعال کنید، دسترسی خواندن همگانی utmp را بردارید (آن را برای همه قابل خواندن نکنید). .P قالب پرونده وابسته به معماری ماشین است، بنابراین توصیه می‌شود که تنها بر روی همان معماری ماشینی که بر روی آن ساخته شده پردازش گردد. .P توجه داشته باشید که در پلتفرم‌های با معماری دوگانه .RI ( biarch )، یعنی سیستم‌هایی که می‌توانند هر دو برنامه‌های ۳۲ بیتی و ۶۴ بیتی را اجرا کنند (x86-64، ppc64، s390x و غیره)، اندازه .I ut_tv در حالت ۳۲ بیتی همانند حالت ۶۴ بیتی است. همین موضوع برای .I ut_session و .I ut_time نیز در صورت وجود صادق است. این قابلیت امکان اشتراک پرونده‌های داده و حافظه اشتراکی را میان برنامه‌های ۳۲ بیتی و ۶۴ بیتی فراهم می‌کند. این امر با تغییر دادن نوع .I ut_session به .IR int32_t ، و نوع .I ut_tv به یک ساختار با دو فیلد .I int32_t شامل .I tv_sec و .IR tv_usec حاصل شده است. از آنجا که .I ut_tv ممکن است همانند .IR struct\~timeval نباشد، بنابراین به جای فراخوانی: .P .in +4n .EX gettimeofday((struct timeval *) &ut.ut_tv, NULL); .EE .in .P روش زیر برای مقداردهی این فیلد پیشنهاد می‌شود: .P .in +4n .EX struct utmp ut; struct timeval tv; \& gettimeofday(&tv, NULL); ut.ut_tv.tv_sec = tv.tv_sec; ut.ut_tv.tv_usec = tv.tv_usec; .EE .in .SH "همچنین ببینید (SEE ALSO)" .BR ac (1), .BR date (1), .BR init (1), .BR last (1), .BR login (1), .BR logname (1), .BR lslogins (1), .BR users (1), .BR utmpdump (1), .BR who (1), .BR getutent (3), .BR getutmp (3), .BR login (3), .BR logout (3), .BR logwtmp (3), .BR updwtmp (3)