Zedmos

5.9 سیستم

→ دسترسی · بعدی: دسترس‌پذیری بالا ←

خود دستگاه: هویتش، چگونه به آن می‌رسید، گواهی‌هایش، نرم‌افزارش، پشتیبان‌هایش و لاگ‌هایش.

Settings

General — /system-general

سیستم: تنظیمات عمومی
سیستم: تنظیمات عمومی

نام میزبان و دامنه، سرورهای DNS که خود دستگاه استفاده می‌کند، منطقه زمانی، و زبان پنل. نام میزبان همان است که در لاگ‌ها، گواهی‌ها و بنر کنسول ظاهر می‌شود — به جعبه نامی بدهید که سه ماه بعد هم معنایی داشته باشد.

Administration — /system-admin

سیستم: مدیریت
سیستم: مدیریت

مدیران چگونه به دستگاه می‌رسند.

Web GUI: پورتی که رویش شنود می‌کند، گواهی‌ای که ارائه می‌دهد (وقتی گواهی درستی داشتید یکی از Trust انتخاب کنید)، اینکه HTTP ساده به HTTPS هدایت شود، و پنل روی کدام رابط‌ها پاسخ دهد.

SSH: اینکه سرویس SSH اجرا شود، پورتش، اینکه root بتواند وارد شود، و اینکه اصلاً رمز پذیرفته شود.

دستگاه جدید به SSH با ورود root و احراز هویت با رمز فعال پاسخ می‌دهد. اگر از SSH استفاده نمی‌کنید، اینجا خاموشش کنید. اگر می‌کنید، ترکیب ارزشمند این است: SSH روشن، احراز هویت با رمز خاموش، و کلید عمومی روی حساب هر مدیر — آن وقت رمز دزدیده‌شده برای رسیدن به جعبه کافی نیست.

تغییر پورت پنل یا رابط‌هایش بلافاصله اثر می‌کند و نشست شما را قطع خواهد کرد. پیش از زدن Save نشانی جدید را بدانید.

Cron — /m/cron/cron

سیستم: Cron
سیستم: Cron

کارهای زمان‌بندی‌شده‌ای که دستگاه برای خودش اجرا می‌کند — پشتیبان‌گیری، به‌روزرسانی فهرست‌ها، نگهداری. مال خودتان را با یک زمان‌بندی و اقدامی که اجرا شود بیفزایید.

سیستم: افزودن کار cron
سیستم: افزودن کار cron

Logging — /m/syslog/syslog

سیستم: لاگ‌گیری
سیستم: لاگ‌گیری

چقدر لاگ می‌شود، چه مدت نگه داشته می‌شود، و به کجای دیگر می‌رود: مقصدهای syslog راه دور، با انتقال و facilityهایی که ارسال شوند.

لاگ‌ها را از جعبه بیرون بفرستید. دستگاهی که در معرض خطر قرار گرفته یا می‌میرد لاگ‌های محلی‌اش را با خود می‌برد؛ جمع‌کننده راه دور نسخه‌ای است که جان به در می‌برد — و روی دیسک کوچک، لاگ‌گیری راه دور همان چیزی است که اجازه می‌دهد نگهداری محلی را کوتاه نگه دارید.

Miscellaneous — /system-misc

سیستم: متفرقه
سیستم: متفرقه

شتاب سخت‌افزاری رمزنگاری، حسگرهای دما، مدیریت توان و تنظیمات دیگری که جای دیگری نمی‌گنجند.

Tunables — /m/core/sysctl

سیستم: پارامترهای قابل تنظیم
سیستم: پارامترهای قابل تنظیم

پارامترهای کرنل، با نام و مقدار. دستگاه آن‌هایی را که نیاز دارد تنظیم می‌کند؛ فقط با دلیلی که بعداً بتوانید از آن دفاع کنید اینجا یکی بیفزایید، و یادداشتش کنید — پارامتر توضیح‌داده‌نشده از کسی که اضافه‌اش کرد بیشتر عمر می‌کند.

Trust

مخزن گواهی دستگاه. هر چیزی که به گواهی نیاز دارد — خود پنل، OpenVPN، IPsec، پورتال اسیر، بازرسی TLS — آن را از اینجا می‌گیرد.

Authorities — /m/trust/ca

سیستم: مراجع گواهی
سیستم: مراجع گواهی

مراجع گواهی: آن‌هایی که روی دستگاه می‌سازید، و آن‌هایی که وارد می‌کنید چون چیز دیگری صادرشان کرده است.

سیستم: افزودن مرجع گواهی
سیستم: افزودن مرجع گواهی

CAای که اینجا ساخته شود می‌تواند گواهی‌هایی برای کاربران VPN، سرویس‌های داخلی و بازرسی TLS امضا کند. به آن عمر طولانی و نامی بدهید که بگوید برای چیست؛ آن را بین کلاینت‌ها توزیع خواهید کرد.

Certificates — /m/trust/cert

سیستم: گواهی‌ها
سیستم: گواهی‌ها

خود گواهی‌ها — گواهی‌های سرور، گواهی‌های کلاینت، درخواست‌های امضای گواهی — با صادرکننده‌شان، موضوعشان و اینکه چقدر باقی مانده است.

سیستم: افزودن گواهی
سیستم: افزودن گواهی

هر ردیف را می‌توان صادر کرد: گواهی به‌تنهایی، با کلید خصوصی‌اش، به صورت درخواست امضا، یا به صورت بسته PKCS#12 برای کلاینتی که یک فایل می‌خواهد. Details گواهی را کامل نشان می‌دهد، که راه بررسی یک نام جایگزین موضوع بدون ترک صفحه است.

گواهی خود پنل وب هم اینجا ظاهر می‌شود، تا ویجت Certificates روی داشبورد بتواند پیش از انقضا هشدار بدهد.

Revocation — /crl

سیستم: ابطال
سیستم: ابطال

فهرست‌های ابطال گواهی، یکی به ازای هر مرجع. ابطال گواهی اینجا — با یک دلیل — برای هر چیزی که فهرست را بررسی می‌کند اثر می‌کند، که راه بازنشسته کردن دسترسی VPN یک لپ‌تاپ گم‌شده بدون تغییر چیز دیگری است.

Settings — /m/trust/general

سیستم: تنظیمات اعتماد
سیستم: تنظیمات اعتماد

رفتار سراسری مخزن: خود دستگاه هنگام برقراری اتصال‌های خروجی به کدام مراجع اعتماد می‌کند، و آیا مخزن اعتماد سیستم از آن‌ها بازسازی می‌شود.

Firmware — /plugins

سیستم: وضعیت فرم‌ور
سیستم: وضعیت فرم‌ور

Status — #status

کدام نسخه نصب است و آیا به‌روزرسانی‌ای منتظر است. Check for updates از مخزن می‌پرسد؛ اگر به‌روزرسانی‌ای وجود داشته باشد، از اینجا اعمال می‌شود و دستگاه پس از پایان سطح کنترل خودش را راه‌اندازی مجدد می‌کند.

پیش از اولین به‌روزرسانی روی جعبه تولیدی نگهداری → به‌روزرسانی را بخوانید: یک پشتیبان پیکربندی بگیرید، و روی جفت دسترس‌پذیری بالا اول گره پشتیبان را به‌روز کنید.

Updates — #updates

سیستم: به‌روزرسانی‌های معلق
سیستم: به‌روزرسانی‌های معلق

یک به‌روزرسانی چه چیزی را تغییر می‌دهد، پیش از اجرایش.

Changelog — #changelog

سیستم: تغییرات
سیستم: تغییرات

در هر نسخه منتشرشده چه تغییر کرد.

Plugins — #plugins

سیستم: افزونه‌ها
سیستم: افزونه‌ها

افزونه‌های اعلانی نصب‌شده روی دستگاه، و جایی برای آپلود یکی.

Packages — #packages

سیستم: بسته‌ها
سیستم: بسته‌ها

هر بسته نرم‌افزاری روی جعبه با نسخه‌اش — آنچه وقتی پشتیبانی می‌پرسد چه اجرا می‌کنید می‌خوانید.

Repositories — #repositories

سیستم: مخزن‌ها
سیستم: مخزن‌ها

به‌روزرسانی‌ها از کجا می‌آیند. دستگاه به سمت مخزن امضاشده فروشنده‌اش عرضه می‌شود و امضا را تأیید می‌کند؛ کاتالوگی که تأیید را رد کند به جای نصب رد می‌شود.

Settings — #settings

سیستم: تنظیمات فرم‌ور
سیستم: تنظیمات فرم‌ور

رفتار به‌روزرسانی: آینه‌ای که استفاده شود و بررسی‌ها چگونه انجام شوند.

Log File — /log/core/pkg

سیستم: لاگ بسته
سیستم: لاگ بسته

Configuration

Backups — /tools

سیستم: پشتیبان‌های پیکربندی
سیستم: پشتیبان‌های پیکربندی

کل پیکربندی را به صورت یک فایل دانلود کنید، و یکی را بازیابی کنید. دانلود کل وضعیت دستگاه است — هر قاعده، کلید، گواهی و هش رمز — پس با فایل مثل رازی که هست رفتار کنید.

پیش از هر تغییری که نمی‌خواهید دوباره انجامش دهید پشتیبان بگیرید، و یکی را بیرون از دستگاه نگه دارید. فایل پیکربندی ظرف چند دقیقه روی سخت‌افزار جایگزین بازیابی می‌شود؛ بازسازی‌اش از حافظه چند روز طول می‌کشد.

History — /tools

سیستم: تاریخچه پیکربندی
سیستم: تاریخچه پیکربندی

هر تغییری که دستگاه ثبت کرده، با آنچه تغییر کرد و چه کسی تغییرش داد، و امکان بازگشت به وضعیتی قبلی. این سریع‌ترین بازگشتی است که وجود دارد: وقتی چیزی بیست دقیقه پیش خراب شد و کسی مطمئن نیست به چه چیزی دست زده شد، پاسخ اینجاست.

Defaults — /defaults

سیستم: پیش‌فرض‌های پیکربندی
سیستم: پیش‌فرض‌های پیکربندی

مقادیری که اشیای جدید از آن‌ها شروع می‌کنند. تنظیمشان راهی است که قراردادهای دستگاه با قراردادهای خودتان جور شوند.

Snapshots — /snapshots

سیستم: اسنپ‌شات‌ها
سیستم: اسنپ‌شات‌ها

محیط‌های بوت: اسنپ‌شاتی از کل سیستم‌عامل که می‌توانید به آن بازگردید. با پشتیبان پیکربندی فرق دارد — این نرم‌افزار را به عقب برمی‌گرداند، نه تنظیمات را.

پیش از به‌روزرسانی فرم‌ور روی جعبه‌ای که به‌آسانی به آن نمی‌رسید یکی بگیرید. اگر نسخه جدید بدرفتاری کند، به جای نصب مجدد به محیط قبلی راه‌اندازی مجدد می‌کنید.

Log Files

صفحهنگه می‌دارد
General/log/core/systemلاگ سیستم: شروع و توقف سرویس‌ها، و هر چیزی بدون لاگ خودش.
Audit/log/core/auditچه کسی وارد شد، و چه کسی چه چیزی را تغییر داد. صفحه‌ای که برای پاسخگویی نگه می‌دارید.
Backend/log/core/backendلاگ خود دیمن مدیریت — اولین جا برای نگاه کردن وقتی خود پنل بدرفتاری می‌کند.
Boot/log/core/bootهنگام آخرین شروع چه رخ داد، به ترتیب. سرویسی که شروع نشد اینجا می‌گوید.
Web GUI/log/core/lighttpdدرخواست‌ها به پنل.
PPP/log/core/pppنشست‌های شماره‌گیری و PPPoE — لاگ آپلینک DSL که بالا نمی‌آید.
Wireless/log/core/wirelessاتصال و احراز هویت روی رادیو.

هر صفحه لاگ فیلترینگ را پشتیبانی می‌کند و به صورت متن قابل دانلود است.

Diagnostics

Activity — /diag/activity

سیستم: فعالیت
سیستم: فعالیت

دستگاه همین حالا چه می‌کند: فرایندها، CPU و حافظه‌شان. صفحه‌ای که به «چرا این جعبه شلوغ است؟» پاسخ می‌دهد.

Services — /services

سیستم: سرویس‌ها
سیستم: سرویس‌ها

هر سرویس با وضعیتش، و start، stop و restart در جا. راه‌اندازی مجدد سرویس اینجا راه پشتیبانی‌شده انجام آن است — دستگاه مالکیت فرایند را نگه می‌دارد نه اینکه رد فرایندی را که با دست شروع کردید گم کند.

Statistics — /fwdiag/statistics

شمارنده‌های فایروال؛ فایروال → عیب‌یابی را ببینید.

Compliance

Settings — /m/compliance/compliance

سیستم: تنظیمات انطباق
سیستم: تنظیمات انطباق

امکانی برای نگهداری سوابق برای حوزه‌های قضایی‌ای که اپراتور را ملزم به نگهداری سوابق شبکه‌ای مشخصی می‌کنند. به صورت پیش‌فرض خاموش است — فیلد Profile از Disabled — record nothing شروع می‌شود — و تا پروفایلی انتخاب نکنید هیچ‌چیز ثبت نمی‌کند.

پس از فعال شدن از آن چه چیزی می‌توان خواست نگه دارد:

Identityآیا کاربر پورتال باید خودش را معرفی کند، و آیا آن هویت با SMS یا تأییدکننده بیرونی تأیید می‌شود.
NAT recordsلاگی از ترجمه‌های نشانی و پورت، تا نشانی بیرونی و زمان بتواند به دستگاه داخلی ردیابی شود.
Retentionسوابق چند روز نگه داشته می‌شوند.
Ledger and backupسوابق کجا نوشته می‌شوند، و هر چند وقت به جای دیگری کپی می‌شوند. سوابق زنجیره هش شده‌اند تا تغییر بعدی قابل تشخیص باشد.
Forwardingفرستادن سوابق به جمع‌کننده بیرونی، روی انتقالی که انتخاب می‌کنید.
Mask exportsآیا فیلدهای شناسایی‌کننده سوابق صادرشده پوشانده شوند.

این ویژگی هیچ‌چیز را منطبق نمی‌کند. آنچه را ثبت می‌کند که ممکن است اپراتور ملزم به ثبتش باشد؛ اینکه پیکربندی شما قانون خاصی را برآورده می‌کند پرسشی برای مشاوره حقوقی خودتان است، نه برای این راهنما یا محصول. با مشاور تصمیم بگیرید چه چیزی باید نگه داشته شود، چه مدت، و چه کسی می‌تواند بخواند — سپس همان را اینجا پیکربندی کنید.

Records — /log/core/compliance

سیستم: سوابق انطباق
سیستم: سوابق انطباق

خود سوابق، قابل جست‌وجو، با وضعیت تأییدشان.

License — /license

سیستم: مجوز
سیستم: مجوز

مجوزی که این دستگاه زیر آن اجرا می‌شود و به چه چیزی حق می‌دهد.

Password — /password

سیستم: تغییر رمز
سیستم: تغییر رمز

رمز حسابی را که با آن وارد شده‌اید تغییر می‌دهد. از منوی حساب در نوار ابزار هم در دسترس است.


→ دسترسی · بعدی: دسترس‌پذیری بالا ←