Zedmos

5.9 سسٹم

→ رسائی · اگلا: ہائی اویلیبلٹی ←

خود اپلائنس: اس کی شناخت، آپ اس تک کیسے پہنچتے ہیں، اس کے سرٹیفکیٹس، اس کا سافٹ ویئر، اس کے بیک اپس اور اس کے لاگز۔

Settings

General — /system-general

System: عمومی ترتیبات
System: عمومی ترتیبات

ہوسٹ نیم اور ڈومین، وہ DNS سرورز جو خود اپلائنس استعمال کرتا ہے، ٹائم زون، اور پینل کی زبان۔ ہوسٹ نیم وہی ہے جو لاگز، سرٹیفکیٹس اور کنسول بینر میں ظاہر ہوتا ہے — اپلائنس کو ایسا نام دیں جو تین مہینے بعد بھی کچھ معنی رکھتا ہو۔

Administration — /system-admin

System: Administration
System: Administration

منتظمین اپلائنس تک کیسے پہنچتے ہیں۔

Web GUI: وہ پورٹ جس پر یہ سنتا ہے، وہ سرٹیفکیٹ جو یہ پیش کرتا ہے (جب آپ کے پاس مناسب سرٹیفکیٹ ہو جائے تو Trust سے ایک منتخب کریں)، آیا سادہ HTTP کو HTTPS پر ری ڈائریکٹ کیا جاتا ہے، اور پینل کن انٹرفیسز پر جواب دیتا ہے۔

SSH: آیا SSH سروس چلتی ہے، اس کا پورٹ، آیا root لاگ ان کر سکتا ہے، اور آیا پاس ورڈز قبول ہی کیے جاتے ہیں یا نہیں۔

نیا اپلائنس SSH پر root لاگ ان اور پاس ورڈ کے ذریعے تصدیق فعال حالت میں جواب دیتا ہے۔ اگر آپ SSH استعمال نہیں کرتے تو اسے یہاں بند کر دیں۔ اگر کرتے ہیں، تو رکھنے کے لائق امتزاج یہ ہے: SSH آن، پاس ورڈ کے ذریعے تصدیق آف، اور ہر منتظم کے اکاؤنٹ پر ایک پبلک کلید — تب چوری شدہ پاس ورڈ اپلائنس تک پہنچنے کے لیے کافی نہیں ہوتا۔

پینل کا پورٹ یا اس کے انٹرفیسز بدلنا فوراً نافذ ہو جاتا ہے اور آپ کا سیشن منقطع کر دے گا۔ Save دبانے سے پہلے نیا ایڈریس معلوم کر لیں۔

Cron — /m/cron/cron

System: Cron
System: Cron

وہ شیڈول شدہ کام جو اپلائنس اپنے لیے چلاتا ہے — بیک اپس، فہرستوں کی اپ ڈیٹس، دیکھ بھال۔ شیڈول اور چلائے جانے والے ایکشن کے ساتھ اپنے کام شامل کریں۔

System: cron جاب شامل کرنا
System: cron جاب شامل کرنا

Logging — /m/syslog/syslog

System: لاگنگ
System: لاگنگ

کتنا لاگ کیا جاتا ہے، کتنی دیر رکھا جاتا ہے، اور اس کے علاوہ کہاں جاتا ہے: ریموٹ syslog اہداف، ٹرانسپورٹ اور آگے بھیجی جانے والی فیسلٹیز کے ساتھ۔

لاگز کو اپلائنس سے باہر بھیجیں۔ جو اپلائنس ہیک ہو جائے یا ناکارہ ہو جائے، وہ اپنے مقامی لاگز بھی ساتھ لے جاتا ہے؛ ریموٹ کلیکٹر وہ کاپی ہے جو بچ جاتی ہے — اور چھوٹی ڈسک پر، ریموٹ لاگنگ ہی آپ کو مقامی طور پر لاگز رکھنے کی مدت مختصر رکھنے دیتی ہے۔

Miscellaneous — /system-misc

System: متفرقات
System: متفرقات

کرپٹوگرافک ہارڈ ویئر ایکسلریشن، تھرمل سینسرز، پاور مینجمنٹ اور دوسری ترتیبات جو کہیں اور فٹ نہیں ہوتیں۔

Tunables — /m/core/sysctl

System: Tunables
System: Tunables

کرنل پیرامیٹرز، نام اور ویلیو کے ساتھ۔ اپلائنس اپنی ضرورت کے پیرامیٹرز خود سیٹ کرتا ہے؛ یہاں کوئی پیرامیٹر صرف ایسی وجہ سے شامل کریں جس کا آپ بعد میں دفاع کر سکیں، اور اسے نوٹ کر لیں — بغیر وضاحت کا ٹیونیبل اسے شامل کرنے والے شخص سے زیادہ دیر زندہ رہتا ہے۔

Trust

اپلائنس کا سرٹیفکیٹ اسٹور۔ ہر وہ چیز جسے سرٹیفکیٹ درکار ہو — خود پینل، OpenVPN، IPsec، کیپٹو پورٹل، TLS انسپیکشن — اسے یہیں سے لیتی ہے۔

Authorities — /m/trust/ca

System: سرٹیفکیٹ اتھارٹیز
System: سرٹیفکیٹ اتھارٹیز

سرٹیفکیٹ اتھارٹیز: وہ جو آپ اپلائنس پر بناتے ہیں، اور وہ جو آپ امپورٹ کرتے ہیں کیونکہ انہیں کسی اور نے جاری کیا ہے۔

System: سرٹیفکیٹ اتھارٹی شامل کرنا
System: سرٹیفکیٹ اتھارٹی شامل کرنا

یہاں بنائی گئی CA، VPN صارفین، اندرونی سروسز اور TLS انسپیکشن کے لیے سرٹیفکیٹس پر دستخط کر سکتی ہے۔ اسے طویل عمر اور ایسا نام دیں جو بتائے کہ یہ کس لیے ہے؛ آپ اسے کلائنٹس میں تقسیم کریں گے۔

Certificates — /m/trust/cert

System: سرٹیفکیٹس
System: سرٹیفکیٹس

خود سرٹیفکیٹس — سرور سرٹیفکیٹس، کلائنٹ سرٹیفکیٹس، سرٹیفکیٹ سائننگ ریکویسٹس — ان کے جاری کنندہ، ان کے سبجیکٹ اور ان کی باقی ماندہ مدت کے ساتھ۔

System: سرٹیفکیٹ شامل کرنا
System: سرٹیفکیٹ شامل کرنا

ہر قطار کو ایکسپورٹ کیا جا سکتا ہے: صرف سرٹیفکیٹ، اس کی پرائیویٹ کلید کے ساتھ، سائننگ ریکویسٹ کے طور پر، یا ایسے کلائنٹ کے لیے PKCS#12 بنڈل کے طور پر جو ایک ہی فائل چاہتا ہو۔ Details سرٹیفکیٹ کو مکمل طور پر دکھاتا ہے، اور یوں آپ صفحہ چھوڑے بغیر سبجیکٹ آلٹرنیٹو نیم چیک کرتے ہیں۔

ویب پینل کا اپنا سرٹیفکیٹ بھی یہاں ظاہر ہوتا ہے، تاکہ ڈیش بورڈ پر Certificates ویجٹ اس کی میعاد ختم ہونے سے پہلے آپ کو خبردار کر سکے۔

Revocation — /crl

System: منسوخی
System: منسوخی

سرٹیفکیٹ منسوخی کی فہرستیں، ہر اتھارٹی کے لیے ایک۔ یہاں کسی سرٹیفکیٹ کو منسوخ کرنا — کسی وجہ کے ساتھ — ہر اس چیز پر نافذ ہوتا ہے جو اس فہرست کو چیک کرتی ہے، اور یوں آپ کسی گم شدہ لیپ ٹاپ کی VPN رسائی کچھ اور بدلے بغیر ختم کرتے ہیں۔

Settings — /m/trust/general

System: ٹرسٹ کی ترتیبات
System: ٹرسٹ کی ترتیبات

پورے اسٹور کا رویہ: جب اپلائنس خود باہر جانے والے کنکشن بناتا ہے تو کن اتھارٹیز پر بھروسہ کرتا ہے، اور آیا سسٹم ٹرسٹ اسٹور ان سے دوبارہ بنایا جاتا ہے۔

Firmware — /plugins

System: فرم ویئر کی حالت
System: فرم ویئر کی حالت

Status — #status

کون سا ورژن انسٹال ہے اور آیا کوئی اپ ڈیٹ منتظر ہے۔ Check for updates ریپوزیٹری سے پوچھتا ہے؛ اگر کوئی اپ ڈیٹ موجود ہو تو اسے یہیں سے لاگو کیا جاتا ہے اور کام مکمل ہونے پر اپلائنس اپنا کنٹرول پلین دوبارہ شروع کرتا ہے۔

پروڈکشن اپلائنس پر پہلی اپ ڈیٹ سے پہلے دیکھ بھال → اپ ڈیٹ کرنا پڑھیں: کنفیگریشن کا بیک اپ لیں، اور ہائی اویلیبلٹی والے جوڑے پر پہلے بیک اپ نوڈ کو اپ ڈیٹ کریں۔

Updates — #updates

System: زیر التوا اپ ڈیٹس
System: زیر التوا اپ ڈیٹس

کوئی اپ ڈیٹ کیا بدلے گی، اسے چلانے سے پہلے۔

Changelog — #changelog

System: تبدیلیوں کی فہرست
System: تبدیلیوں کی فہرست

ہر جاری شدہ ورژن میں کیا بدلا۔

Plugins — #plugins

System: پلگ انز
System: پلگ انز

اپلائنس پر انسٹال شدہ ڈیکلریٹو پلگ انز، اور ایک پلگ ان اپ لوڈ کرنے کی جگہ۔

Packages — #packages

System: پیکیجز
System: پیکیجز

اپلائنس پر موجود ہر سافٹ ویئر پیکیج اس کے ورژن کے ساتھ — وہی جو آپ پڑھ کر سناتے ہیں جب سپورٹ پوچھے کہ آپ کیا چلا رہے ہیں۔

Repositories — #repositories

System: ریپوزیٹریز
System: ریپوزیٹریز

اپ ڈیٹس کہاں سے آتی ہیں۔ اپلائنس اپنے وینڈر کی دستخط شدہ ریپوزیٹری کی طرف اشارہ کرتے ہوئے فراہم کیا جاتا ہے اور دستخط کی تصدیق کرتا ہے؛ جو کیٹلاگ تصدیق میں ناکام ہو اسے انسٹال کرنے کے بجائے مسترد کر دیا جاتا ہے۔

Settings — #settings

System: فرم ویئر کی ترتیبات
System: فرم ویئر کی ترتیبات

اپ ڈیٹ کا رویہ: کون سا مرر استعمال کرنا ہے اور چیکس کیسے کیے جاتے ہیں۔

Log File — /log/core/pkg

System: پیکیج لاگ
System: پیکیج لاگ

Configuration

Backups — /tools

System: کنفیگریشن بیک اپس
System: کنفیگریشن بیک اپس

پوری کنفیگریشن ایک فائل کے طور پر ڈاؤن لوڈ کریں، اور ایسی فائل ری اسٹور کریں۔ ڈاؤن لوڈ اپلائنس کی مکمل حالت ہے — ہر رول، کلید، سرٹیفکیٹ اور پاس ورڈ ہیش — اس لیے اس فائل کو وہی راز سمجھیں جو وہ ہے۔

ہر اس تبدیلی سے پہلے بیک اپ لیں جسے آپ دوبارہ نہیں کرنا چاہیں گے، اور ایک بیک اپ اپلائنس سے باہر رکھیں۔ کنفیگریشن فائل متبادل ہارڈ ویئر پر منٹوں میں ری اسٹور ہو جاتی ہے؛ اسے یادداشت سے دوبارہ بنانے میں دن لگتے ہیں۔

History — /tools

System: کنفیگریشن کا تاریخچہ
System: کنفیگریشن کا تاریخچہ

ہر وہ تبدیلی جو اپلائنس نے ریکارڈ کی ہے، اس کے ساتھ کہ کیا بدلا اور کس نے بدلا، اور کسی سابقہ حالت پر واپس جانے کی صلاحیت۔ یہ سب سے تیز انڈو ہے: جب بیس منٹ پہلے کچھ خراب ہوا ہو اور کسی کو یقین نہ ہو کہ کس چیز کو چھیڑا گیا تھا، تو جواب یہیں ہے۔

Defaults — /defaults

System: کنفیگریشن کی ڈیفالٹ اقدار
System: کنفیگریشن کی ڈیفالٹ اقدار

وہ اقدار جن سے نئے آبجیکٹس شروع ہوتے ہیں۔ انہیں ایڈجسٹ کر کے آپ اپلائنس کے طریقوں کو اپنے طریقوں کے مطابق بناتے ہیں۔

Snapshots — /snapshots

System: اسنیپ شاٹس
System: اسنیپ شاٹس

بوٹ انوائرنمنٹس: پورے آپریٹنگ سسٹم کا ایک اسنیپ شاٹ جس میں آپ دوبارہ بوٹ کر سکتے ہیں۔ یہ کنفیگریشن بیک اپ سے مختلف ہے — یہ سافٹ ویئر کو پیچھے لے جاتا ہے، ترتیبات کو نہیں۔

ایسے اپلائنس پر جس تک آپ آسانی سے نہیں پہنچ سکتے، فرم ویئر اپ ڈیٹ سے پہلے ایک اسنیپ شاٹ لیں۔ اگر نیا ورژن ٹھیک کام نہ کرے تو آپ دوبارہ انسٹال کرنے کے بجائے پچھلے انوائرنمنٹ میں ری بوٹ کر لیتے ہیں۔

Log Files

صفحہکیا رکھتا ہے
General/log/core/systemسسٹم لاگ: سروسز کا شروع اور بند ہونا، اور ہر وہ چیز جس کا اپنا لاگ نہیں۔
Audit/log/core/auditکس نے سائن اِن کیا، اور کس نے کیا بدلا۔ وہ صفحہ جو آپ جواب دہی کے لیے رکھتے ہیں۔
Backend/log/core/backendمینجمنٹ ڈیمن کا اپنا لاگ — جب خود پینل ٹھیک کام نہ کرے تو دیکھنے کی پہلی جگہ۔
Boot/log/core/bootآخری بار شروع ہونے کے دوران کیا ہوا، ترتیب وار۔ جو سروس شروع ہونے میں ناکام رہی وہ یہیں بتاتی ہے۔
Web GUI/log/core/lighttpdپینل کو بھیجی گئی درخواستیں۔
PPP/log/core/pppڈائل اپ اور PPPoE سیشنز — اس DSL اپ لنک کا لاگ جو فعال نہیں ہو رہا۔
Wireless/log/core/wirelessریڈیو پر ایسوسی ایشن اور تصدیق۔

ہر لاگ صفحہ فلٹرنگ کی سہولت دیتا ہے اور اسے ٹیکسٹ کے طور پر ڈاؤن لوڈ کیا جا سکتا ہے۔

Diagnostics

Activity — /diag/activity

System: سرگرمی
System: سرگرمی

اپلائنس اس وقت کیا کر رہا ہے: پروسیسز، ان کا CPU اور میموری۔ وہ صفحہ جو اس سوال کا جواب دیتا ہے: "یہ اپلائنس مصروف کیوں ہے؟"۔

Services — /services

System: سروسز
System: سروسز

ہر سروس اپنی حالت کے ساتھ، اور وہیں شروع، بند اور ری اسٹارٹ کرنے کی سہولت۔ یہاں کسی سروس کو ری اسٹارٹ کرنا ہی اس کا تائید شدہ طریقہ ہے — اپلائنس پروسیس کی ملکیت اپنے پاس رکھتا ہے، بجائے اس کے کہ آپ کی ہاتھ سے شروع کی گئی کسی پروسیس کا سراغ کھو بیٹھے۔

Statistics — /fwdiag/statistics

فائر وال کے کاؤنٹرز؛ دیکھیں فائر وال → تشخیص۔

Compliance

Settings — /m/compliance/compliance

System: تعمیل کی ترتیبات
System: تعمیل کی ترتیبات

ریکارڈ رکھنے کی ایک سہولت، ان دائرہ ہائے اختیار کے لیے جو آپریٹر سے نیٹ ورک کے مخصوص ریکارڈز محفوظ رکھنے کا تقاضا کرتے ہیں۔ یہ ڈیفالٹ طور پر بند ہوتی ہے — Profile فیلڈ Disabled — record nothing سے شروع ہوتا ہے — اور جب تک آپ کوئی پروفائل منتخب نہ کریں یہ کچھ بھی ریکارڈ نہیں کرتی۔

فعال ہونے کے بعد اسے کن چیزوں کو رکھنے کے لیے کہا جا سکتا ہے:

Identityآیا پورٹل صارف کو اپنی شناخت کرانی ہوگی، اور آیا اس شناخت کی تصدیق SMS یا کسی بیرونی تصدیق کنندہ کے ذریعے کی جاتی ہے۔
NAT recordsایڈریس اور پورٹ ٹرانسلیشنز کا لاگ، تاکہ کسی بیرونی ایڈریس اور وقت کو کسی اندرونی ڈیوائس تک واپس ٹریس کیا جا سکے۔
Retentionریکارڈز کتنے دن رکھے جاتے ہیں۔
Ledger and backupریکارڈز کہاں لکھے جاتے ہیں، اور کتنی بار کہیں اور کاپی کیے جاتے ہیں۔ ریکارڈز ہیش کے ذریعے ایک زنجیر میں جڑے ہوتے ہیں تاکہ بعد میں کی گئی کوئی تبدیلی پکڑی جا سکے۔
Forwardingریکارڈز کو کسی بیرونی کلیکٹر کو بھیجنا، آپ کے منتخب کردہ ٹرانسپورٹ پر۔
Mask exportsآیا ایکسپورٹ کیے گئے ریکارڈز میں شناخت ظاہر کرنے والے فیلڈز چھپا دیے جاتے ہیں۔

یہ فیچر کسی چیز کو بھی قانونی تقاضوں کے مطابق نہیں بناتا۔ یہ وہ ریکارڈ کرتا ہے جسے ریکارڈ کرنا کسی آپریٹر پر لازم ہو سکتا ہے؛ آیا آپ کی کنفیگریشن کسی مخصوص قانون کے تقاضے پورے کرتی ہے یا نہیں، یہ سوال آپ کے اپنے قانونی مشورے کا ہے، نہ کہ اس مینوئل کا یا پروڈکٹ کا۔ اپنے قانونی مشیر کے ساتھ طے کریں کہ کیا رکھنا ضروری ہے، کتنی دیر کے لیے، اور اسے کون پڑھ سکتا ہے — پھر یہاں وہی کنفیگر کریں۔

Records — /log/core/compliance

System: تعمیل کے ریکارڈز
System: تعمیل کے ریکارڈز

خود ریکارڈز، قابلِ تلاش، ان کی توثیق کی حالت کے ساتھ۔

License — /license

System: لائسنس
System: لائسنس

وہ لائسنس جس کے تحت یہ اپلائنس چلتا ہے اور یہ اسے کن چیزوں کا حق دیتا ہے۔

Password — /password

System: پاس ورڈ کی تبدیلی
System: پاس ورڈ کی تبدیلی

اس اکاؤنٹ کا پاس ورڈ تبدیل کرتا ہے جس سے آپ سائن اِن ہیں۔ ٹول بار میں اکاؤنٹ مینو سے بھی اس تک پہنچا جا سکتا ہے۔


→ رسائی · اگلا: ہائی اویلیبلٹی ←