پرش به مطلب اصلی

راکارد رابط خط فرمان — راهنمای شروع سریع

این راهنما روش‌های اصلی استفاده از راکارد را توضیح می‌دهد:

  1. نحوه اتصال به یک کاربر دیگر
  2. نحوه فراهم کردن امکان اتصال دیگران به سیستم شما

پیش‌نیاز — ورود به Shell​

پس از نصب، ترمینال را باز کرده و دستور زیر را اجرا کنید:

rakaard shell

پس از ورود به پوسته راکارد، همه دستورها بدون پیشوند rakaard نیز اجرا می‌شوند. برای خروج، دستور زیر را اجرا کنید:

exit

بخش اول — اتصال به یک کاربر دیگر​

مرحله ۱: مشاهده فهرست سرورها​

servers

سرور پیش‌فرض راکارد (rakaard) از پیش پیکربندی شده است. پیش از ادامه، وجود آن را در فهرست بررسی کنید.


مرحله ۲: اتصال به سرور راکارد​

connect rakaard

در نخستین اتصال، برنامه تأیید گواهی (Certificate) سرور را درخواست می‌کند:

? Trust this certificate and continue? [y/N]: y

? Remember this certificate for future connections? [y/N]: y

با وارد کردن y برای هر دو پرسش، گواهی تأیید و برای اتصال‌های بعدی ذخیره می‌شود.

پس از تأیید، پیام زیر نمایش داده می‌شود:

OK Connected successfully.

مرحله ۳: اتصال به کاربر مقصد​

هر کاربر یک Destination ID (dst-id) دارد. شناسه کاربر مقصد را دریافت کرده و دستور زیر را اجرا کنید:

console rakaard <dst-id>

مثال:

console rakaard 300431470

اگر کاربر مقصد گذرواژه داشته باشد، پیام زیر نمایش داده می‌شود:

Waiting for remote user to accept, or enter password and press Enter:

>
  • اگر گذرواژه را در اختیار دارید، آن را وارد کرده و کلید Enter را فشار دهید.
  • اگر گذرواژه را در اختیار ندارید، منتظر بمانید تا کاربر مقصد درخواست اتصال را روی سیستم خود تأیید کند.

پس از تأیید اتصال، پنجره کنسول (VNC Viewer) به‌صورت خودکار باز می‌شود.


بخش دوم — فراهم کردن امکان اتصال دیگران​

مرحله ۱: یافتن شناسه سیستم​

servers

در خروجی، ستون Agent ID را پیدا کنید. این شناسه باید در اختیار کاربران مجاز قرار گیرد که اجازه اتصال به سیستم را دارند.

نمونه خروجی به شکل زیر است:

┌───┬─────────┬───────────┬──────────────┬───────────────┐
│ # │ Name │ Status │ Trust │ Agent ID │
├───┼─────────┼───────────┼──────────────┼───────────────┤
│ 1 │ rakaard │ ready │ remembered │ 300000070 │
└───┴─────────┴───────────┴──────────────┴───────────────┘

شناسه 300000070 را در اختیار کاربر مجاز قرار دهید که باید به سیستم متصل شود.


مرحله ۲: انتخاب سیاست دسترسی (ACL Policy)​

دو حالت اصلی در دسترس است:

حالت باز — امکان اتصال برای همه کاربران به‌جز کاربران مسدودشده​

acl policy denylist

در این حالت، هر کاربری که شناسه سیستم را داشته باشد می‌تواند درخواست اتصال ارسال کند. برای مسدود کردن یک کاربر، دستور زیر را اجرا کنید:

acl denylist add

سپس اطلاعات کاربر را در راهنمای تعاملی وارد کنید.


حالت محدود — امکان اتصال فقط برای کاربران مشخص‌شده​

acl policy allowlist

در این حالت، همه کاربران به‌طور پیش‌فرض مسدود هستند و فقط کاربران افزوده‌شده به فهرست مجاز می‌توانند متصل شوند.

برای افزودن یک کاربر مجاز، دستور زیر را اجرا کنید:

acl allowlist add

راهنمای تعاملی اطلاعات موردنیاز را دریافت می‌کند:

? Server (name/key/id) [rakaard]: rakaard
? Target ID: 300431470
? Type [console] (console/terminal): console

همچنین می‌توان همه مقادیر را در یک دستور وارد کرد:

acl allowlist add rakaard 300431470 console

مرحله ۳: (اختیاری) تنظیم گذرواژه برای افزایش امنیت​

برای الزامی کردن گذرواژه در اتصال‌های ورودی، دستور زیر را اجرا کنید:

password set

دستور، گذرواژه و تأیید آن را دریافت می‌کند. پس از آن، هر درخواست اتصال به گذرواژه یا تأیید دستی روی سیستم مقصد نیاز دارد.

برای حذف گذرواژه، دستور زیر را اجرا کنید:

password remove

برای مشاهده وضعیت گذرواژه، دستور زیر را اجرا کنید:

password status

خلاصه‌ی دستورهای پرکاربرد​

دستورکاربرد
rakaard shellورود به shell راکارد
serversنمایش فهرست سرورها و شناسه سیستم
connect rakaardاتصال به سرور عمومی راکارد
console rakaard <dst-id>باز کردن کنسول یک کاربر
acl policy denylistحالت باز — امکان اتصال برای همه کاربران
acl policy allowlistحالت محدود — فقط فهرست مجاز
acl allowlist addافزودن کاربر به فهرست مجاز با راهنمای تعاملی
password setتنظیم گذرواژه برای دسترسی به سیستم
exitخروج از shell