راکارد رابط خط فرمان — راهنمای شروع سریع
این راهنما روشهای اصلی استفاده از راکارد را توضیح میدهد:
- نحوه اتصال به یک کاربر دیگر
- نحوه فراهم کردن امکان اتصال دیگران به سیستم شما
پیشنیاز — ورود به Shell
پس از نصب، ترمینال را باز کرده و دستور زیر را اجرا کنید:
rakaard shell
پس از ورود به پوسته راکارد، همه دستورها بدون پیشوند rakaard نیز اجرا میشوند. برای خروج، دستور زیر را اجرا کنید:
exit
بخش اول — اتصال به یک کاربر دیگر
مرحله ۱: مشاهده فهرست سرورها
servers
سرور پیشفرض راکارد (rakaard) از پیش پیکربندی شده است. پیش از ادامه، وجود آن را در فهرست بررسی کنید.
مرحله ۲: اتصال به سرور راکارد
connect rakaard
در نخستین اتصال، برنامه تأیید گواهی (Certificate) سرور را درخواست میکند:
? Trust this certificate and continue? [y/N]: y
? Remember this certificate for future connections? [y/N]: y
با وارد کردن y برای هر دو پرسش، گواهی تأیید و برای اتصالهای بعدی ذخیره میشود.
پس از تأیید، پیام زیر نمایش داده میشود:
OK Connected successfully.
مرحله ۳: اتصال به کاربر مقصد
هر کاربر یک Destination ID (dst-id) دارد. شناسه کاربر مقصد را دریافت کرده و دستور زیر را اجرا کنید:
console rakaard <dst-id>
مثال:
console rakaard 300431470
اگر کاربر مقصد گذرواژه داشته باشد، پیام زیر نمایش داده میشود:
Waiting for remote user to accept, or enter password and press Enter:
>
- اگر گذرواژه را در اختیار دارید، آن را وارد کرده و کلید Enter را فشار دهید.
- اگر گذرواژه را در اختیار ندارید، منتظر بمانید تا کاربر مقصد درخواست اتصال را روی سیستم خود تأیید کند.
پس از تأیید اتصال، پنجره کنسول (VNC Viewer) بهصورت خودکار باز میشود.
بخش دوم — فراهم کردن امکان اتصال دیگران
مرحله ۱: یافتن شناسه سیستم
servers
در خروجی، ستون Agent ID را پیدا کنید. این شناسه باید در اختیار کاربران مجاز قرار گیرد که اجازه اتصال به سیستم را دارند.
نمونه خروجی به شکل زیر است:
┌───┬─────────┬───────────┬──────────────┬───────────────┐
│ # │ Name │ Status │ Trust │ Agent ID │
├───┼─────────┼───────────┼──────────────┼───────────────┤
│ 1 │ rakaard │ ready │ remembered │ 300000070 │
└───┴─────────┴───────────┴──────────────┴───────────────┘
شناسه 300000070 را در اختیار کاربر مجاز قرار دهید که باید به سیستم متصل شود.
مرحله ۲: انتخاب سیاست دسترسی (ACL Policy)
دو حالت اصلی در دسترس است:
حالت باز — امکان اتصال برای همه کاربران بهجز کاربران مسدودشده
acl policy denylist
در این حالت، هر کاربری که شناسه سیستم را داشته باشد میتواند درخواست اتصال ارسال کند. برای مسدود کردن یک کاربر، دستور زیر را اجرا کنید:
acl denylist add
سپس اطلاعات کاربر را در راهنمای تعاملی وارد کنید.
حالت محدود — امکان اتصال فقط برای کاربران مشخصشده
acl policy allowlist
در این حالت، همه کاربران بهطور پیشفرض مسدود هستند و فقط کاربران افزودهشده به فهرست مجاز میتوانند متصل شوند.
برای افزودن یک کاربر مجاز، دستور زیر را اجرا کنید:
acl allowlist add
راهنمای تعاملی اطلاعات موردنیاز را دریافت میکند:
? Server (name/key/id) [rakaard]: rakaard
? Target ID: 300431470
? Type [console] (console/terminal): console
همچنین میتوان همه مقادیر را در یک دستور وارد کرد:
acl allowlist add rakaard 300431470 console
مرحله ۳: (اختیاری) تنظیم گذرواژه برای افزایش امنیت
برای الزامی کردن گذرواژه در اتصالهای ورودی، دستور زیر را اجرا کنید:
password set
دستور، گذرواژه و تأیید آن را دریافت میکند. پس از آن، هر درخواست اتصال به گذرواژه یا تأیید دستی روی سیستم مقصد نیاز دارد.
برای حذف گذرواژه، دستور زیر را اجرا کنید:
password remove
برای مشاهده وضعیت گذرواژه، دستور زیر را اجرا کنید:
password status
خلاصهی دستورهای پرکاربرد
| دستور | کاربرد |
|---|---|
rakaard shell | ورود به shell راکارد |
servers | نمایش فهرست سرورها و شناسه سیستم |
connect rakaard | اتصال به سرور عمومی راکارد |
console rakaard <dst-id> | باز کردن کنسول یک کاربر |
acl policy denylist | حالت باز — امکان اتصال برای همه کاربران |
acl policy allowlist | حالت محدود — فقط فهرست مجاز |
acl allowlist add | افزودن کاربر به فهرست مجاز با راهنمای تعاملی |
password set | تنظیم گذرواژه برای دسترسی به سیستم |
exit | خروج از shell |