.\" -*- coding: UTF-8 -*- .\" $OpenBSD: ssh-keyscan.1,v 1.53 2025/10/04 21:41:35 naddy Exp $ .\" .\" Copyright 1995, 1996 by David Mazieres . .\" .\" Modification and redistribution in source and binary forms is .\" permitted provided that due credit is given to the author and the .\" OpenBSD project by leaving this copyright notice intact. .\" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .Dd $Mdocdate: 4 أكتوبر 2025 $ .Dt SSH-KEYSCAN 1 .Os .Sh الاسم .Nm ssh-keyscan .Nd يجمع المفاتيح العامة لـ SSH من الخوادم .Sh موجز .Nm ssh-keyscan .Op Fl 46cDHqv .Op Fl f Ar file .Op Fl O Ar option .Op Fl p Ar port .Op Fl T Ar timeout .Op Fl t Ar type .Op Ar host | addrlist namelist .Sh الوصف .Nm ssh-keyscan هي أداة لجمع المفاتيح العامة لمضيفي SSH لعدد من المضيفين. صُممت للمساعدة في بناء والتحقق من ملفات .Pa ssh_known_hosts ، والتي يُوثق تنسيقها في .Xr sshd 8 . توفر .Nm ssh-keyscan واجهة بسيطة مناسبة للاستخدام بواسطة نصوص shell و perl. .Pp تستخدم .Nm ssh-keyscan إدخال/إخراج مأخذ توصيل غير محظور للاتصال بأكبر عدد ممكن من المضيفين بالتوازي، لذا فهي فعالة جدًا. يمكن جمع المفاتيح من نطاق يضم 1,000 مضيف في غضون عشرات الثواني، حتى عندما يكون بعض تلك المضيفين معطلين أو لا يشغلون .Xr sshd 8 . للمسح، لا يحتاج المرء إلى وصول تسجيل الدخول إلى الأجهزة التي يتم مسحها، ولا تتضمن عملية المسح أي تعمية. .Pp يمكن تحديد المضيفين المراد مسحهم بواسطة اسم المضيف أو العنوان أو نطاق شبكة CIDR (مثل 192.168.16/28). إذا تم تحديد نطاق شبكة، فسيتم مسح جميع العناوين في ذلك النطاق. .Pp الخيارات هي كما يلي: .Bl -tag -width Ds .It Fl 4 يجبر .Nm ssh-keyscan على استخدام عناوين IPv4 فقط. .It Fl 6 يجبر .Nm ssh-keyscan على استخدام عناوين IPv6 فقط. .It Fl c يطلب شهادات من المضيفين الهدف بدلاً من المفاتيح العادية. .It Fl D يطبع المفاتيح الموجودة كسجلات SSHFP DNS. المبدئي هو طباعة المفاتيح بتنسيق قابل للاستخدام كملف .Xr ssh 1 .Pa known_hosts . .It Fl f Ar file يقرأ المضيفين أو أزواج .Dq addrlist namelist من .Ar file ، سطر واحد لكل منها. إذا تم توفير .Sq - بدلاً من اسم ملف، فسيقرأ .Nm ssh-keyscan من الإدخال القياسي. يجب أن تبدأ الأسماء المقروءة من ملف بعنوان أو اسم مضيف أو نطاق شبكة CIDR ليتم مسحه. يمكن اختياريًا أن تتبع العناوين وأسماء المضيفين بأسماء مستعارة أو عناوين مفصولة بفواصل سيتم نسخها إلى المخرجات. على سبيل المثال: .Bd -literal 192.168.11.0/24 10.20.1.1 happy.example.org 10.0.0.1,sad.example.org .Ed .It Fl H يشتت جميع أسماء المضيفين والعناوين في المخرجات. يمكن استخدام الأسماء المشتتة بشكل طبيعي بواسطة .Xr ssh 1 و .Xr sshd 8 ، لكنها لا تكشف معلومات تعريفية إذا تم الكشف عن محتويات الملف. .It Fl O Ar option يحدد خيار مفتاح/قيمة. حاليًا، يتم دعم خيار واحد فقط: .Bl -tag -width Ds .It Cm hashalg Ns = Ns Ar algorithm يختار خوارزمية تعمية لاستخدامها عند طباعة سجلات SSHFP باستخدام علامة .Fl D . الخوارزميات الصالحة هي .Dq sha1 و .Dq sha256 . المبدئي هو طباعة كليهما. .El .It Fl p Ar port يتصل بـ .Ar port على المضيف البعيد. .It Fl q وضع هادئ: لا يطبع اسم مضيف الخادم واللافتات في التعليقات. .It Fl T Ar timeout يضبط المهلة لمحاولات الاتصال. إذا مرت .Ar timeout ثانية منذ بدء اتصال بمضيف أو منذ آخر مرة تم فيها قراءة شيء من ذلك المضيف، يتم إغلاق الاتصال ويعتبر المضيف المعني غير متاح. المبدئي هو 5 ثوان. .It Fl t Ar نوع يحدد نوع المفتاح لجلبه من المضيفين الممسوحين. القيم الممكنة هي .Dq ecdsa أو .Dq ed25519 أو .Dq ecdsa-sk أو .Dq ed25519-sk أو .Dq rsa . يمكن تحديد قيم متعددة بفصلها بفواصل. المبدئي هو جلب جميع أنواع المفاتيح المذكورة أعلاه. .It Fl v وضع مفصّل: يطبع رسائل تصحيح حول التقدم. .El .Pp إذا تم إنشاء ملف ssh_known_hosts باستخدام .Nm ssh-keyscan دون التحقق من المفاتيح، فسيكون المستخدمون عرضة لهجمات .Em الرجل في المنتصف . من ناحية أخرى، إذا كان نموذج الأمان يسمح بهذا الخطر، يمكن لـ .Nm ssh-keyscan المساعدة في اكتشاف ملفات المفاتيح المعدلة أو هجمات الرجل في المنتصف التي بدأت بعد إنشاء ملف ssh_known_hosts. .Sh الملفات .Pa /etc/ssh/ssh_known_hosts .Sh أمثلة يطبع مفتاح مضيف RSA للجهاز .Ar hostname : .Pp .Dl $ ssh-keyscan -t rsa hostname .Pp يبحث في نطاق شبكة، مطبعًا جميع أنواع المفاتيح المدعومة: .Pp .Dl $ ssh-keyscan 192.168.0.64/25 .Pp يجد جميع المضيفين من الملف .Pa ssh_hosts الذين لديهم مفاتيح جديدة أو مختلفة عن تلك الموجودة في الملف المرتب .Pa ssh_known_hosts : .Bd -literal -offset indent $ ssh-keyscan -t rsa,ecdsa,ed25519 -f ssh_hosts | \e sort -u - ssh_known_hosts | diff ssh_known_hosts - .Ed .Sh انظر أيضًا .Xr ssh 1 ، .Xr sshd 8 .Rs .%D 2006 .%R RFC 4255 .%T استخدام DNS لنشر بصمات مفاتيح Secure Shell (SSH) بشكل آمن .Re .Sh المؤلفون .An -nosplit .An David Mazieres Aq Mt dm@lcs.mit.edu كتب الإصدار الأولي، و .An Wayne Davison Aq Mt wayned@users.sourceforge.net أضاف دعم الإصدار 2 من البروتوكول. .Pp .Sh ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .Pp هذه الترجمة هي وثيقة مجانية؛ راجع .Lk https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .Pp إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .Mt kde-l10n-ar@kde.org .Me .