diff --git a/doc/unreal32docs.hu.html b/doc/unreal32docs.hu.html index 1ffd1ee75..f7dbd71ba 100644 --- a/doc/unreal32docs.hu.html +++ b/doc/unreal32docs.hu.html @@ -149,15 +149,15 @@
A frissítés javasolt módja:
Linux:
Kérlek, a .RELEASE.NOTES-t is olvasd el, hogy lásd, milyen változások történtek. Ha bármilyen változást tapasztalsz (vagy hibát) a régi és új verziók között, FELTÉTLENÜL OLVASD EL A KIADÁSI JEGYZÉKET, mielőtt hibaként jelented!
@@ -187,7 +187,7 @@ Windows:Telepítési útmutatások
Linux:
@@ -196,16 +196,16 @@ Linux:
Windows:
@@ -217,7 +217,7 @@ Windows:
Az álcázás (cloaking) egy módszer a felhasználók valós gazdaneveinek elrejtésére. Például, ha a valódi gazdaneved d5142341.cable.wanadoo.nl, - (a join, part, whois, stb. üzenetekben) rox-2DCA3201.cable.wanadoo.nl-ként lesz megjelenítve. + (a join, part, whois stb. üzenetekben) rox-2DCA3201.cable.wanadoo.nl-ként lesz megjelenítve. Ez a featúra hasznos annak a megelőzésére, hogy a felhasználók egymást floodolják, mivel nem látják a valódi gazdanevet ill. IP címet.
Ez a +x felhasználói móddal vezérelhető (például: /mode nickneved +x), az adminok erőltethetik a +x alapértelemzésbeli engedélyezését is, vagy beállíthatják, hogy a mód soha ne legyen eltávolítható.
@@ -236,7 +236,7 @@ Windows:Legalább 2 modult be kell töltened, különben az ircd nem fog elindulni!
- a commands modult: commands.so (commands.dll windows alatt)
- egy álcázó modult: rendszerint cloak.so (cloak.dll windows alatt).
3.6 - Operátori hozzáférési szintek
Számos operátori szint létezik az UnrealIRCd-ben, és további jogokat tehetsz hozzájuk (például a /gline használatához), így minden operátornak megadhatod a szükséges jogokat.
-Ezeket az oper flagekkel vezérelheted az oper blokkban; további információért lásd az oper blokkot!
Ezeket az oper flagekkel vezérelheted az oper blokkban; további információért lásd az oper blokkot.
Az UnrealIRCd egy halom rendkívül hatásos operátori paranccsal rendelkezik, amelyekre a Felhasználói
@@ -316,7 +316,7 @@ Windows:
6697-es portjára (egy SSL portra).
Nem árt, ha a tanúsítványokat is érvényesíted, amikor szerverekre kapcsolódsz, és nem csak vakon elfogadod őket (mint az stunnel példában), különben továbbra is sebezhető maradhatsz a "tevékeny szimatolás" jellegű támadásokkal szemben, (ssl átirányítások), viszont ez túlságosan témán kívüli, - hogy itt magyarázzuk el. (Tanulj az SSL-ről, ne minket kérdezz!) [A mIRC és az xchat megjelenít egy ablakot a tanúsítványok engedélyezéséről/visszautasításáról, + hogy itt magyarázzuk el. (Tanulj az SSL-ről, ne minket kérdezz.) [A mIRC és az xchat megjelenít egy ablakot a tanúsítványok engedélyezéséről/visszautasításáról, tehát ez jó].
Az UnrealIRCd támogatja az IPv6-ot, és a beta15 óta stabilnak tűnik.
@@ -326,13 +326,13 @@ Windows:
A zip linkek bekapcsolhatóak a szerver<->szerver linkekben, a zlib használatával tömörít adatokat. Megspórolhat 60-80% sávszélességet... Úgyhogy eléggé hasznos az alacsony sávszélességű linkekhez vagy olyanokhoz, - ahol nagy mennyiségű felhasználó van; sokat segíthet a linkeléskor, mert rengeteg adat küldődik el a felhasználókról, csatornákról, stb.
+ ahol nagy mennyiségű felhasználó van; sokat segíthet a linkeléskor, mert rengeteg adat küldődik el a felhasználókról, csatornákról stb.A zip link támogatással történő fordításhoz válaszolj Yes-t a ./Config zlib-es kérdésében, valamint a konfigurációban állítsd be a - link::options::zip opciót (mindkét oldalon)!
3.11 - Dinamikus DNS-sel/IP-vel linkelések támogatása
Az UnrealIRCd néhány (új) hasznos featúrával segíti azokat a felhasználókat, akiknek dinamikus IP-jük van, és dinamikus DNS-t használnak - (mint a valami.dyndns.org). Ha két dinamikus DNS-sel rendelkező gépet linkelsz, állítsd be a link::options::nodnscache és a link::options::nohostcheck opciókat! + (mint a valami.dyndns.org). Ha két dinamikus DNS-sel rendelkező gépet linkelsz, állítsd be a link::options::nodnscache és a link::options::nohostcheck opciókat.
Most, hogy tudod, hogyan működik, készítsd el a saját unrealircd.conf-odat teljesen a semmiből, vagy - másold le a doc/example.conf-ot, és kezdd el szerkeszteni! Javasolt, hogy lépésről lépésre haladj + másold le a doc/example.conf-ot, és kezdd el szerkeszteni. Javasolt, hogy lépésről lépésre haladj át az egyes blokktípusokon, és használd ezt a kézikönyvet segédletnek.
4.2 - Me Blokk @@ -641,7 +641,7 @@ class <name> {
Class blokkok azok az osztályok, amelyekben a kapcsolatok elhelyeződnek (például az allow blokkokból vagy szerverek a link blokkokból); általában több class blokkot szokás beállítani (pl. egy-egy a szervereknek, klienseknek és az opereknek).
A name egy leíró név, például "clients" (kliensek) vagy "servers" (szerverek), erre az osztálynévre hivatkoznak - az allow, link, oper, stb. blokkok.
+ az allow, link, oper stb. blokkok.A pingfreq a szerver által küldött PING-ek közötti idő másodpercekben (egy 90 és 180 közötti érték javasolt).
A connfreq csak szerverekre használható, és a kapcsolódási kísérletek közötti időt jelenti másodpercekben, ha az autoconnect engedélyezve van.
A maxclients meghatározza, hogy maximálisan (összesen) hány kliens/szerver tartozhat ebbe a kapcsolati osztályba.
@@ -693,11 +693,11 @@ allow { beállítani, ami csak IP-re illik, de gazdanévre nem, valami érvénytelen hostnevet állíts be, mint például "hostname SENKI;".ip
Az ip maszk megadási formája a user@ip, user az ident név, amely általában *, ip az IP maszk.
- Példák: *@* (bárhonnan), *@192.168.* (csak 192.168-cal kezdődő IP címekről), stb.
host
Hasonló a fentihez, annyi különbséggel, hogy itt a megadási forma a user@host maszk,
ahol a user általában *. Példák: *@* (bárhonnan), *@*.wanadoo.fr (csak a wanadoo.fr-ről).
password (egyéni)
+
password (szabadon választható)
Jelszó megadására kötelesít. Itt megadhatsz egy jelszókódolási módot is.
class
@@ -706,11 +706,11 @@ allow {
maxperip (optional, but recommended)
Meghatározza, hogy egy IP címről maximum hány kapcsolatot engedélyezzen (például: maxperip 4;).
redirect-server (egyéni)
+
redirect-server (szabadon választható)
Ha a kapcsolati osztály megtelt, továbbítja a felhasználókat erre a szerverre (ha a kliens támogatja [a mIRC 6 igen]).
redirect-port (egyéni)
+
redirect-port (szabadon választható)
Ha a redirect-server be van állítva, itt megadhatod a portot, különben 6667 lesz feltételezve.
options block (egyéni)
+
options block (szabadon választható)
Érvényes opciók:
useip mindig IP címet jelenítsen meg gazdanév helyett
noident ne használjon identet, hanem a kliens által megadot felhasználónevet
@@ -755,14 +755,14 @@ listen <ip:port> {
ip és port
Az ip-t beállíthatod *-ra, hogy minden hálózati eszközön figyelje a kapcsolódásokat, vagy megadhatsz IP címet, és akkor csak arra az IP címre bindel
(shell szolgáltatóknál rendszerint szükséges). A port annak a portnak a száma, amelyet a szerver megnyit és figyeli rajta a kapcsolódásokat. Beállíthatsz
- port tartományt is egyetlen szám helyett, például a 6660-6669 minden portot megnyit 6660-tól 6669-ig bezárólag. IPv6 felhasználók: lásd lejjebb!
Információk IPv6 felhasználóknak
- Ha IPv6-engedélyezett szervered van, az IP címet szögletes zárójelek között add meg!
- Így ki lehet kerülni a szintaktikai hibát. Példa: [::1]:6667 (a localhost 6667-es portján
- fog figyelni). Ha IPv6-ot használsz és egy bizonyos IPv4 címet szeretnél használni,
- ::ffff:ipv4ip formában tedd meg! Például az [::ffff:203.123.67.1]:6667 a 203.123.67.1-es
- címen, a 6667-es porton fog figyelni. Természetesen használhatsz *-ot is.
options blokk (egyéni)
+ Ha IPv6-engedélyezett szervered van, az IP címet szögletes zárójelek között add meg.
+ Példa: [::1]:6667 (a localhost 6667-es portján fog figyelni). Ha IPv6-ot használsz
+ és egy bizonyos IPv4 címet szeretnél használni, ::ffff:ipv4ip formában teheted meg.
+ Például az [::ffff:203.123.67.1]:6667 a 203.123.67.1-es címen, a 6667-es porton
+ fog figyelni. Természetesen használhatsz *-ot is.
options blokk (szabadon választható)
Tetszés szerint beállíthatsz különböző opciókat ehhez a porthoz, érvényes opciók:
| ezen a porton csak kliensek kapcsolódhatnak |
Az oper::swhois direktívával egy tetszőleges szövegű sorral egészítheted ki az operátor - whois információját. [egyéni]
+ whois információját. [szabadon választható]Az oper::snomask direktívával előre beállíthatod, hogy az operátor milyen szerverüzenet-maszkokat kapjon opereléskor. A rendelkezésre álló SNOMASKok listáját lásd a - 3.3. szekcóban! [egyéni]
+ 3.3. szekcóban. [szabadon választható]Az oper::modes direktívával előre beállíthatod, hogy az operátor milyen módokat kapjon opereléskor. - [egyéni]
+ [szabadon választható]Az oper::maxlogins direktívával lekorlátozhatod az egyidejű oper bejelentkezések számát erről a login névről, például ha 1-re állítod, csak 1 személy lehet operátor ezzel a blokkal egyszerre. - [egyéni]
+ [szabadon választható]Példa:
@@ -1215,7 +1215,7 @@ loadmodule "modules/cloak.dll";
Szintaktika:
@@ -1245,8 +1245,8 @@ log <fserver-connects naplózza a szerverek kapcsolódásait/kilépéseit kline naplózza a /kline használatokat - oper naplózza az operelési kísérleteket (a sikerteleneket és a sikereseket is) - sadmin-commands naplózza a /sa* (samode, sajoin, sapart, stb.) használatokat + chg-commands naplózza a /chg* (chghost, chgname, chgident, etc.) használatokat + sadmin-commands naplózza a /sa* (samode, sajoin, sapart stb.) használatokat chg-commands naplózza a /chg* (chghost, chgname, chgident stb.) használatokat oper-override naplózza az operoverride-ok használatát @@ -1267,7 +1267,7 @@ log ircd.log { spamfilter naplózza a spamszűrők találatait
4.12 - TLD Blokk - EGYÉNI (Előzőleg T:Line néven ismert)
Szintaktika:
@@ -1286,7 +1286,7 @@ tld {
A tld::mask egy user@host maszk, amire a felhasználó usernevének és hostnevének
illenie kell. A tld::motd, a tld::shortmotd és a tld::rules rendre
azokat az motd, shortmotd és rules fájlokat határozzák meg, amelyek erre a hostmaszkra vonatkoznak.
- A tld::shortmotd egyéni. A tld::channel szintén, ez utóbbival egy olyan csatornanevet
+ A tld::shortmotd szabadon választható. A tld::channel szintén, ez utóbbival egy olyan csatornanevet
határozhatsz meg, ahová a felhasználó kapcsolódáskor lesz beléptetve. Ha ez meg van adva,
felülbírálja az alapértelmezett auto join csatornát.
A tld::options blokkal további követelményeket állíthatsz be;
@@ -1302,7 +1302,7 @@ tld {
};
4.13 - Ban Nick Blokk - EGYÉNI (Előzőleg Q:Line néven ismert)
Szintaktika:
@@ -1322,7 +1322,7 @@ ban nick {
};
4.14 - Ban User Blokk - EGYÉNI (Előzőleg K:Line néven ismert)
Szintaktika:
@@ -1342,7 +1342,7 @@ ban user {
};
4.15 - Ban IP Blokk - EGYÉNI (Előzőleg Z:Line néven ismert)
Szintaktika:
@@ -1362,7 +1362,7 @@ ban ip {
};
4.16 - Ban Server Blokk - EGYÉNI (Előzőleg q:Line néven ismert)
Szintaktika:
@@ -1383,7 +1383,7 @@ ban server {
};
4.17 - Ban RealName Blokk - EGYÉNI (Előzőleg n:Line néven ismert)
Szintaktika:
@@ -1404,7 +1404,7 @@ ban realname {
};
4.18 - Ban Version Blokk - EGYÉNI
Szintaktika:
@@ -1438,7 +1438,7 @@ ban version {
4.19 - Ban Exceptions Blokk - EGYÉNI (Előzőleg E:Line néven ismert)
Szintaktika:
@@ -1456,7 +1456,7 @@ except ban {
};
4.20 - TKL Exceptions Blokk - EGYÉNI
Szintaktika:
@@ -1479,7 +1479,7 @@ except tkl {
};
4.21 - Throttle Exceptions Blokk - EGYÉNI + SZABADON VÁLASZTHATÓ
Szintaktika:
@@ -1496,7 +1496,7 @@ except throttle {
};
4.22 - Deny DCC Blokk - EGYÉNI (Előzőleg dccdeny.conf-ként ismert) + SZABADON VÁLASZTHATÓ (Előzőleg dccdeny.conf-ként ismert)
Szintaktika:
@@ -1528,7 +1528,7 @@ deny dcc {
4.23 - Deny Version Blokk - EGYÉNI (Előzőleg V:Line néven ismert)
Szintaktika:
@@ -1549,13 +1549,13 @@ deny version {
a nála kisebb verziók tiltottak, ha =, csak az a verzió tiltott, és ha
!, a megadottat kivéve minden verzió tiltott. A deny::flags direktívával
meghatározhatod, hogy milyen fordításidejű opciókat reprezentáló flagei lehetnek vagy
- nem lehetnek a szervernek. A flagek legyenek egymás mellett, elválasztás nélkül! Ha egy
+ nem lehetnek a szervernek. A flagek legyenek egymás mellett, elválasztás nélkül. Ha egy
karaktert megelőz egy !, akkor az azt jelenti, hogy ez a flag nem szerepelhet a szerver
fordítási flagjei között, ha pedig nincs előtte ! prefix, akkor a szervernek kell, hogy
legyen ilyen flagje.
4.24 - Deny Link Blokk - EGYÉNI (Előzőleg D/d:Line néven ismert)
Szintaktika:
@@ -1582,7 +1582,7 @@ deny link {
(minden kapcsolódási kísérletre érvényes).
4.25 - Deny Channel Blokk - EGYÉNI (Előzőleg chrestrict.conf-ként ismert) + SZABADON VÁLASZTHATÓ (Előzőleg chrestrict.conf-ként ismert)
Szintaktika:
@@ -1622,7 +1622,7 @@ deny channel {
4.26 - Allow Channel Blokk - EGYÉNI + SZABADON VÁLASZTHATÓ
Szintaktika:
@@ -1639,7 +1639,7 @@ allow channel {
};
4.27 - Allow DCC Blokk - EGYÉNI + SZABADON VÁLASZTHATÓ
Szintaktika:
@@ -1658,7 +1658,7 @@ allow dcc {
};
4.28 - Vhost Blokk - EGYÉNI (Előzőleg vhosts.conf-ként ismert) + SZABADON VÁLASZTHATÓ (Előzőleg vhosts.conf-ként ismert)
Szintaktika:
@@ -1697,7 +1697,7 @@ vhost {
};
4.29 - Badword Blokk - EGYÉNI (Előzőleg badwords.*.conf-ként ismert) + SZABADON VÁLASZTHATÓ (Előzőleg badwords.*.conf-ként ismert)
Szintaktika:
@@ -1724,7 +1724,7 @@ badword channel {
};
4.30 - ULines Blokk - EGYÉNI (Előzőleg U:Line néven ismert)
Szintaktika:
@@ -1745,7 +1745,7 @@ ulines {
};
4.31 - Link Blokk - EGYÉNI (Előzőleg C/N/H:Line-okként ismert) + SZABADON VÁLASZTHATÓ (Előzőleg C/N/H:Line-okként ismert)
Szintaktika:
@@ -1760,6 +1760,7 @@ link <szervern
leaf <leaf-maszk>;
leafdepth <mélység>;
class <osztálynév>;
+ ciphers <ssl-kódoló-algoritmusok>;
options {
<opció>;
<opció>;
@@ -1771,7 +1772,7 @@ link <szervern
Először is, a szervernév a távoli szervered neve, az a név, amely a távoli szerver
me { } blokkjában van beállítva, mint a hub.blah.com (nem az IP cím, és a gazdanévtől is eltérő lehet).
username
- Megadhatod ezt, ha identet használsz a felhasználónevek hitelesítésre, közönséges esetben állítsd "*"-ra!
+ Megadhatod ezt, ha identet használsz a felhasználónevek hitelesítésre, közönséges esetben állítsd "*"-ra.
hostname
A távoli szerver gazdaneve vagy IP címe. Ezt használjuk a kapcsolódáshoz ÉS a beérkező oldal
@@ -1784,7 +1785,7 @@ link <szervern
::ffff:1.2.3.4 ipv6-ról ipv4-re linkeléshez.
-bind-ip (egyéni)
+
bind-ip (szabadon választható)
Arra használható, hogy a szerver egy megadott IP-re bindeljen (pl. 192.168.0.1-re), ahonnan kellene
kapcsolódnia, szinte soha nincs szükség rá.
@@ -1803,21 +1804,25 @@ link <szervern
A hub linkelhet egyszerre több szervert is, amíg a leafnek csak egy linkje lehet... hozzád.
Egy szerver vagy hub, vagy leaf, ezek együtt nem használhatóak.
-hub (egyéni)
+
hub (szabadon választható)
Az értéke egy maszk azokra a szerverekre, amelyekre ez a hub kapcsolódhat (pl: *.sajat.net).
-leaf (egyéni)
+
leaf (szabadon választható)
Az értéke egy maszk azokra a szerverekre, amelyek felé ez a szerver leafként viselkedik.
-leaf-mélység (egyéni)
- Ha ezt megadod, a leaf opciót is célszerű megadnod. The value specifies the depth
- (number of hops) this server may have beneath it.
+
leaf-mélység (szabadon választható)
+ Ha ezt megadod, a leaf opciót is célszerű megadnod. Ez az érték azt a mélységet
+ (ugrások számát) határozza meg, amely alá ez a szerver nem léphet.
class
Azon kapcsolati osztály, ahová helyezzük a szervert. Ehhez gyakran egy külön szerver osztályt szokás használni.
-compression-level (egyéni)
- Megadja ezen link tömörítési szintjét (1-9). Csak akkor használatos, ha a link::options::zip be van állítva.
+
compression-level (szabadon választható)
+ Megadja ezen link tömörítési szintjét (1-9). Csak akkor szokás használni, ha a link::options::zip be van állítva.
+
+ciphers (szabadon választható)
+ Meghatározza, milyen SSL kódoló/visszafejtő algoritmusok (cipherek) legyenek használatban ehhez a linkhez. A rendelkezésre álló
+ algoritmusok listájának eléréséhez használd az `openssl ciphers` parancsot. Az algoritmusokat ":"-tal elválasztott felsorolásként add meg.
options blokk
Egy vagy több opció használatának beállítására szolgál. Néha nincs szükség rá.
@@ -1827,9 +1832,9 @@ link <szervern
beállított időközönként (a legjobb, ha ezt csak egy oldalról engedélyezed, mint a leaf->hub linkeléseknél)
zip ha tömörített (zip) linkeket akarsz; ehhez szükség van a szerverbe belefordítt zip link támogatásra + ezen opció beállítására mindkét oldalon
nodnscache ne használjon gyorsítótárat a kimenő szerverkapcsolat IP címére; használd ezt gyakran változó
- gazdanevek (például dyndns.org) esetén!
+ gazdanevek (például dyndns.org) esetén.
nohostcheck ne érvényesítse a távoli gazdanevet (link::hostname); használd ezt gyakran változó
- gazdanevek (például dyndns.org) esetén!
+ gazdanevek (például dyndns.org) esetén.
quarantine az operátorok ezen a szerveren helyi operátorokként funkcionálnak
@@ -1852,7 +1857,7 @@ link hub.sajatnet.com {
};
4.32 - Alias Blokk - EGYÉNI + SZABADON VÁLASZTHATÓ
Szintaktika [szabványos álparancsokra]:
@@ -1860,7 +1865,7 @@ alias <n nick <nick-ahová-továbbítsa>; type <álparancs-típusa>; };-
(Megjegyzés: lásd még az include direktívát az UnrealIRCd szabványos álparancsokat tartalmazó fájljairól!)
+(Megjegyzés: lásd még az include direktívát az UnrealIRCd szabványos álparancsokat tartalmazó fájljairól.)
Az alias blokk [szabványos álparancsokra] lehetővé teszi, hogy parancsokat továbbíts egy felhasználóhoz, például hogy a /chanserv üzenetet küldjön a chanserv felhasználónak. Az alias:: meghatározza azon parancs nevét, ami lesz az álnév (pl.: chanserv). @@ -1899,7 +1904,7 @@ alias <n találhatsz a doc/example.conf-ban.
4.33 - Help Blokk - EGYÉNI + SZABADON VÁLASZTHATÓ
Szintaktika:
@@ -1917,7 +1922,7 @@ help <n
4.34 - Official Channels Blokk - EGYÉNI + SZABADON VÁLASZTHATÓ
Szintaktika:
@@ -1938,11 +1943,11 @@ official-channels {
4.35 - Spamfilter Blokk - EGYÉNI + SZABADON VÁLASZTHATÓ
A spamfilter blokkal vehetsz fel helyi spamszűrőket (nem hálózati szintűeket).
-Lásd a Featúrák - A spamszűrő szekciót további információért!
+Lásd a Featúrák - A spamszűrő szekciót további információért.
Szintaktika:
@@ -1956,7 +1961,7 @@ spamfilter {
A regex egy reguláris kifejezés, amely alapján keresünk.
A target meghatározza, hol történjen a szűrés, lehetséges célpontok: channel, private, private-notice,
channel-notice, part, quit, dcc.
- Az action eldönti, mit történjen találat esetén, lásd itt a lehetséges tevékenységek listáját!
+ Az action eldönti, mit történjen találat esetén, lásd itt a lehetséges tevékenységek listáját.
A reason kihagyható, a kitiltás vagy a blokkolás indoklószövegének beállítására szolgál; ha nincs megadva, az alapértelmezés lesz használatban.
A ban-time sem kötelező, megadja a *line kitiltások lejárati idejét; ha kihagyod, az alapértelmezés lesz használatban (1 nap).
@@ -1994,7 +1999,7 @@ spamfilter {
Az alábbiakban megtalálod az összes rendelkezésre álló set direktívát.
Ebben a dokumentumban a beállításokra / direktívákra a <blokknév>::<blokk-direktíva>
formában hivatkozunk. Ez NEM az a formátum, amelyet beírhatsz a beállításfájlba!
- Át KELL alakítanod az alábbi példa szerint! Azért jelenítjük meg őket ebben a formában,
+ Át KELL alakítanod az alábbi példa szerint. Azért jelenítjük meg őket ebben a formában,
hogy könnyebben beszélhessünk róluk.
Szintaktika:
@@ -2041,11 +2046,11 @@ set {
set::modes-on-join <+módok>;
Azok a módok, amelyek akkor lesznek beállítva egy csatornán, amikor létrehozzák. Nem minden mód állítható be ezzel az utasítással. A +qaohvbeOAzlLk módok NEM állíthatóak be ezzel az utasítással.
set::restrict-usermodes <módok>
- Korlátozza a felhasználókat az itt felsorolt csatornamódok beállításában/törlésében. (Ne használj + vagy - jelet!)
+ Korlátozza a felhasználókat az itt felsorolt csatornamódok beállításában/törlésében. (Ne használj + vagy - jelet.)
Például beállíthatod a "+G"-t a "modes-on-connect"-ben és a G-t a "restrict-usermodes"-ben,
ily módon minden felhasználóra ráeröltetheted a +G módot úgy, hogy ne tudják törölni.
set::restrict-channelmodes <módok>
- Korlátozza a felhasználókat az itt felsorolt csatornamódok beállításában/törlésében. (Ne használj + vagy - jelet!)
+ Korlátozza a felhasználókat az itt felsorolt csatornamódok beállításában/törlésében. (Ne használj + vagy - jelet.)
Például beállíthatod a "+G"-t a "modes-on-join"-ban és a G-t a "restrict-channelmodes"-ben,
ily módon minden (új) csatornára ráeröltetheted a +G módot úgy, hogy ne tudják törölni.
MEGJEGYZÉS: lehet, hogy ezek a csatornamódok még mindig használhatóak IRC szolgáltatásokon keresztül
@@ -2055,11 +2060,11 @@ set {
Nem ad engedélyt a felhasználóknak egyetlen kiterjesztett ban típus használatára sem ("*"), vagy csak bizonyos típusokat utasít vissza (pl.: "qc").
set::auto-join <csatornák>;
Azon csatorná(k), ahová a felhasználó be lesz léptetve kapcsolódáskor. Egynél több csatorna
- megadásához használj vesszővel elválaszott felsorolást!
+ megadásához használj vesszővel elválaszott felsorolást.
[Megjegyzés: ne felejts idézőjelekt hozzátenni, pl. így: auto-join "#csatorna";]
set::oper-auto-join <csatornák>;
Azon csatorná(k), ahová a felhasználó be lesz léptetve /oper-eléskor. Egynél több csatorna
- megadásához használj vesszővel elválasztott felsorolást!
+ megadásához használj vesszővel elválasztott felsorolást.
[Megjegyzés: ne felejts el idézőjeleket hozzátenni, pl. így: oper-auto-join "#csatorna";]
set::anti-spam-quit-message-time <időérték>;
Egy időérték annak az időmennyiségnek a meghatározására, amennyit a felhasználónak el kell
@@ -2072,11 +2077,11 @@ set {
set::static-quit <kilépési-üzenet>;
Beállít egy statikus kilépési üzenetet, amely mindannyiszor el lesz küldve, valahányszor
egy kliens a hálózatból kilép. Ez szükségtelenné teszi az "anti-spam-quit-message-time"-ot éppúgy, mint
- a "set::prefix-quit"-et. Ez NEM fogja a HIBAÜZENETEKET kicserélni a static-quit üzenettel!
+ a "set::prefix-quit"-et. Ez NEM fogja a HIBAÜZENETEKET kicserélni a static-quit üzenettel.
set::static-part <no|yes|lelépési-üzenet>;
A "yes" érték szűr minden lelépési üzenetet, a "no" értékkel a lelépések a szokásos módon működnek,
minden más part üzenetként lesz felhasználva (pl.: static-part "Bye!"), de ez meglehetősen idegesítő
- tud lenni, úgyhogy óvatosan használd!
+ tud lenni, úgyhogy óvatosan használd.
set::who-limit <határ>;
Beállítja a /who által visszaadott találatok legnagyobb megengedett számát. Ha ezt az opciót kihagyod,
nem lesz korlátozás.
@@ -2086,7 +2091,7 @@ set {
set::oper-only-stats <flaglista>;
Megad egy elválasztójelek nélküli, stats flagekből álló felsorolást, amely meghatározza, mely stats flageket
használhatnak csak operátorok. Hagyd ki ezt az értéket, hogy engedélyezd a felhasználóknak az összes
- flag használatát, vagy írj *-ot, hogy egy flaget se használhassanak! Itt csak rövid stats flagek adhatóak
+ flag használatát, vagy írj *-ot, hogy egy flaget se használhassanak. Itt csak rövid stats flagek adhatóak
meg.
set::oper-only-stats {<stats-flag>; <stats-flag>;};
Azon stats flagek listáját határozza meg, amelyeket csak operátorok használhatnak. Ez a megadási mód csak
@@ -2118,7 +2123,7 @@ set {
a felhasználó által megadott felhasználónév elé egy ~ jelet tesz. Ha ezt az értéket kihagyod,
nem végez ilyen ellenőrzést.
set::options::show-connect-info;
- Ha jelen van, az "ident lekérdezéseket", "gazdanév kikereséseket", stb. jelző értesítések
+ Ha jelen van, az "ident lekérdezéseket", "gazdanév kikereséseket" stb. jelző értesítések
megjelennek, ha egy felhasználó kapcsolódik.
set::options::dont-resolve;
Ha jelen van, a beérkező felhasználók gazdanevei nem lesznek lekérdezve. Hasznos lehet a kapcsolódások
@@ -2141,7 +2146,7 @@ set {
Meghatározza a DNS lekérdezésekhez használt szerver gazdanevét.
set::network-name <hálózat-neve>;
Meghatározza azon hálózat nevét, amelyen ez a szerver fut. Ez az érték legyen a hálózat
- minden szerverén pontosan ugyanaz!
+ minden szerverén pontosan ugyanaz.
set::default-server <szervernév>;
Meghatározza, hogy mi legyen annak az alapértelmezett szervernek a neve, ahová legyenek utasítva
a felhasználók, ha ez a szerver tele van.
@@ -2157,7 +2162,7 @@ set {
Beállítja a +x gazdanevek generálásához használandó kulcsokat. Ezeknek a kulcsoknak a hálózat minden
szerverén azonosnak kell lenniük, különben a szerverek nem fognak linkelni. Mind a 3 set::cloak-keys::
érték legyen egy-egy 5-100 karakterből álló sztring (10-20 között kiváló), amely kisbetűkből (a-z),
- nagybetűkből (A-Z) és számokból (0-9) áll! Megjegyzendő, hogy az általad betöltött álcázó modultól
+ nagybetűkből (A-Z) és számokból (0-9) áll. Megjegyzendő, hogy az általad betöltött álcázó modultól
függően más szabályok lehetnek érvényben.
set::hiddenhost-prefix <előtag>;
Meghatározza a rejtett (+x) gazdanevek előtagját. Ez általában a hálózat nevét ábrázoló
@@ -2226,7 +2231,7 @@ set {
Árasztásvédelem névváltásokra: meghatározza, mennyi névváltás engedélyezett adott idő alatt.
Például a nick-flood 4:90 azt jelenti, 4 névváltás 90 másodpercenként. Az alapértelmezés 3 per 60.
set::default-bantime <időérték>
- Az alapértelmezett kitiltási idő, amikor a /kline, /gline, /zline, /shun, stb. parancsokat idő paraméter nélkül használod
+ Az alapértelmezett kitiltási idő, amikor a /kline, /gline, /zline, /shun stb. parancsokat idő paraméter nélkül használod
(mint pl. /gline *@valamelyik.csúnya.isp). Az alapérték "állandó" (0). Példa: default-bantime 90d;
set::modef-default-unsettime <szám>
Ezzel megadhatod a +f csatornamódhoz használt alapértelmezett törlési időt (percekben). Ha például 10-et állítasz be,
@@ -2235,7 +2240,7 @@ set {
A +f csatornamódhoz használt törlési idő legnagyobb megengedett hossza percekben (itt arról a törlési időről van szó, amit
megadunk pl. a +f [5j#i<IDŐ>]:15 paraméterben). Ez egy 0 és 255 közötti érték. Az alapértelmezés 60 (= 1 óra).
set::ban-version-tkl-time <időérték>
- Ha megadod az "action"-t (pl. zline, gline, stb.) a ban version blokkban, itt beállíthatod,
+ Ha megadod az "action"-t (pl. zline, gline stb.) a ban version blokkban, itt beállíthatod,
mennyi időre legyen az IP kitiltva. Az alapértelmezés 86400 (1 nap).
set::spamfilter::ban-time <időérték>
Ugyanaz, mint a fenti, de a spamszűrők által beállított *line-okra.
@@ -2540,7 +2545,7 @@ set {
7 – Felhasználói és operátori parancsok táblázata
MEGJEGYZÉS: a /helpop dokumentáció sokkal frissebb, használd /helpop parancs-ot (vagy a /helpop ?parancs-ot, ha operátor vagy), hogy egy parancsról -további információt kapj!
+további információt kapj.| whowas <nick> <maxválasz> | Információt jelenít meg egy nickről, amely kilépett a hálózatról. A <max válasz>
- mező egyéni, és korlátozza a visszaadott bejegyzések számát. |
+ mező szabadon választható, és korlátozza a visszaadott bejegyzések számát.Mindenki | |
| mode <csatorna/nick> <mód> |
Csatorna- és felhasználói módok beállítására szolgál. Lásd a
- Felhasználói és csatornamódok listáját! |
+ Felhasználói és csatornamódok listáját.Mindenki | |
| Kitiltja a hostmaszkot arról a szerverről, ahonnan a parancsot kiadod. A kline nem globális kitiltás. Az időtartam a kitiltás lejárati ideje, és egyike a következőknek: a) egy érték másodpercekben, b) egy időérték, pl. "1d" (1 nap), vagy c) "0" az állandó kitiltáshoz. Az idő és az indok nem kötelező, ha kihagyod őket, a set::default-bantime (alapértelmezés: 0/állandó) és "no reason" (nincs indok) lesz használatban. - Egy kline eltávolításához használd a /kline -user@host parancsot! |
+ Egy kline eltávolításához használd a /kline -user@host parancsot.
IRCop | ||
| zline [+|-]<*@ip> [<időtartam> <indok>] | Kitilt egy IP címet arról a helyi szerverről, ahonnan a parancsot kiadod (nem globális). Lásd a kline-t további
- szintaktikai információért! Használd a /zline -*@ip parancsot az eltávolításhoz! |
+ szintaktikai információért. Használd a /zline -*@ip parancsot az eltávolításhoz.IRCop | |
| gline [+|-]<user@host | nick> [<időtartam> <indok>] |
Globális kitiltást állít be mindazokon a személyeken, akikre a maszk illik. Lásd a kline-t további
- szintaktikai információért! Használd a /gline -user@host parancsot az eltávolításhoz! |
+ szintaktikai információért. Használd a /gline -user@host parancsot az eltávolításhoz.IRCop | |
| shun [+|-]<user@host | nick> [<időtartam> <indok>] |
Megakadályozza, hogy egy felhasználó BÁRMILYEN parancsot végrehajtson ill. beszéljen.
- A shunok globálisak (mint a gline-ok). Lásd a kline-t további szintaktikai információért!
- Használd a /shun -user@host parancsot az eltávolításhoz!
+ A shunok globálisak (mint a gline-ok). Lásd a kline-t további szintaktikai információért.
+ Használd a /shun -user@host parancsot az eltávolításhoz.
|
IRCop | |
| gzline [+|-]<ip> <időtartam> :<indok> |
- Globális zline-t állít be. Lásd a kline-t további információért!
- Használd a /gzline -*@ip parancsot az eltávolításhoz! |
+ Globális zline-t állít be. Lásd a kline-t további információért.
+ Használd a /gzline -*@ip parancsot az eltávolításhoz. |
IRCop |
| Ha csak egy szervert adsz meg, azt a szervert, amelyiken RAJTA vagy, megpróbálja
csatlakoztatni a megadott szerverhez. Ha 2 szerver van megadva, a két szervert
kísérli meg csatlakoztatni egymáshoz. A leaf szervert írd be először, és a hubot
- másodiknak! |
+ másodiknak.IRCop | ||
| tsctl offset +/- <idő> |
Beigazítja az IRCD belső óráját. (NE használd, ha nem érted,
- PONTOSAN mit csinál!) |
+ PONTOSAN mit csinál.)IRCop | |
| tsctl svstime <időbélyeg> |
Beállítja minden szerver TS időjét. (NE használd, ha nem érted, PONTOSAN
- mit csinál!) |
+ mit csinál.)IRCop | |
| htm <opció> |
Szabályozza a magas forgalmi móddal kapcsolatos beállításokat. A magas forgalmi mód
- (High Traffic Mode, HTM) alapvetően letilt bizonyos parancsokat, mint a list, whois, who, stb.,
+ (High Traffic Mode, HTM) alapvetően letilt bizonyos parancsokat, mint a list, whois, who stb.,
válaszul szerveren kialakult rendkívül magas forgalomra. Az alábbi opciók használhatóak: -ON Belép a HTM-be -OFF Kilép a HTM-ből @@ -3094,25 +3099,25 @@ a (h
-Használj jó oper jelszavakat, link jelszavakat, stb.:
+Használj jó oper jelszavakat, link jelszavakat stb.: - használj kis- és nagybetűket, számokat ("Whbviwf5") és/vagy valami hosszú szöveget ("blaheatsafish", "AlphaBeta555"). -- NE HASZNÁLD a link/oper jelszavaidat semmi másra, legyen az akár az elekronikus postafiókod, botod jelszava, fórumokban, stb... +- NE HASZNÁLD a link/oper jelszavaidat semmi másra, legyen az akár az elekronikus postafiókod, botod jelszava, fórumokban stb... 8.2. Nem ircd-vel kapcsolatos sebezhetőségek
Sokkal több esély van arra, hogy a gépedet egy irc(d)-n kívüli sebezhetőséggel törik fel, mint hogy egy UnrealIRCd-beli hibával.
Például ha http, dns, smtp és ftp szervereket üzemeltetsz ugyanazon a gépen, a veszély sokkal nagyobb. Ezenkívül, ha többfelhasználós
rendszered van (pl.: egy shellt vásároltál), megvan a veszély helyi kiskapukra és rossz fájljogosultsági beállításokra (lásd a
-következő pontot). Ennek a veszélye elég magas, ezért vigyázz, amikor shell szolgáltatót választasz!
+következő pontot). Ennek a veszélye elég magas, ezért vigyázz, amikor shell szolgáltatót választasz.
8.3. Engedélybeállítások és a konfigurációs fájlok
Mindig győződj meg arról, hogy a home könyvtáradnak és az UnrealIRCd könyvtárnak megvannak megfelelő engedélybeállításai;
a (csoportnak/)többieknek nem kell, hogy olvasásra engedélyük legyen. Különben egy helyi felhasználó símán megkaparinthatja
konfigurációs fájlokat, és jelszavakat kereshet bennük... Röviden: használd a chmod -R go-rwx /ahol/van/az/Unreal3.2
-parancsot, ha nem vagy biztos a dolgodban! -További ilyen tanácsok: soha ne rakd az UnrealIRCd-t egy weben látható vagy egyéb módon megoszott könyvtárba! És arról is -gondoskodj, hogy a biztonsági mentéseid is megkapják a megfelelő engedélybeállításokat! (Elég gyakran megesik, hogy minden +parancsot, ha nem vagy biztos a dolgodban. +További ilyen tanácsok: soha ne rakd az UnrealIRCd-t egy weben látható vagy egyéb módon megoszott könyvtárba. És arról is +gondoskodj, hogy a biztonsági mentéseid is megkapják a megfelelő engedélybeállításokat. (Elég gyakran megesik, hogy minden biztonságos, mégis megbújik valahol egy mindenki számára olvasható mentes.tar.gz.) Javasolt még, hogy használj titkosított jelszavakat, ahol lehetséges. @@ -3123,17 +3128,17 @@ inform 8.4. Felhasználószintű problémák
Mint a legtöbb dolog, ez sem kimondottan az UnrealIRCd-vel kapcsolatos, de...
-Mindig figyelmesen válogasd meg az operátoraidat és az adminisztrátoraidat! És emlékezz a leggyengébb láncszem fogalmára is! +Mindig figyelmesen válogasd meg az operátoraidat és az adminisztrátoraidat. És emlékezz a leggyengébb láncszem fogalmára is. Akkor is, ha óvatos voltál, és mindent megcsináltál, ami ebben a leírásban van, lehet, hogy a barátod, aki szintén operátor, elkövet valami hülyeséget. Például megosztja a merevlemezét valamilyen programmal, mint pl. a netbios/kazaa/morpheus/.., trójai -vírust kap, túl egyszerű jelszót használ, stb., stb... Sajnos, ez nem mindig a te irányításod alatt van. +vírust kap, túl egyszerű jelszót használ, stb. stb... Sajnos, ez nem mindig a te irányításod alatt van. 8.5. SSL/SSH és a szimatolások
Használj SSL kapcsolatokat a szerverek között valamint operátorként, így megvédheted magad a "szimatolások" ellen. Egy támadó
akkor tud szimatolni, ha feltört egy gépet valahol te és az ircd szervered között. Ekkor MINDEN keresztülhaladó hálózati forgalmat
-meg tud nézni; például figyelhet minden beszélgetést, jelszavakat lophat (operátori bejelentkezésekhez, nickservhez, stb.)...
-Ugyanezen okból mindig használj SSL-t telnet helyett!
+meg tud nézni; például figyelhet minden beszélgetést, jelszavakat lophat (operátori bejelentkezésekhez, nickservhez stb.)...
+Ugyanezen okból mindig használj SSL-t telnet helyett.
8.6. Denial of Service támadások (DoS) [avagy: hogyan védd meg a hubodat]
@@ -3142,7 +3147,7 @@ n
de úgy tűnik, néhányan elfelejtik, hogy meglehetősen könnyű megvédeni a hub szervert a támadásoktól.
Itt elmagyarázom: 1. Állítsd a hub nevét egy nemlétező gazdanévre, pl. "hub.sajátnet.com"-ra, de - de ne csinálj neki dns rekordot! Ily módon a támadó nem tudja feloldani a gazdanevet, és + de ne csinálj neki dns rekordot. Ily módon a támadó nem tudja feloldani a gazdanevet, és nem is tudja floodoltatni. Ezután egyszerűen linkeld a szervereidet a hubra az IP cím vagy egyéb más, nem nyilvános gazdanév megadásával. 1. Példa: link lathatonev.sajatnet.com { hostname 194.15.123.16; [stb] };. @@ -3152,7 +3157,7 @@ b 2. Egy másik fontos lépés, hogy elrejtsd a "/stats c" és egyéb statisztikai információkat, máskülönben a támadók egyszerűen listát kaphatnak a link blokkokról. Rendszerint, ha paranoiás vagy (mint én), egyszerűen beírhatod, hogy: set { oper-only-stats "*"; }; és ezzel letilthatsz minden /stats használatot. Vagy ha nem akarod - ezt, akkor legalább a "CdDlLXz" flageket tiltsd le! Erről bővebb információ a következő pontban. + ezt, akkor legalább a "CdDlLXz" flageket tiltsd le. Erről bővebb információ a következő pontban. Természetesen ezek a lépések kevésbé hasznosak, ha túl későn történnek meg (pl.: egy hónap után), mintsem a kezdetektől fogva, mert lehet, hogy az IP címek már ismertek néhány gonosz fickó számára, de mégis... azért megéri megtenni. @@ -3179,14 +3184,14 @@ Hogy n - /stats E, /stats e: eléggé bizalmas információ, különösen, ha egy támadó használhatja ezeket a címeket - /stats i, /stats y: segíthet a támadónak olyan hostot keresni, amely sok kapcsolatot engedélyez. - /stats P: segít neki a csak szerverek részére engedélyezett portok keresésében -stb., stb... +stb. stb... MAP / LINKS Többen is megkérdezték már, hogy van-e valamilyen módja a /map vagy a /links letiltásának. A mi álláspontunk az, hogy ez ostobaság, és hamis biztonságérzetet ad, hadd magyarázzam el... Elrejteni szervereket, amiket tulajdonképpen a felhasználók használnak, hiábavaló, mivel már régen tudnak a szervereidről (hogyan tudnának különben felmenni rájuk, először is?). Bármely olyan szerverrel kapcsolatban, amelyeken nem akarsz felhasználókat -látni, lásd a 8.6. szekciót! Most mit TEHETSZ? A 3.2.1 óta van egy "flat map" nevű opció (set::options::flat-map), +látni, lásd a 8.6. szekciót. Most mit TEHETSZ? A 3.2.1 óta van egy "flat map" nevű opció (set::options::flat-map), ezzel minden szerver úgy jelenik meg a /map-ben és a /links-ben, mintha közvetlenül lennének kapcsolódva, eképpen a közönséges felhasználók többé nem látják, melyik szerver hová lett linkelve... Ez egy hasznos kiegészítő védelmi réteg lehet, mert a gyerkőcök nem tudják kiszemelni a "gyenge pontokat" @@ -3221,8 +3226,8 @@ a kiad Mint mostmár remélhetőleg érted, soha nem lehetsz 100% biztonságban. Neked és nekünk is rentegeg biztonsági lyukat kell megtalálnunk odakint, miközben egy támadónak elég csak 1 szervert megtalálnia 1 lyukkal. Minden, amit itt elmagyaráztunk, azonban SEGÍT megfontoltan minimálissá tenni a veszélyeket. -Áldozz egy kevés időt arra, hogy a hálózatodat biztonságossá tedd, és oktasd az operátoraidat! -Nagyon sokan nem is törődnek a biztonsággal, egészen addíg, amíg bajba nem kerülnek. Próbáld ezt elkerülni! :) +Áldozz egy kevés időt arra, hogy a hálózatodat biztonságossá tedd, és oktasd az operátoraidat. +Nagyon sokan nem is törődnek a biztonsággal, egészen addíg, amíg bajba nem kerülnek. Próbáld ezt elkerülni. :) |