Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Reproducing-ConnMan-1.34 — CVE-2017-12865 exploit | Kitploit
उपकरण/GitHubGitHub/manaswijaiswal/reproducing-connman-1.34
Bluetooth SecurityVulnerability AnalysisExploitationNetwork SecurityWireless SecurityDNS Analysis
GitHubmanaswijaiswal/reproducing-connman-1.34

Reproducing-ConnMan-1.34

CVE-2017-12865 exploit

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कनेक्शन प्रबंधक


कॉपीराइट (C) 2007-2012 इंटेल कॉर्पोरेशन। सर्वाधिकार सुरक्षित।

कार्यक्षमता और विशेषताएँ

कनेक्शन प्रबंधक में निम्नलिखित विशेषताएँ अंतर्निहित हैं: - सामान्य प्लगइन बुनियादी ढांचा - डिवाइस और नेटवर्क अब्स्ट्रैक्शन (बुनियादी भंडारण समर्थन के साथ) - IPv4, IPv4-LL (लिंक-लोकल) और DHCP - RFC 5227 के अनुसार IPv4 पता विरोध का पता लगाना (ACD) - IPv6, DHCPv6 और 6to4 टनल - उन्नत रूटिंग और DNS कॉन्फ़िगरेशन - अंतर्निहित DNS प्रॉक्सी और बुद्धिमान कैशिंग - अंतर्निहित WISPr हॉटस्पॉट लॉगिन और पोर्टल का पता लगाना - समय और समयक्षेत्र कॉन्फ़िगरेशन (मैन्युअल और NTP के साथ स्वचालित) - प्रॉक्सी हैंडलिंग (मैन्युअल और WPAD के साथ स्वचालित) - टेदरिंग समर्थन (USB, ब्लूटूथ और वाईफ़ाई AP मोड) - विस्तृत सांख्यिकी हैंडलिंग (होम और रोमिंग)

नेटवर्किंग समर्थन के लिए विभिन्न प्लगइन्स को सक्षम किया जा सकता है: - ईथरनेट प्लगइन - WEP40/WEP128 और WPA/WPA2 (व्यक्तिगत और उद्यम) के साथ वाईफ़ाई प्लगइन - ब्लूटूथ प्लगइन (BlueZ का उपयोग करके) - 2G/3G/4G प्लगइन (oFono का उपयोग करके)

अतिरिक्त सुविधाओं वाले प्लगइन्स भी उपलब्ध हैं: - लूपबैक इंटरफ़ेस सेटअप - PACrunner प्रॉक्सी हैंडलिंग - PolicyKit प्राधिकरण समर्थन

ध्यान दें कि जब ConnMan प्रारंभ होता है, तो यह उन सभी नेटवर्क इंटरफ़ेस को साफ़ कर देता है जिनका उपयोग किया जाने वाला है। यदि यह वांछित नहीं है, तो नेटवर्क इंटरफ़ेस को main.conf कॉन्फ़िग फ़ाइल में NetworkInterfaceBlacklist सेट करके या -I कमांड लाइन विकल्प का उपयोग करके अनदेखा किया जा सकता है।

संकलन और स्थापना

कनेक्शन प्रबंधक को संकलित करने के लिए आपको निम्नलिखित सॉफ़्टवेयर पैकेजों की आवश्यकता है: - GCC कंपाइलर - GLib लाइब्रेरी - D-Bus लाइब्रेरी - IP-Tables लाइब्रेरी (टेदरिंग समर्थन के लिए) - GnuTLS लाइब्रेरी (वैकल्पिक) - PolicyKit (वैकल्पिक) - readline (कमांड लाइन क्लाइंट)

कॉन्फ़िगर करने के लिए चलाएँ: ./configure --prefix=/usr --sysconfdir=/etc --localstatedir=/var

कॉन्फ़िगर स्वचालित रूप से सभी आवश्यक घटकों और पैकेजों की खोज करता है।

संकलित और स्थापित करने के लिए चलाएँ: make && make install

कॉन्फ़िगरेशन और विकल्प

एक कार्यशील प्रणाली के लिए, कुछ कॉन्फ़िगरेशन विकल्पों को सक्षम करने की आवश्यकता है:

root@kitploit:~
--disable-ethernet

	ईथरनेट नेटवर्क कार्ड के लिए समर्थन अक्षम करें

	डिफ़ॉल्ट रूप से ईथरनेट तकनीक समर्थन अंतर्निहित और
	सक्षम है। इस विकल्प का उपयोग एक विशिष्ट प्रणाली के लिए एक छोटा डेमॉन बनाने
	के लिए किया जा सकता है यदि ईथरनेट समर्थन की आवश्यकता नहीं है।

--disable-gadget

	USB ईथरनेट गैजेट उपकरणों के लिए समर्थन अक्षम करें

	डिफ़ॉल्ट रूप से USB ईथरनेट गैजेट तकनीक समर्थन अंतर्निहित और
	सक्षम है। इस विकल्प का उपयोग एक विशिष्ट प्रणाली के लिए एक छोटा डेमॉन बनाने
	के लिए किया जा सकता है यदि USB ईथरनेट गैजेट समर्थन की आवश्यकता नहीं है।

--disable-wifi

	वाईफ़ाई उपकरणों के लिए समर्थन अक्षम करें

	डिफ़ॉल्ट रूप से वाईफ़ाई तकनीक समर्थन अंतर्निहित और
	सक्षम है। इस विकल्प का उपयोग एक विशिष्ट प्रणाली के लिए एक छोटा डेमॉन बनाने
	के लिए किया जा सकता है यदि वाईफ़ाई समर्थन की आवश्यकता नहीं है।

	वाईफ़ाई समर्थन के साथ डेमॉन बनाना और कोई
	चालू wpa_supplicant न होना सुरक्षित है। wpa_supplicant का प्रारंभ
	स्वचालित रूप से पता लगाया जाता है और यह केवल रनटाइम निर्भरता है। ConnMan
	को बनाने के लिए इसकी आवश्यकता नहीं है।

--disable-bluetooth

	ब्लूटूथ उपकरणों के लिए समर्थन अक्षम करें

	डिफ़ॉल्ट रूप से ब्लूटूथ तकनीक समर्थन अंतर्निहित और
	सक्षम है। इस विकल्प का उपयोग एक विशिष्ट प्रणाली के लिए एक छोटा डेमॉन बनाने
	के लिए किया जा सकता है यदि ब्लूटूथ समर्थन की आवश्यकता नहीं है।

	ब्लूटूथ समर्थन के साथ डेमॉन बनाना और कोई
	चालू bluetoothd न होना सुरक्षित है। bluetoothd का प्रारंभ स्वचालित रूप से
	पता लगाया जाता है और यह केवल रनटाइम निर्भरता है। ConnMan को बनाने के लिए
	इसकी आवश्यकता नहीं है।

--disable-ofono

	सेल्युलर 2G/3G/4G उपकरणों के लिए समर्थन अक्षम करें

	डिफ़ॉल्ट रूप से oFono तकनीक समर्थन अंतर्निहित और
	सक्षम है। इस विकल्प का उपयोग एक विशिष्ट प्रणाली के लिए एक छोटा डेमॉन बनाने
	के लिए किया जा सकता है जहाँ oFono का उपयोग नहीं किया जाता है।

	oFono समर्थन के साथ डेमॉन बनाना और कोई
	चालू ofonod न होना सुरक्षित है। ofonod का प्रारंभ स्वचालित रूप से
	पता लगाया जाता है और यह केवल रनटाइम निर्भरता है। ConnMan को बनाने के लिए
	इसकी आवश्यकता नहीं है।

--disable-dundee

	ब्लूटूथ DUN उपकरणों के लिए समर्थन अक्षम करें

	डिफ़ॉल्ट रूप से ब्लूटूथ DUN तकनीक (dundee) समर्थन
	अंतर्निहित और सक्षम है। इस विकल्प का उपयोग एक विशिष्ट प्रणाली के लिए एक
	छोटा डेमॉन बनाने के लिए किया जा सकता है जहाँ dundee का उपयोग नहीं किया जाता है।

	dundee समर्थन के साथ डेमॉन बनाना और कोई
	चालू dundee न होना सुरक्षित है। dundee का प्रारंभ स्वचालित रूप से
	pता लगाया जाता है और यह केवल रनटाइम निर्भरता है। ConnMan को बनाने के लिए
	इसकी आवश्यकता नहीं है।

--enable-iwd

	लिनक्स के लिए वायरलेस डेमॉन के लिए समर्थन सक्षम करें

	IWD प्रोजेक्ट का अभी तक कोई प्रारंभिक रिलीज़ नहीं है,
	इसलिए डिफ़ॉल्ट रूप से IWD समर्थन सक्षम नहीं है।

	इस विकल्प को वाईफ़ाई समर्थन के साथ सक्षम करना सुरक्षित है।

--disable-pacrunner

	PACrunner प्रॉक्सी हैंडलिंग के लिए समर्थन अक्षम करें

	डिफ़ॉल्ट रूप से PACrunner समर्थन अंतर्निहित और सक्षम है। इस
	विकल्प का उपयोग एक विशिष्ट प्रणाली के लिए एक छोटा डेमॉन बनाने के लिए किया
	जा सकता है जहाँ PACrunner का उपयोग नहीं किया जाता है।

	PACrunner समर्थन के साथ डेमॉन बनाना और कोई
	pacrunner डेमॉन न होना सुरक्षित है। यदि आवश्यकता होगी तो यह रनटाइम पर
	PACrunner प्रक्रिया का पता लगाएगा और प्रारंभ करेगा। ConnMan को बनाने के लिए
	इसकी उपस्थिति आवश्यक नहीं है।

--disable-loopback

	लूपबैक डिवाइस का सेटअप अक्षम करें

	वास्तव में न्यूनतम init सिस्टम और कोई नेटवर्किंग स्क्रिप्ट न होने वाले
	वितरणों के लिए यह लूपबैक डिवाइस को सेटअप करने और इसे सक्षम करने का
	ध्यान रख सकता है।

	इसे चयनित छोड़ना सुरक्षित है भले ही नेटवर्किंग
	स्क्रिप्ट मौजूद हों। यह पहले से कॉन्फ़िगर किए गए लूपबैक डिवाइस का पता
	लगाता है और इसे वैसे ही छोड़ देता है।

--disable-wispr

	WISPr हॉटस्पॉट लॉगिन के लिए समर्थन अक्षम करें

	वास्तव में न्यूनतम मेमोरी आवश्यकताओं वाली प्रणालियों के लिए, यह
	WISPr हॉटस्पॉट लॉगिन के लिए समर्थन अक्षम कर देगा। WISPr के लिए कोड
	अभी भी डेमॉन में संकलित होगा, लेकिन सुरक्षित कनेक्शन के लिए GnuTLS पर
	इसकी निर्भरता हटा दी जाएगी।

	GnuTLS समर्थन की कमी मेमोरी आवश्यकताओं को लगभग 30% कम कर देती है
	और उन प्रणालियों के लिए जो अधिक स्थिर हैं और हॉटस्पॉट में लॉगिन नहीं करतीं,
	यह एक बेहतर समझौता हो सकता है।

	WISPr समर्थन अक्षम करना पोर्टल का पता लगाने के समर्थन को अक्षम नहीं करता
	है। एक पोर्टल अभी भी पता लगाया जाएगा, लेकिन लॉगिन क्रेडेंशियल के लिए पूछने
	के बजाय, ब्राउज़र सत्र का अनुरोध एजेंट के माध्यम से किया जाएगा।

--enable-polkit

	PolicyKit प्राधिकरण के लिए समर्थन सक्षम करें

	यह प्रत्येक D-Bus एक्सेस को सुरक्षा नीति के विरुद्ध जाँचने की अनुमति देता है
	और इस प्रकार कुछ कार्यक्षमता तक पहुँच को प्रतिबंधित करता है।

--enable-nmcompat

	NetworkManager संगतता इंटरफ़ेस के लिए समर्थन सक्षम करें

	यह NetworkManager इंटरफ़ेस का एक न्यूनतम सेट उजागर करने की अनुमति देता है।
	यह उन प्रणालियों के लिए उपयोगी है जिनमें NetworkManager का उपयोग करने के लिए
	लिखे गए एप्लिकेशन हैं जो ऑनलाइन/ऑफलाइन स्थिति का पता लगाने के लिए हैं और
	अभी तक ConnMan का उपयोग करने के लिए परिवर्तित नहीं हुए हैं।

--disable-client

	कमांड लाइन क्लाइंट के लिए समर्थन अक्षम करें

	डिफ़ॉल्ट रूप से कमांड लाइन क्लाइंट सक्षम है और readline
	लाइब्रेरी का उपयोग करता है। विशिष्ट प्रणालियों के लिए जहाँ ConnMan को अन्य
	माध्यमों से कॉन्फ़िगर किया जाता है, कमांड लाइन क्लाइंट को अक्षम किया जा सकता है
	और readline पर निर्भरता हटा दी जाती है।

--enable-selinux

	SElinux प्रकार प्रवर्तन नियमों को संकलित करने के लिए समर्थन सक्षम करें

	TE नियमों की आवश्यकता है यदि होस्ट वातावरण प्रवर्तन मोड में है।
	इस विकल्प के बिना, VPN क्लाइंट प्रक्रिया net.connman.Task इंटरफ़ेस के माध्यम से
	connman-vpnd को सूचना नहीं भेज सकती। संकलित connman-task.pp मॉड्यूल को
	इस कमांड का उपयोग करके भी स्थापित करने की आवश्यकता है:
		# semodule -i connman-task.pp
	dbus एक्सेस को सक्षम करने के लिए।

--with-dns-backend=TYPE

	DNS रिज़ॉल्विंग बैकएंड के लिए समर्थन सक्षम करें

	उपयोग करने के लिए एक DNS बैकएंड चुनें। समर्थित मान "internal"
	और "systemd-resolved" हैं। यदि "internal" चुना गया है, तो ConnMan
	एक कैशिंग DNS प्रॉक्सी के साथ बनाया जाएगा। यदि "systemd-resolved"
	चुना गया है, तो ConnMan DNS रिज़ॉल्विंग करने के लिए systemd-resolved को
	कॉन्फ़िगर करता है। डिफ़ॉल्ट मान "internal" है।

डीबगिंग सक्रिय करना

ConnMan में -d कमांड लाइन विकल्प का उपयोग करके डीबगिंग प्रिंट को सक्रिय किया जा सकता है। यदि -d विकल्प में कोई पैरामीटर नहीं है, तो सभी स्रोत कोड फ़ाइलों के लिए डीबगिंग सक्रिय हो जाती है। यदि -d विकल्प में पैरामीटर हैं, तो वे बताते हैं कि किन स्रोत कोड फ़ाइलों में डीबगिंग सक्रिय है। फ़ाइल नामों में वाइल्ड कार्ड का उपयोग किया जा सकता है। उदाहरण: -d सभी सामान्य डीबग प्रिंट सक्रिय करें -d src/service.c यह केवल src/service.c फ़ाइल से डीबगिंग जानकारी प्रिंट करता है -d src/network.c:src/ipconfig.c यह src/network.c और src/ipconfig.c फ़ाइलों में डीबग प्रिंट सक्रिय करता है। -d 'src/n*.c' यह src निर्देशिका में अक्षर 'n' से शुरू होने वाली सभी C स्रोत फ़ाइलों से डीबग प्रिंट सक्रिय करेगा। विकल्प के चारों ओर उद्धरण चिह्नों पर ध्यान दें, यह शेल विस्तार को रोकने के लिए है। -d '/n.c:/i.c' किसी भी उप-निर्देशिका में अक्षर 'n' या 'i' से शुरू होने वाली सभी C स्रोत फ़ाइलों के लिए डीबग प्रिंट सक्रिय करें।

ConnMan के कुछ घटकों में पर्यावरण चर सक्रिय डीबगिंग प्रिंट होते हैं। यदि पर्यावरण चर सेट है, तो संबंधित घटक कुछ अतिरिक्त डीबगिंग जानकारी प्रिंट करेगा। निम्नलिखित पर्यावरण चर का उपयोग किया जा सकता है: CONNMAN_DHCP_DEBUG DHCPv4 संबंधित डीबग जानकारी CONNMAN_DHCPV6_DEBUG DHCPv6 संबंधित डीबग जानकारी CONNMAN_IPTABLES_DEBUG iptables का उपयोग करने पर अतिरिक्त जानकारी CONNMAN_RESOLV_DEBUG नाम रिज़ॉल्वर डीबग प्रिंट। ये डीबग प्रिंट तब उपयोग होते हैं जब ConnMan अपने स्वयं के उपयोग के लिए होस्ट नामों को हल करता है। ध्यान दें कि DNS प्रॉक्सी डीबग प्रिंट इस पर्यावरण चर का उपयोग नहीं करते हैं। इसके लिए, कोई "-d src/dnsproxy.c" कमांड लाइन विकल्प का उपयोग कर सकता है। CONNMAN_SUPPLICANT_DEBUG connmand और wpa_supplicant प्रक्रियाओं के बीच संचार के लिए डीबगिंग प्रिंट। CONNMAN_WEB_DEBUG डीबग जानकारी जब ConnMan Wispr और 6to4 घटकों में इंटरनेट कनेक्टिविटी जाँच करता है।

उदाहरण: CONNMAN_WEB_DEBUG=1 src/connmand -n

यदि समय की स्थितियाँ प्रासंगिक हैं तो निम्नलिखित कमांड का उपयोग करके लॉग ट्रेस प्राप्त करने की अनुशंसा की जाती है: connmand -d 2>&1 | ts '[%H:%M:%.S]' | tee connman.log

'ts' प्रोग्राम सामान्यतः moreutils पैकेज में उपलब्ध है।

कर्नेल कॉन्फ़िगरेशन

टेदरिंग का समर्थन करने के लिए, निम्नलिखित कर्नेल कॉन्फ़िगरेशन विकल्पों को या तो मॉड्यूल (m) या बिल्ट-इन (y) के रूप में सक्षम करने की आवश्यकता है:

CONFIG_BRIDGE CONFIG_IP_NF_TARGET_MASQUERADE

CONFIG_IP_NF_TARGET_MASQUERADE को सक्षम करने के लिए, निम्नलिखित विकल्पों को भी मॉड्यूल (m) या बिल्ट-इन (y) के रूप में सक्षम करने की आवश्यकता है:

CONFIG_NETFILTER CONFIG_NF_CONNTRACK_IPV4 CONFIG_NF_NAT_IPV4

सत्रों में रूटिंग और सांख्यिकी समर्थन के लिए, निम्नलिखित विकल्पों को मॉड्यूल (m) या बिल्ट-इन (y) के रूप में सक्षम करने की आवश्यकता है:

CONFIG_IP_NF_IPTABLES CONFIG_IP_MULTIPLE_TABLES CONFIG_NETFILTER_NETLINK_ACCT CONFIG_NETFILTER_XT_MATCH_NFACCT CONFIG_NETFILTER_XT_CONNMARK CONFIG_NETFILTER_XT_TARGET_CONNMARK CONFIG_NETFILTER_XT_MATCH_CONNMARK

USB गैजेट टेदरिंग का समर्थन करने के लिए, निम्नलिखित कर्नेल कॉन्फ़िगरेशन विकल्पों को सक्षम करने की आवश्यकता है:

CONFIG_USB_GADGET CONFIG_USB_ETH

wpa_supplicant कॉन्फ़िगरेशन

wpa_supplicant और कनेक्शन प्रबंधक को एक साथ ठीक से काम करने के लिए, आपको wpa_supplicant .config फ़ाइल संपादित करनी चाहिए और सेट करना चाहिए:

CONFIG_WPS=y CONFIG_AP=y CONFIG_CTRL_IFACE_DBUS_NEW=y

जोड़ें:

CONFIG_BGSCAN_SIMPLE=y

यह अंतिम विकल्प कनेक्ट होने पर पृष्ठभूमि स्कैनिंग के समर्थन को सक्षम करेगा, जो वाईफ़ाई पर रोमिंग करते समय आवश्यक है।

wpa_supplicant 2.x या बाद के संस्करण का उपयोग करने की अनुशंसा की जाती है।

यदि wpa_supplicant को D-Bus ऑटोस्टार्ट के लिए कॉन्फ़िगर किया गया है, तो ConnMan wpa_supplicant के ऑटोस्टार्ट को ट्रिगर करेगा। हालांकि कृपया ध्यान रखें कि यह ट्रिगर केवल एक बार होता है। यदि wpa_supplicant रुकता है या क्रैश होता है, तो ConnMan समय-समय पर इसे ऑटोस्टार्ट करने का प्रयास नहीं करता है। इसे ऑटोस्टार्ट करना systemd या समान सेवा प्रबंधन उपकरण पर निर्भर है। यदि wpa_supplicant ConnMan द्वारा प्रारंभ नहीं किया गया है, तो सुनिश्चित करें कि इसके D-Bus नियंत्रण इंटरफ़ेस को सक्षम करने और ConnMan के साथ संचार सुनिश्चित करने के लिए विकल्प "-u" का उपयोग किया गया है।

VPN

pptp और l2tp VPN प्लगइन्स को संकलित करने के लिए, आपको ppp डेवलपमेंट पैकेज की आवश्यकता है।

l2tp चलाने के लिए आपको आवश्यकता होगी - xl2tpd, http://www.xelerance.com/services/software/xl2tpd

pptp चलाने के लिए आपको आवश्यकता होगी - pptp क्लाइंट, http://pptpclient.sourceforge.net

l2tp और pptp दोनों को pppd की भी आवश्यकता है।

OpenVPN

OpenVPN के संस्करण 2.2 तक, सर्वर से अतिरिक्त रूट को पुश करना हमेशा काम नहीं करेगा। कुछ लक्षण यह हैं कि यदि अपलिंक एक सेल्युलर नेटवर्क है तो अतिरिक्त रूट ConnMan द्वारा सेट नहीं किए जाएंगे। जबकि वाईफ़ाई या ईथरनेट अपलिंक के लिए समान सेटअप अच्छी तरह से काम करता है।

OpenVPN के संस्करण 2.4.5 तक (कम से कम), प्रबंधन चैनल के माध्यम से निजी कुंजी डिक्रिप्शन विफलताओं के बारे में जानकारी प्राप्त करना गायब है। इसके परिणामस्वरूप अमान्य कुंजी के साथ बार-बार प्रयास होगा क्योंकि असफल डिक्रिप्शन की जानकारी OpenVPN प्लगइन तक नहीं पहुँचाई जाती है। निजी कुंजी डिक्रिप्शन विफलताओं को भेजने के लिए OpenVPN के लिए निम्नलिखित पैच आवश्यक है: https://git.sailfishos.org/mer-core/openvpn/blob/ 4f4b4af116292a207416c8a990392e35a6fc41af/rpm/privatekey-passphrase- handling.diff

GnuTLS

GnuTLS का उपयोग करते समय ध्यान रखें कि GnuTLS के कॉन्फ़िगरेशन के आधार पर, यह /dev/urandom का उपयोग करके एक आंतरिक एंट्रोपी पूल का आलसी या उत्सुक आरंभीकरण करता है। उत्सुक आरंभीकरण पर, ConnMan का लोडिंग लिंक लोडर द्वारा तब तक विलंबित होगा जब तक एंट्रोपी पूल भर नहीं जाता। छोटी प्रणालियों पर यह आसानी से ConnMan के प्रारंभ में कई सेकंड की देरी कर सकता है (हमें 25 सेकंड और अधिक देरी की रिपोर्ट मिली है)।

GnuTLS पर्यावरण चर GNUTLS_NO_EXPLICIT_INIT होने पर आलसी मूल्यांकन पर वापस स्विच करने की अनुमति देता है। अधिक जानकारी के लिए कृपया gnutls_global_init(3) का मैन पेज पढ़ें।

ऑनलाइन जाँच

ConnMan यह पता लगाने का प्रयास करता है कि क्या उसके पास इंटरनेट कनेक्शन है या नहीं जब कोई सेवा कनेक्ट होती है। यदि ऑनलाइन जाँच सफल होती है, तो सेवा ऑनलाइन स्थिति में प्रवेश करती है, यदि नहीं तो वह Ready स्थिति में रहती है। ऑनलाइन जाँच का उपयोग यह पता लगाने के लिए भी किया जाता है कि क्या ConnMan एक कैप्टिव पोर्टल के पीछे है, जैसे जब आप होटल में हों और कनेक्टिविटी के लिए भुगतान करने की आवश्यकता हो।

ऑनलाइन जाँच ipv4.connman.net (IPv4 कनेक्टिविटी के लिए) और ipv6.connman.net (IPv6 कनेक्टिविटी के लिए) से status.html दस्तावेज़ प्राप्त करने का प्रयास करके की जाती है। उपयोग किया गया URL इस तरह दिखता है: http://ipv{4|6}.connman.net/online/status.html

ऑनलाइन जाँच तीन मोडों में से एक में संचालित होती है:

  • "none"
  • "one-shot"
  • "continuous"

जहाँ "one-shot" डिफ़ॉल्ट है और "OnlineCheckMode" सेटिंग द्वारा नियंत्रित होता है।

"none" मोड में, कोई "ऑनलाइन" HTTP-आधारित इंटरनेट पहुँच जाँच नहीं होती है। कोई भी कनेक्टेड सेवा और प्रबंधक स्थिति Ready स्थिति पर समाप्त होगी और Online तक प्रगति नहीं करेगी।

"one-shot" (डिफ़ॉल्ट मोड) में, डिफ़ॉल्ट सेवा (अर्थात् उच्च-प्राथमिकता (मीट्रिक 0) गेटवे डिफ़ॉल्ट रूट वाली सेवा) के लिए एक एकल, एक-बार "ऑनलाइन" HTTP-आधारित इंटरनेट पहुँच जाँच होती है। जब जाँच सफल होती है, तो संबंधित सेवा और प्रबंधक स्थिति "online" स्थिति पर समाप्त होगी। जब जाँच विफल होती है, तो बाद की जाँचें "OnlineCheckIntervalStyle", "OnlineCheckInitialInterval", और "OnlineCheckMaxInterval" के अनुसार पुनर्निर्धारित की जाएंगी और जब तक कोई सफल न हो जाए या सेवा डिस्कनेक्ट न हो जाए, तब तक अनिश्चित काल तक जारी रहेंगी।

"continuous" मोड में, डिफ़ॉल्ट सेवा (अर्थात् उच्च-प्राथमिकता (मीट्रिक 0) गेटवे डिफ़ॉल्ट रूट वाली सेवा) के लिए चल रही "ऑनलाइन" HTTP-आधारित इंटरनेट पहुँच जाँचें होती हैं। "one-shot" मोड की तरह, जब पहली जाँच सफल होती है, तो संबंधित सेवा और प्रबंधक स्थिति Online स्थिति पर समाप्त होगी। इसके बाद, बाद की जाँचें "OnlineCheckIntervalStyle" और "OnlineCheckMaxInterval" के अनुसार निर्धारित की जाएंगी। जब जाँच विफल होती है, तो बाद की जाँचें "OnlineCheckIntervalStyle", "OnlineCheckInitialInterval", और "OnlineCheckMaxInterval" के अनुसार पुनर्निर्धारित की जाएंगी। जब और यदि "OnlineCheckFailuresThreshold" पूरा होता है, तो सेवा और प्रबंधक स्थिति को Ready में पदावनत कर दिया जाएगा और सेवा का "Error" गुण "online-check-failed" पर सेट हो जाएगा जबकि बाद की जाँचें जारी रहेंगी। इस बीच, यदि उपलब्ध हो, तो कोई अन्य सेवा डिफ़ॉल्ट सेवा के रूप में प्रचारित की जा सकती है और इसके लिए ऑनलाइन जाँचें शुरू की जाएंगी। जब और यदि, पदावनत सेवा के लिए, "OnlineCheckSuccessesThreshold" पूरा होता है, तो सेवा का "Error" गुण साफ़ हो जाएगा और सेवा स्थिति Online में प्रचारित हो जाएगी, संभावित रूप से यह फिर से डिफ़ॉल्ट सेवा बन जाएगी।

यदि आपको सुविधा अक्षम करने की आवश्यकता है, तो connman.conf(5) में "OnlineCheckMode" विकल्प देखें। "OnlineCheckIPv4URL" और "OnlineCheckIPv6URL" विकल्पों के माध्यम से अन्य URL निर्दिष्ट करना भी संभव है। दो ऑनलाइन जाँच अनुरोधों के बीच अंतराल की सीमा को "OnlineCheckInitialInterval" और "OnlineCheckMaxInterval" विकल्पों के साथ-साथ "OnlineCheckIntervalStyle" विकल्प के साथ ठीक किया जा सकता है।

जैसा कि ऊपर संकेत दिया गया है, "one-shot" और "continuous" मोड के लिए, जब कोई ऑनलाइन जाँच अनुरोध विफल होता है (या "continuous" मोड के मामले में, सफल भी होता है), तो एक और लंबे अंतराल के बाद ट्रिगर किया जाता है। अंतराल "OnlineCheckIntervalStyle" सेटिंग के आधार पर दो गणितीय अनुक्रमों में से एक का पालन करते हैं: "fibonacci" या "geometric", जिसमें डिफ़ॉल्ट "geometric" है। ज्यामितीय सेटिंग "OnlineCheckInitialInterval" और "OnlineCheckMaxInterval" द्वारा निर्दिष्ट सीमा में संख्याओं की वर्ग श्रृंखला है। "OnlineCheckInitialInterval" और "OnlineCheckMaxInterval" के लिए डिफ़ॉल्ट मान [1, 12] हैं, जो सेकंड में निम्नलिखित "geometric" अंतराल के अनुरूप हैं: 1, 4, 9, 16, 25, 36, 49, 64, 81, 100, 121 और 144 उस सीमा पर। इसके विपरीत, उस सीमा पर संगत "fibonacci" अनुक्रम 1, 1, 2, 3, 5, 8, 13, 21, 34, 55, 89, और 144 है। "fibonacci" श्रृंखला और शैली 12 चरणों तक जाँच दर में "geometric" की तुलना में अधिक आक्रामक है (144 सेकंड पर इसका समतुल्य बिंदु) लेकिन उस बिंदु से परे कहीं अधिक आक्रामक रूप से पीछे हटती है और अंतराल 19 पर एक घंटे तक पहुँचती है जबकि "geometric" अंतराल 60 तक नहीं पहुँचता है।

ऑनलाइन जाँच प्रक्रिया के दौरान, ConnMan अस्थायी रूप से ipv4.connman.net और ipv6.connman.net दोनों के लिए एक होस्ट रूट स्थापित करेगा ताकि ऑनलाइन जाँच क्वेरी को सही नेटवर्क इंटरफ़ेस के माध्यम से निर्देशित किया जा सके जिसका कनेक्टेड सेवा उपयोग कर रही है। यह होस्ट रूट ऑनलाइन जाँच पूरी होने पर स्वचालित रूप से हटा दिया जाता है। ध्यान दें कि सर्वर स्पष्ट रूप से कनेक्ट करने वाले क्लाइंट के IPv4/6 पतों सहित किसी भी कनेक्शन जानकारी को लॉग नहीं करता है। सर्वर रनटाइम लॉग संसाधित कनेक्शनों की मात्रा के आधार पर RAM मेमोरी में चक्रित होते हैं।

ConnMan ऑनलाइन जाँच अनुरोध करते समय http हेडर में यह बहुत न्यूनतम जानकारी भेजता है (उदाहरण): Host: ipv4.connman.net User-Agent: ConnMan/1.23 wispr Connection: close

वर्तमान में connman.net से निम्नलिखित जानकारी लौटाई जाती है यदि कनेक्शन सफल होता है (200 OK http प्रतिक्रिया कोड लौटाया जाता है): Server: nginx Date: Mon, 09 Jun 2014 09:25:42 GMT Content-Type: text/html Connection: close X-ConnMan-Status: online

X-ConnMan-Status फ़ील्ड का उपयोग पोर्टल का पता लगाने में किया जाता है, यदि यह गायब है तो ConnMan पोर्टल लॉगिन को संभालने के लिए net.connman.Agent dbus इंटरफ़ेस में RequestBrowser विधि को कॉल करेगा यदि पोर्टल WISPr का समर्थन नहीं करता है। अधिक जानकारी के लिए doc/agent-api.txt देखें।

जानकारी

मेलिंग सूची: [email protected]

यदि आप अपने इनबॉक्स में मेल प्राप्त करने के लिए सदस्यता लेना चाहते हैं, तो बस अपने ईमेल खाते से (खाली) संदेश भेजें

root@kitploit:~
[email protected]

मेलिंग सूची संग्रह: https://lore.kernel.org/connman

IRC: ircs://irc.oftc.net:6697/#connman (SSL के लिए) irc://irc.oftc.net:6667/#connman (गैर-SSL के लिए)

टूल डाउनलोड करें