- trixie-backports 4.31.0-1~bpo13+1
- testing 4.31.0-1
- unstable 4.31.0-1
| landlock_create_ruleset(2) | System Calls Manual | landlock_create_ruleset(2) |
الاسم¶
landlock_create_ruleset - إنشاء مجموعة قواعد Landlock جديدة
المكتبة¶
مكتبة سي المعيارية (libc، -lc)
موجز¶
#include <linux/landlock.h> /* تعريف ثوابت LANDLOCK_* */ #include <sys/syscall.h> /* تعريف ثوابت SYS_* */
int syscall(SYS_landlock_create_ruleset,
const struct landlock_ruleset_attr *attr,
size_t size , uint32_t flags);
الوصف¶
مجموعة قواعد Landlock تحدد مجموعة من القواعد (أي الإجراءات على الكائنات). استدعاء النظام landlock_create_ruleset() هذا يمكّن من إنشاء واصف ملف جديد يحدد مجموعة قواعد. يمكن بعد ذلك استخدام واصف الملف هذا بواسطة landlock_add_rule(2) و landlock_restrict_self(2). انظر landlock(7) للحصول على نظرة عامة شاملة.
attr يحدد خصائص مجموعة القواعد الجديدة. يشير إلى البنية التالية:
-
struct landlock_ruleset_attr {
__u64 handled_access_fs; };
- handled_access_fs هو قناع بت للإجراءات التي يعالجها هذا النطاق ويجب بعد ذلك منعها إذا لم تسمح بها أي قاعدة صراحة (انظر إجراءات نظام الملفات في landlock(7)). هذا يمكّن من تقييد الحقوق المحيطة ببساطة (مثل الوصول العام لنظام الملفات) وهو ضروري لأسباب التوافق.
يجب تحديد size كـ sizeof(struct landlock_ruleset_attr) لأسباب تتعلق بالتوافق.
يجب أن يكون flags 0 إذا تم استخدام attr. وإلا، يمكن تعيين flags إلى:
- LANDLOCK_CREATE_RULESET_VERSION
- إذا كان attr هو NULL و size هو 0، فإن القيمة المعادة هي أعلى إصدار ABI مدعوم من Landlock (بدءًا من 1). يمكن استخدام هذا الإصدار لنهج أمان بأفضل جهد، وهو مشجع عندما لا يكون فضاء المستخدم مرتبطًا بإصدار نواة محدد. جميع الميزات الموثقة في صفحات الدليل هذه متاحة مع الإصدار 1.
قيمة الإرجاع¶
عند النجاح، يُرجع landlock_create_ruleset() واصف ملف مجموعة قواعد Landlock جديد، أو إصدار ABI من Landlock، وفقًا لـ flags.
الأخطاء¶
يمكن أن يفشل landlock_create_ruleset() للأسباب التالية:
- EOPNOTSUPP
- نواة الحاسوب تدعم Landlock لكنه عُطّل في وقت الإقلاع.
- EINVAL
- flags غير معروفة، أو وصول غير معروف، أو size صغير جدًا.
- E2BIG
- size كبير جدًا.
- EFAULT
- attr لم يكن عنوانًا صالحًا.
- ENOMSG
- وصولات فارغة (أي أن attr->handled_access_fs هو 0).
المعايير¶
لينكس.
التاريخ¶
لينكس 5.13.
أمثلة¶
انظر landlock(7).
انظر أيضًا¶
landlock_add_rule(2)، landlock_restrict_self(2)، landlock(7)
ترجمة¶
تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي <zayed.alsaidi@gmail.com>
هذه الترجمة هي وثيقة مجانية؛ راجع رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات.
إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: kde-l10n-ar@kde.org.
| 2 مايو 2024 | صفحات دليل لينكس 6.9.1 |