.\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .de IX .. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .\" .\" Required to disable full justification in groff 1.23.0. .if n .ds AD l .\" ======================================================================== .\" .IX Title "AA-GENPROF 8" .TH AA-GENPROF 8 2026-03-10 "AppArmor 4.1.7" AppArmor .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .if n .ad l .nh .SH "نام (NAME)" aa\-genprof \- ایجاد و تولید پروفایل جدید AppArmor برای برنامهها .SH "خلاصه دستور (SYNOPSIS)" .IX Header "خلاصه دستور (SYNOPSIS)" \&\fBaa\-genprof \fR\f(BI\fR\fB [\fR\f(BI\-d /path/to/profiles\fR\fB] [\fR\f(BI\-f /path/to/logfile\fR\fB]\fR .SH "گزینهها (OPTIONS)" .IX Header "گزینهها (OPTIONS)" \&\fB\-d \-\-dir /path/to/profiles\fR .PP .Vb 2 \& مشخص می‌کند مجموعه پروفایل‌های امنیتی AppArmor در کجا جستجو شوند. \& پیش‌فرض /etc/apparmor.d است. .Ve .PP \&\fB\-f \-\-file /path/to/logfile\fR .PP .Vb 6 \& مکان فایل گزارش (logfile) را مشخص می‌کند. \& مکان‌های پیش‌فرض از /etc/apparmor/logprof.conf خوانده می‌شوند. \& پیش‌فرض‌های معمول عبارتند از: \& /var/log/audit/audit.log \& /var/log/syslog \& /var/log/messages .Ve .SH "توضیحات (DESCRIPTION)" .IX Header "توضیحات (DESCRIPTION)" هنگام اجرای aa\-genprof، باید برنامه‌ای را برای ایجاد پروفایل مشخص کنید. اگر برنامه مشخص‌شده یک مسیر کامل نباشد، aa\-genprof متغیر \f(CW$PATH\fR را برای یافتن برنامه جستجو خواهد کرد. .PP اگر پروفایلی برای این برنامه وجود نداشته باشد، aa\-genprof با استفاده از \&\fBaa\-autodep\fR\|(1) یک پروفایل ایجاد می‌کند. .PP سپس Genprof کارهای زیر را انجام می‌دهد: .PP .Vb 1 \& \- تنظیم پروفایل روی حالت شکایت (complain mode) \& \& \- ثبت یک علامت (نشانه) در گزارش سیستم \& \& \- هدایت کاربر به اجرای برنامه مورد نظر در پنجره‌ای دیگر و آزمودن عملکردهای آن .Ve .PP سپس دو گزینه به کاربر ارائه می‌دهد: (S)can برای پویش گزارش سیستم جهت یافتن ورودی‌های قابل افزودن به پروفایل و (F)inish برای پایان کار. .PP اگر کاربر گزینه (S)can را انتخاب کند یا کلید اینتر (Enter) را فشار دهد، aa\-genprof گزارش‌های حالت شکایت را تحلیل کرده و از طریق \fBaa\-logprof\fR\|(1) موارد نقض دسترسی ایجادشده را پیمایش می‌کند. .PP پس از اینکه کاربر انتخاب ورودی‌های پروفایل را بر اساس موارد نقض شناسایی‌شده در طول اجرای برنامه به پایان رساند، aa\-genprof پروفایل‌های به‌روزرسانی‌شده را مجدداً در حالت شکایت بارگذاری کرده و دوباره گزینه‌های (S)can و (F)inish را به کاربر نمایش می‌دهد. این چرخه می‌تواند تا زمانی که تمامی عملکردهای برنامه بدون ایجاد موارد نقض دسترسی اجرا و آزموده شوند، تکرار شود. .PP هنگامی که کاربر در نهایت گزینه (F)inish را انتخاب کند، aa\-genprof پروفایل اصلی و هر پروفایل دیگری را که تولید شده باشد، در حالت اعمال اجباری (enforce mode) قرار داده و خارج می‌شود. .SH "اشکالات (BUGS)" .IX Header "اشکالات (BUGS)" اگر هرگونه اشکالی پیدا کردید، لطفاً آن را در نشانی زیر گزارش دهید: .SH "همچنین ببینید (SEE ALSO)" .IX Header "همچنین ببینید (SEE ALSO)" \&\fBapparmor\fR\|(7)، \fBapparmor.d\fR\|(5)، \fBaa\-enforce\fR\|(1)، \fBaa\-complain\fR\|(1)، \fBaa\-disable\fR\|(1)، \&\fBaa_change_hat\fR\|(2)، \fBaa\-logprof\fR\|(1)، \fBlogprof.conf\fR\|(5) و