| AA-STATUS(8) | AppArmor | AA-STATUS(8) |
نام (NAME)
aa-status - نمایش اطلاعات گوناگون درباره وضعیت جاری سیاستهای AppArmor
خلاصه دستور (SYNOPSIS)
aa-status [گزینه]
توضیحات (DESCRIPTION)
دستور aa-status جنبههای گوناگون وضعیت کنونی محدودسازی (confinement) توسط AppArmor را گزارش میدهد. بهطور پیشفرض، همان اطلاعاتی را نمایش میدهد که گویی آرگومان --verbose داده شده است. نمونهای از ظاهر این خروجی به شرح زیر است:
apparmor module is loaded. 110 profiles are loaded. 102 profiles are in enforce mode. 8 profiles are in complain mode. Out of 129 processes running: 13 processes have profiles defined. 8 processes have profiles in enforce mode. 5 processes have profiles in complain mode.
گزینههای آرگومان دیگری نیز برای گزارش هر یک از جنبهها به صورت جداگانه و به منظور استفاده در اسکریپتها فراهم شدهاند.
گزینهها (OPTIONS)
دستور aa-status در هر بار فقط یکی از آرگومانهای زیر را میپذیرد:
- --enabled
- در صورتی که AppArmor فعال نباشد، کد خطا برمیگرداند.
- --profiled
- تعداد سیاستهای بارگذاریشده AppArmor را نمایش میدهد.
- --enforced
- تعداد سیاستهای بارگذاریشده اجباری (enforcing) در AppArmor را نمایش میدهد.
- --complaining
- تعداد سیاستهای بارگذاریشده غیراجباری یا حالت شکایت (non-enforcing) در AppArmor را نمایش میدهد.
- --kill
- تعداد سیاستهای بارگذاریشده اجباری AppArmor را نمایش میدهد که در صورت نقض سیاست، فرایندها را متوقف میکنند (kill).
- --prompt
- تعداد سیاستهای بارگذاریشده اجباری AppArmor را با امکان بازگشت به میانجیگری در فضای کاربری (userspace mediation) نمایش میدهد.
- --special-unconfined
- تعداد سیاستهای بارگذاریشده غیراجباری AppArmor را که در وضعیت ویژه نامحدود (special unconfined) هستند نمایش میدهد.
- --process-mixed
- تعداد فرایندهایی را که توسط پشتههای پروفایل با پروفایلهایی در حالتهای مختلف محدود شدهاند، نمایش میدهد.
- --verbose
- چندین نقطه داده درباره مجموعه سیاستهای بارگذاریشده AppArmor را نمایش میدهد (عملکرد پیشفرض در صورت عدم ارسال هیچ آرگومانی).
- --json
- چندین نقطه داده درباره مجموعه سیاستهای بارگذاریشده AppArmor را در قالب JSON (مناسب برای پردازش توسط ماشین) نمایش میدهد.
- --pretty-json
- مشابه --json است، اما بهگونهای قالببندی شده که برای انسان و همچنین ماشین خوانا باشد.
- --show
- مجموعه دادههایی که باید اطلاعات آنها نشان داده شود را مشخص میکند. در حال حاضر مقادیر مجاز شامل processes (فرایندها)، profiles (پروفایلها) و all (هر دو مورد فرایندها و پروفایلها) است. مقدار پیشفرض all میباشد.
- --count
- تنها تعداد (شمارش) اطلاعات انتخابشده را نمایش میدهد.
- --filter.mode=filter
- امکان تعیین یک فیلتر عبارت باقاعده با استاندارد پوزیکس (POSIX regex) را میدهد که بر حالت پروفایل AppArmor فرایندها و پروفایلهای نمایشدادهشده اعمال شده و خروجی را محدود میکند.
- --filter.profiles=filter
- امکان تعیین یک فیلتر عبارت باقاعده پوزیکس (POSIX regex) را میدهد که بر پروفایل محدودکننده فرایندها و پروفایلهای نمایشدادهشده اعمال شده و خروجی را محدود میکند.
- --filter.pid=filter
- امکان تعیین یک فیلتر عبارت باقاعده پوزیکس (POSIX regex) را میدهد که بر فرایندهای نمایشدادهشده اعمال میشود تا تنها فرایندهایی با شناسه فرایند (PID) منطبق با عبارت نمایش داده شوند.
- --filter.exe=filter
- امکان تعیین یک فیلتر عبارت باقاعده پوزیکس (POSIX regex) را میدهد که بر فرایندهای نمایشدادهشده اعمال میشود تا تنها فرایندهایی که نام فایل اجرایی آنها منطبق با عبارت است نمایش داده شوند.
- --help
- راهنمای مختصری از نحوه استفاده را نمایش میدهد.
وضعیت خروج (EXIT STATUS)
دستور aa-status هنگام خروج، وضعیت خروج (Exit Status) خود را روی یکی از مقادیر زیر تنظیم میکند:
- 0
- اگر AppArmor فعال باشد و سیاست بارگذاری شده باشد.
- 1
- اگر AppArmor فعال یا بارگذاری نشده باشد.
- 2
- اگر AppArmor فعال باشد اما هیچ سیاستی بارگذاری نشده باشد.
- 3
- اگر فایلهای کنترلی AppArmor در مسیر /sys/kernel/security/ در دسترس نباشند.
- 4
- اگر کاربری که اسکریپت را اجرا میکند دسترسی کافی برای خواندن فایلهای کنترلی AppArmor را نداشته باشد.
- 42
- اگر یک خطای داخلی رخ داده باشد.
اشکالات (BUGS)
برای خواندن وضعیت سیاستهای بارگذاریشده از ماژول AppArmor، دستور aa-status باید با دسترسی ریشه (root) اجرا شود. این دستور از فایلسیستم /proc برای تشخیص فرایندهای محدودشده استفاده میکند و بنابراین مستعد شرایط رقابت (race conditions) است.
اگر با اشکالات دیگری مواجه شدید، لطفاً آنها را در https://gitlab.com/apparmor/apparmor/-/issues گزارش دهید.
همچنین ببینید (SEE ALSO)
| 2026-03-10 | AppArmor 4.1.7 |