.\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .de IX .. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .\" .\" Required to disable full justification in groff 1.23.0. .if n .ds AD l .\" ======================================================================== .\" .IX Title "AA-STATUS 8" .TH AA-STATUS 8 2026-03-10 "AppArmor 4.1.7" AppArmor .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .if n .ad l .nh .SH "نام (NAME)" aa\-status \- نمایش اطلاعات گوناگون درباره وضعیت جاری سیاست‌های AppArmor .SH "خلاصه دستور (SYNOPSIS)" .IX Header "SYNOPSIS" \&\fBaa\-status\fR [\fIگزینه\fR] .SH "توضیحات (DESCRIPTION)" .IX Header "DESCRIPTION" دستور \&\fBaa\-status\fR جنبه‌های گوناگون وضعیت کنونی محدودسازی (confinement) توسط AppArmor را گزارش می‌دهد. به‌طور پیش‌فرض، همان اطلاعاتی را نمایش می‌دهد که گویی آرگومان \fI\-\-verbose\fR داده شده است. نمونه‌ای از ظاهر این خروجی به شرح زیر است: .PP .Vb 8 \& apparmor module is loaded. \& 110 profiles are loaded. \& 102 profiles are in enforce mode. \& 8 profiles are in complain mode. \& Out of 129 processes running: \& 13 processes have profiles defined. \& 8 processes have profiles in enforce mode. \& 5 processes have profiles in complain mode. .Ve .PP گزینه‌های آرگومان دیگری نیز برای گزارش هر یک از جنبه‌ها به صورت جداگانه و به منظور استفاده در اسکریپت‌ها فراهم شده‌اند. .SH "گزینه‌ها (OPTIONS)" .IX Header "OPTIONS" دستور \&\fBaa\-status\fR در هر بار فقط یکی از آرگومان‌های زیر را می‌پذیرد: .IP \-\-enabled 4 .IX Item "--enabled" در صورتی که AppArmor فعال نباشد، کد خطا برمی‌گرداند. .IP \-\-profiled 4 .IX Item "--profiled" تعداد سیاست‌های بارگذاری‌شده AppArmor را نمایش می‌دهد. .IP \-\-enforced 4 .IX Item "--enforced" تعداد سیاست‌های بارگذاری‌شده اجباری (enforcing) در AppArmor را نمایش می‌دهد. .IP \-\-complaining 4 .IX Item "--complaining" تعداد سیاست‌های بارگذاری‌شده غیراجباری یا حالت شکایت (non\-enforcing) در AppArmor را نمایش می‌دهد. .IP \-\-kill 4 .IX Item "--kill" تعداد سیاست‌های بارگذاری‌شده اجباری AppArmor را نمایش می‌دهد که در صورت نقض سیاست، فرایندها را متوقف می‌کنند (kill). .IP \-\-prompt 4 .IX Item "--prompt" تعداد سیاست‌های بارگذاری‌شده اجباری AppArmor را با امکان بازگشت به میانجی‌گری در فضای کاربری (userspace mediation) نمایش می‌دهد. .IP \-\-special\-unconfined 4 .IX Item "--special-unconfined" تعداد سیاست‌های بارگذاری‌شده غیراجباری AppArmor را که در وضعیت ویژه نامحدود (special unconfined) هستند نمایش می‌دهد. .IP \-\-process\-mixed 4 .IX Item "--process-mixed" تعداد فرایندهایی را که توسط پشته‌های پروفایل با پروفایل‌هایی در حالت‌های مختلف محدود شده‌اند، نمایش می‌دهد. .IP \-\-verbose 4 .IX Item "--verbose" چندین نقطه داده درباره مجموعه سیاست‌های بارگذاری‌شده AppArmor را نمایش می‌دهد (عملکرد پیش‌فرض در صورت عدم ارسال هیچ آرگومانی). .IP \-\-json 4 .IX Item "--json" چندین نقطه داده درباره مجموعه سیاست‌های بارگذاری‌شده AppArmor را در قالب JSON (مناسب برای پردازش توسط ماشین) نمایش می‌دهد. .IP \-\-pretty\-json 4 .IX Item "--pretty-json" مشابه \-\-json است، اما به‌گونه‌ای قالب‌بندی شده که برای انسان و همچنین ماشین خوانا باشد. .IP \-\-show 4 .IX Item "--show" مجموعه داده‌هایی که باید اطلاعات آن‌ها نشان داده شود را مشخص می‌کند. در حال حاضر مقادیر مجاز شامل \fIprocesses\fR (فرایندها)، \fIprofiles\fR (پروفایل‌ها) و \fIall\fR (هر دو مورد فرایندها و پروفایل‌ها) است. مقدار پیش‌فرض \fIall\fR می‌باشد. .IP \-\-count 4 .IX Item "--count" تنها تعداد (شمارش) اطلاعات انتخاب‌شده را نمایش می‌دهد. .IP \-\-filter.mode=filter 4 .IX Item "--filter.mode=filter" امکان تعیین یک فیلتر عبارت باقاعده با استاندارد پوزیکس (POSIX regex) را می‌دهد که بر حالت پروفایل AppArmor فرایندها و پروفایل‌های نمایش‌داده‌شده اعمال شده و خروجی را محدود می‌کند. .IP \-\-filter.profiles=filter 4 .IX Item "--filter.profiles=filter" امکان تعیین یک فیلتر عبارت باقاعده پوزیکس (POSIX regex) را می‌دهد که بر پروفایل محدودکننده فرایندها و پروفایل‌های نمایش‌داده‌شده اعمال شده و خروجی را محدود می‌کند. .IP \-\-filter.pid=filter 4 .IX Item "--filter.pid=filter" امکان تعیین یک فیلتر عبارت باقاعده پوزیکس (POSIX regex) را می‌دهد که بر فرایندهای نمایش‌داده‌شده اعمال می‌شود تا تنها فرایندهایی با شناسه فرایند (PID) منطبق با عبارت نمایش داده شوند. .IP \-\-filter.exe=filter 4 .IX Item "--filter.exe=filter" امکان تعیین یک فیلتر عبارت باقاعده پوزیکس (POSIX regex) را می‌دهد که بر فرایندهای نمایش‌داده‌شده اعمال می‌شود تا تنها فرایندهایی که نام فایل اجرایی آن‌ها منطبق با عبارت است نمایش داده شوند. .IP \-\-help 4 .IX Item "--help" راهنمای مختصری از نحوه استفاده را نمایش می‌دهد. .SH "وضعیت خروج (EXIT STATUS)" .IX Header "EXIT STATUS" دستور \&\fBaa\-status\fR هنگام خروج، وضعیت خروج (Exit Status) خود را روی یکی از مقادیر زیر تنظیم می‌کند: .IP \fB0\fR 4 .IX Item "0" اگر AppArmor فعال باشد و سیاست بارگذاری شده باشد. .IP \fB1\fR 4 .IX Item "1" اگر AppArmor فعال یا بارگذاری نشده باشد. .IP \fB2\fR 4 .IX Item "2" اگر AppArmor فعال باشد اما هیچ سیاستی بارگذاری نشده باشد. .IP \fB3\fR 4 .IX Item "3" اگر فایل‌های کنترلی AppArmor در مسیر /sys/kernel/security/ در دسترس نباشند. .IP \fB4\fR 4 .IX Item "4" اگر کاربری که اسکریپت را اجرا می‌کند دسترسی کافی برای خواندن فایل‌های کنترلی AppArmor را نداشته باشد. .IP \fB42\fR 4 .IX Item "42" اگر یک خطای داخلی رخ داده باشد. .SH "اشکالات (BUGS)" .IX Header "BUGS" برای خواندن وضعیت سیاست‌های بارگذاری‌شده از ماژول AppArmor، دستور \&\fBaa\-status\fR باید با دسترسی ریشه (root) اجرا شود. این دستور از فایل‌سیستم /proc برای تشخیص فرایندهای محدودشده استفاده می‌کند و بنابراین مستعد شرایط رقابت (race conditions) است. .PP اگر با اشکالات دیگری مواجه شدید، لطفاً آن‌ها را در گزارش دهید. .SH "همچنین ببینید (SEE ALSO)" .IX Header "SEE ALSO" \&\fBapparmor\fR\|(7)، \fBapparmor.d\fR\|(5) و .