.\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .de IX .. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .\" .\" Required to disable full justification in groff 1.23.0. .if n .ds AD l .\" ======================================================================== .\" .IX Title "APPARMOR_PARSER 8" .TH APPARMOR_PARSER 8 2026-03-10 "AppArmor 4.1.7" AppArmor .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .if n .ad l .nh .SH "نام (NAME)" apparmor_parser \- بارگذاری پروفایل‌های AppArmor در هسته .SH "خلاصه دستور (SYNOPSIS)" .IX Header "SYNOPSIS" \&\fBapparmor_parser [گزینه‌ها] <دستور> [پروفایل‌ها]...\fR .PP \&\fBapparmor_parser [گزینه‌ها] <دستور>\fR .PP \&\fBapparmor_parser [\-hv] [\-\-help] [\-\-version]\fR .SH "توضیحات (DESCRIPTION)" .IX Header "DESCRIPTION" دستور \&\fBapparmor_parser\fR به‌عنوان یک ابزار عمومی برای کامپایل و مدیریت سیاست‌های AppArmor، از جمله بارگذاری پروفایل‌های جدید \&\fBapparmor.d\fR\|(5) در هسته لینوکس استفاده می‌شود. .PP پروفایل‌های AppArmor عملیات در دسترس پردازه‌ها را محدود می‌کنند. .PP پروفایل‌ها (\fBprofiles\fR) توسط برنامه \&\fBapparmor_parser\fR در هسته لینوکس بارگذاری می‌شوند. پروفایل‌ها می‌توانند با نام فایل یا نام دایرکتوری حاوی مجموعه‌ای از پروفایل‌ها مشخص شوند. اگر یک دایرکتوری مشخص شود، \&\fBapparmor_parser\fR تلاش می‌کند تا برای هر فایلی در دایرکتوری که فایل نقطه‌دار (مخفی) نباشد یا صریحاً در لیست سیاه قرار نگرفته باشد (*.dpkg\-new, *.dpkg\-old, *.dpkg\-dist, *.dpkg\-bak, *.dpkg\-remove, *.pacsave, *.pacnew, *.rpmnew, *.rpmsave, *.orig, *.rej, *~)، بارگذاری پروفایل را انجام دهد. اگر پروفایل یا دایرکتوری ارائه نشود، \&\fBapparmor_parser\fR به دریافت ورودی از ورودی استاندارد (stdin) بازمی‌گردد. .PP ورودی ارائه‌شده به \&\fBapparmor_parser\fR باید در قالب شرح داده‌شده در \&\fBapparmor.d\fR\|(5) باشد. .SH "دستورات (COMMANDS)" .IX Header "COMMANDS" مجموعه دستورات به چهار زیرمجموعه تقسیم می‌شود: .IP "دستورات بدون امتیاز (unprivileged commands)" 4 .IX Item "unprivileged commands" دستوراتی که به هیچ امتیاز ویژه‌ای نیاز ندارند و روی پروفایل‌ها عملیاتی انجام نمی‌دهند. .IP "دستورات بدون امتیاز پروفایل (unprivileged profile commands)" 4 .IX Item "unprivileged profile commands" دستوراتی که روی پروفایلی که در خط فرمان مشخص شده یا از stdin خوانده شده است (در صورتی که هیچ پروفایلی مشخص نشده باشد) عمل می‌کنند. .IP "دستورات دارای امتیاز (privileged commands)" 4 .IX Item "privileged commands" دستوراتی که برای بارگذاری سیاست در هسته به قابلیت MAC_ADMIN درون فضای‌نام (namespace) مربوطهٔ AppArmor یا برای به‌روزرسانی فایل‌های دارای امتیاز تحت تأثیر (کَش و غیره) به دسترسی‌های نوشتن در سیستم فایل نیاز دارند. .IP "دستورات دارای امتیاز پروفایل (privileged profile commands)" 4 .IX Item "privileged profile commands" دستوراتی که به امتیاز نیاز دارند و روی پروفایل‌ها عمل می‌کنند. .SH "دستورات بدون امتیاز (Unprivileged commands)" .IX Header "Unprivileged commands" .IP "\-V, \-\-version" 4 .IX Item "-V, --version" چاپ شماره نسخه و خروج. .IP "\-h, \-\-help" 4 .IX Item "-h, --help" ارائه راهنمای مرجع سریع. .SH "دستورات بدون امتیاز پروفایل (Unprivileged profile commands)" .IX Header "Unprivileged profile commands" .IP "\-N, \-\-names" 4 .IX Item "-N, --names" تولید فهرستی از سیاست‌ها از مجموعه مشخص‌شده‌ای از پروفایل‌ها (مستلزم \-K است). .IP "\-p, \-\-preprocess" 4 .IX Item "-p, --preprocess" اعمال پیش‌پردازش روی پروفایل(های) ورودی با ادغام دستورات include در پروفایل خروجی و تخلیه آن در stdout. .IP "\-S, \-\-stdout" 4 .IX Item "-S, --stdout" نوشتن یک پروفایل باینری (کَش‌شده) در stdout (مستلزم \-K و \-T است). .IP "\-o file, \-\-ofile file" 4 .IX Item "-o file, --ofile file" نوشتن یک پروفایل باینری (کَش‌شده) در فایل مشخص‌شده (مستلزم \-K و \-T است). .SH "دستورات دارای امتیاز (Privileged commands)" .IX Header "Privileged commands" .IP \-\-purge\-cache 4 .IX Item "--purge-cache" پاک‌سازی بدون قیدوشرط پروفایل‌های کَش‌شده. .SH "دستورات دارای امتیاز پروفایل (Privileged profile commands)" .IX Header "Privileged profile commands" .IP "\-a, \-\-add" 4 .IX Item "-a, --add" درج تعاریف AppArmor ارائه‌شده در هسته. این عمل پیش‌فرض است. اگر یک تعریف AppArmor با همین نام از قبل در هسته وجود داشته باشد یا اگر پارسر ورودی خود را متوجه نشود، یک پیام خطا می‌دهد. همچنین در صورت موفقیت‌آمیز بودن افزودن، گزارش می‌دهد. .IP "\-r, \-\-replace" 4 .IX Item "-r, --replace" اگر تعریف AppArmor با همین نام از قبل در هسته وجود داشته باشد، این فلگ لازم است؛ برای جایگزین کردن تعریفی که از قبل در هسته وجود دارد با تعریف داده‌شده در ورودی استاندارد استفاده می‌شود. .IP "\-R, \-\-remove" 4 .IX Item "-R, --remove" این فلگ برای حذف یک تعریف AppArmor که از قبل در هسته وجود دارد استفاده می‌شود. توجه داشته باشید که با وجود اینکه محتویات تعریف استفاده نمی‌شوند، همچنان به یک تعریف کامل AppArmor همان‌طور که در \&\fBapparmor.d\fR\|(5) شرح داده شده است نیاز دارد. .SH "گزینه‌ها (OPTIONS)" .IX Header "OPTIONS" .IP "\-B, \-\-binary" 4 .IX Item "-B, --binary" فایل‌های پروفایل مشخص‌شده در خط فرمان (یا stdin در صورت عدم تعیین) را به‌عنوان فایل‌های باینری کَش در نظر می‌گیرد که با گزینه‌های \-S یا \-o تولید شده‌اند، و آن‌ها را همان‌طور که توسط \-a، \-r و \-R مشخص شده در هسته بارگذاری می‌کند (مستلزم \-K و \-T است). .IP "\-C, \-\-Complain" 4 .IX Item "-C, --Complain" وادار کردن پروفایل به بارگذاری در حالت شکایت (complain). .IP "\-b n, \-\-base n" 4 .IX Item "-b n, --base n" تنظیم دایرکتوری پایه برای حل دستورالعمل‌های #include که به‌صورت مسیرهای نسبی تعریف شده‌اند. .IP "\-I n, \-\-Include n" 4 .IX Item "-I n, --Include n" افزودن عنصر n به مسیر جستجو هنگام حل دستورالعمل‌های #include که به‌صورت مسیرهای مطلق تعریف شده‌اند. .IP "\-f n, \-\-apparmorfs n" 4 .IX Item "-f n, --apparmorfs n" تنظیم مکان سیستم فایل امنیتی apparmor (پیش‌فرض "/sys/kernel/security/apparmor" است). .IP "\-\-policy\-features n" 4 .IX Item "--policy-features n" مشخص کردن مجموعه ویژگی‌هایی که سیاست تحت آن توسعه یافته است. این گزینه قوانین ABI ویژگی را بازنویسی (override) نمی‌کند. .IP "\-\-override\-policy\-abi n" 4 .IX Item "--override-policy-abi n" مشخص کردن مجموعه ویژگی‌هایی که سیاست تحت آن توسعه یافته است و نادیده گرفتن و بازنویسی هرگونه قوانین ABI ویژگی که سیاست ممکن است استفاده کند. .IP "\-\-kernel\-features n" 4 .IX Item "--kernel-features n" مشخص کردن مجموعه ویژگی‌های هسته‌ای که سیاست برای آن کامپایل می‌شود. در صورت عدم تعیین، این مورد توسط هسته سیستم تعیین خواهد شد. .IP "\-M n, \-\-features\-file n" 4 .IX Item "-M n, --features-file n" استفاده از فایل ویژگی‌های واقع در مسیر "n" (پیش‌فرض /etc/apparmor.d/cache/.features است). اگر گزینه \-\-cache\-loc وجود داشته باشد، فایل ".features" در دایرکتوری کَش مشخص‌شده استفاده می‌شود. .Sp نکته: این گزینه هر دو مقدار \-\-kernel\-features و \-\-policy\-features را یکسان تنظیم می‌کند. .IP "\-m n, \-\-match\-string n" 4 .IX Item "-m n, --match-string n" تنها استفاده از ویژگی‌های تطابق "n". .Sp نکته: این گزینه هر دو مقدار \-\-kernel\-features و \-\-policy\-features را یکسان تنظیم می‌کند. .IP "\-n n, \-\-namespace\-string n" 4 .IX Item "-n n, --namespace-string n" اجبار پروفایل به بارگذاری در فضای‌نام "n". .IP "\-X, \-\-readimpliesX" 4 .IX Item "-X, --readimpliesX" در مورد پروفایل‌هایی که روی سیستم‌هایی بارگذاری می‌شوند که در آن‌ها READ_IMPLIES_EXEC در هسته برای یک پردازه خاص تنظیم شده است، پروفایل را طوری بارگذاری می‌کند که هرگونه فلگ "r" به‌صورت "mr" پردازش شود. .IP "\-k, \-\-show\-cache" 4 .IX Item "-k, --show-cache" گزارش پردازش کَش (جزئیات اصابت/عدم‌اصابت یا hit/miss) هنگام بارگذاری یا ذخیره پروفایل‌های کَش‌شده. .IP "\-K, \-\-skip\-cache" 4 .IX Item "-K, --skip-cache" عدم انجام هیچ‌گونه کَش‌سازی: گزینه \-W را غیرفعال کرده و مستلزم \-T است. .IP "\-T, \-\-skip\-read\-cache" 4 .IX Item "-T, --skip-read-cache" به‌طور پیش‌فرض، اگر کَش یک پروفایل در مکان مشخص‌شده توسط \-\-cache\-loc یافت شود و برچسب زمانی آن جدیدتر از پروفایل باشد، از کَش بارگذاری خواهد شد. این گزینه این رفتار بارگذاری کَش را غیرفعال می‌کند. .IP "\-W, \-\-write\-cache" 4 .IX Item "-W, --write-cache" نوشتن پروفایل‌های کَش‌شده در مکان مشخص‌شده در \-\-cache\-loc. به‌طور پیش‌فرض غیرفعال است. در مواردی که تجریدها (abstractions) تغییر کرده‌اند و پارسر با "\-\-replace" اجرا می‌شود، ممکن است استفاده از "\-\-skip\-read\-cache" همراه با گزینه "\-\-write\-cache" منطقی باشد. .IP \-\-skip\-bad\-cache 4 .IX Item "--skip-bad-cache" صرف‌نظر کردن از به‌روزرسانی کَش در صورتی که حاوی پروفایل‌های کَش‌شده در وضعیتی خراب یا ناسازگار باشد. .IP "\-L, \-\-cache\-loc" 4 .IX Item "-L, --cache-loc" تنظیم مکان(های) دایرکتوری کَش. این گزینه می‌تواند فهرستی از دایرکتوری‌ها را که با کاما جدا شده‌اند بپذیرد، که به ترتیب برای یافتن یک کَش منطبق جستجو خواهند شد. نخستین فایل کَش منطبقِ یافت‌شده استفاده می‌شود، حتی اگر دایرکتوری بعدی در ترتیب جستجو شامل فایل کَش جدیدتری باشد. .Sp اگر چندین دایرکتوری مشخص شده باشند و \-\-write\-cache تعیین شده باشد، نوشتن کَش در نخستین دایرکتوری فهرست انجام خواهد شد و سایر دایرکتوری‌ها فقط‌خواندنی در نظر گرفته می‌شوند. .Sp اگر نام یک دایرکتوری کَش نیاز به درج نویسهٔ کاما در نام خود داشته باشد، می‌توان با استفاده از یک بک‌اسلش برای اسکیپ کردن کاراکتر کاما در نام دایرکتوری آن را مشخص کرد. .Sp در صورت عدم تعیین، مکان کَش به‌طور پیش‌فرض /var/cache/apparmor است. .IP \-\-print\-cache\-dir 4 .IX Item "--print-cache-dir" چاپ مکان دایرکتوری کَش. این مسیر یک زیردایرکتوری از دایرکتوری مشخص‌شده توسط \-\-cache\-loc خواهد بود. زیردایرکتوریِ مورد استفاده تحت تأثیر ویژگی‌های موجود در هسته در حال اجرای فعلی یا ویژگی‌های مشخص‌شده با گزینه‌های \-\-match\-string یا \-\-features\-file تعیین می‌شود. .IP "\-Q, \-\-skip\-kernel\-load" 4 .IX Item "-Q, --skip-kernel-load" انجام تمام اقدامات به‌جز بارگذاری واقعی پروفایل در هسته. این گزینه برای آزمایش تولید پروفایل، کَش‌سازی و غیره بدون ایجاد تغییر در پروفایل‌های هستهٔ در حال اجرا مفید است. .Sp این گزینه همچنین نیاز به امتیاز ویژه برای اجرای دستوراتی که سیاست را در هسته مدیریت می‌کنند برطرف می‌سازد. .IP "\-q, \-\-quiet" 4 .IX Item "-q, --quiet" عدم گزارش‌دهی درباره پروفایل‌ها هنگام بارگذاری آن‌ها و عدم نمایش هشدارها. .IP "\-v, \-\-verbose" 4 .IX Item "-v, --verbose" گزارش‌دهی درباره پروفایل‌ها هنگام بارگذاری آن‌ها و نمایش هشدارها. .IP \-\-warn=n 4 .IX Item "--warn=n" فعال‌سازی هشدارهای مختلف هنگام کامپایل سیاست. در هر گزینهٔ \-\-warn می‌توان یک فلگ هشدار تکی مشخص کرد، اما فلگ \-\-warn را می‌توان چندین بار ارسال نمود. .Sp .Vb 1 \& apparmor_parser \-\-warn=rule\-not\-enforced ... .Ve .Sp یک هشدار خاص را می‌توان با افزودن پیشوند \fIno\fR\- به فلگ غیرفعال کرد: .Sp .Vb 1 \& apparmor_parser \-\-warn=no\-rule\-not\-enforced ... .Ve .Sp برای دیدن فهرست کامل فلگ‌های هشدار پشتیبانی‌شده از \-\-help=warn استفاده کنید. .IP \-\-Werror[=n] 4 .IX Item "--Werror[=n]" تبدیل هشدارها به خطا هنگام کامپایل سیاست. اگر فلگ اختیاری مشخص نشود، تمام هشدارها به خطا تبدیل می‌شوند. اگر فلگ اختیاری مشخص شود، تنها دسته هشدارهای مشخص‌شده به خطا تبدیل خواهند شد. در هر گزینهٔ \-\-Werror می‌توان یک فلگ تکی مشخص کرد، اما فلگ \-\-Werror را می‌توان چندین بار ارسال نمود. .Sp .Vb 1 \& apparmor_parser \-\-Werror=deprecated ... .Ve .Sp برای دیدن فهرست کامل فلگ‌های هشدار پشتیبانی‌شده از \-\-help=warn یا \-\-help=Werror استفاده کنید. .IP "\-d, \-\-debug" 4 .IX Item "-d, --debug" اگر یک بار داده شود، تنها پروفایل‌ها را برای اطمینان از درستی ساختار نحوی بررسی می‌کند. اگر دو بار داده شود، تفسیر خود از پروفایل را جهت بررسی تخلیه (dump) می‌کند. .IP "\-D n, \-\-dump=n" 4 .IX Item "-D n, --dump=n" فلگ اشکال‌زدایی برای تخلیه ساختارهای مختلف و مراحل کامپایل سیاست. در هر گزینهٔ \-\-dump می‌توان یک فلگ دامپ تکی مشخص کرد، اما فلگ دامپ را می‌توان چندین بار ارسال نمود. توجه داشته باشید که فلگ‌های پیشرفت معمولاً فلگ آمار (stats) منطبق را نیز در بر می‌گیرند. .Sp .Vb 1 \& apparmor_parser \-\-dump=dfa\-stats \-\-dump=trans\-stats .Ve .Sp برای دیدن فهرست کامل فلگ‌های دامپ پشتیبانی‌شده از \-\-help=dump استفاده کنید. .IP "\-j n, \-\-jobs=n" 4 .IX Item "-j n, --jobs=n" تنظیم تعداد وظایف (jobs) مورداستفاده برای کامپایل سیاست مشخص‌شده؛ که در آن n می‌تواند موارد زیر باشد: .Sp .Vb 4 \& 0 \- غیرفعال کردن کارها و استفاده از فرآیند اصلی برای تمام کامپایل‌ها \& # \- تعداد مشخصی از کارها \& auto \- تعداد پردازنده‌ها (CPUs) در سیستم \& x# \- # * تعداد پردازنده‌ها .Ve .Sp مثال: .Vb 4 \& \-j8 OR \-\-jobs=8 امکان اجرای ۸ کار موازی را فراهم می‌کند \& \-jauto OR \-\-jobs=auto تعداد کارها را برابر با تعداد پردازنده‌ها قرار می‌دهد \& \-jx4 OR \-\-jobs=x4 تعداد کارها را برابر با ۴ * تعداد پردازنده‌ها قرار می‌دهد \& \-jx1 معادل است با \-jauto .Ve .Sp مقدار پیش‌فرض، تعداد پردازنده‌های موجود در سیستم است. توجه داشته باشید که اگر jobs یک عدد صحیح مثبت باشد، پارامتر \-\-jobs\-max به‌طور خودکار روی همان مقدار تنظیم می‌شود. .IP "\-\-max\-jobs n" 4 .IX Item "--max-jobs n" هنگامی که \-\-jobs روی یک مقدار مقیاس‌پذیر (مانند auto یا xN) تنظیم شده است، حداکثر سقف مجاز برای مقداری که می‌تواند توسط فلگ \-\-jobs مشخص شود را تعیین می‌کند. این گزینه همان مجموعه گزینه‌های در دسترس برای گزینهٔ \-\-jobs را می‌پذیرد و پیش‌فرض آن 8*cpus است. .IP "\-O n, \-\-optimize=n" 4 .IX Item "-O n, --optimize=n" تنظیم فلگ‌های بهینه‌سازی مورداستفاده در کامپایل سیاست. در هر گزینهٔ \-O می‌توان یک فلگ بهینه‌سازی تکی را تغییر داد، اما فلگ بهینه‌سازی را می‌توان چندین بار ارسال نمود. خاموش کردن برخی از فازهای بهینه‌سازی می‌تواند باعث شود که سیاست به دلیل محدودیت‌های اندازه نتواند کامپایل را کامل کند (ایجاد یک dfa با میلیون‌ها حالت که کامپایل آن روزها یا بیشتر طول بکشد کاملاً ممکن است). .Sp نکته: پارسر طوری تنظیم شده است که از یک مجموعه فلگ‌های پیش‌فرض متعادل استفاده کند که منجر به فشرده‌سازی معقول شود بدون اینکه زمان بیش از حدی برای تکمیل نیاز داشته باشد. .Sp برای دیدن فهرست کامل فلگ‌های بهینه‌سازی پشتیبانی‌شده از \-\-help=optimize استفاده کنید. .IP "\-\-abort\-on\-error" 4 .IX Item "--abort-on-error" توقف پردازش پروفایل‌ها در اولین خطای مشاهده‌شده؛ در غیر این صورت، اگر پروفایل‌های دیگری مشخص شده باشند، پارسر به تلاش برای کامپایل آن‌ها ادامه خواهد داد. .Sp نکته: اگر هنگام پردازش پروفایل‌ها خطایی رخ دهد، آخرین خطای رخ‌داده برای تنظیم کد خروج استفاده خواهد شد. .IP "\-\-skip\-bad\-cache\-rebuild" 4 .IX Item "--skip-bad-cache-rebuild" رفتار پیش‌فرض پارسر این است که بررسی کند آیا نسخهٔ کَش‌شده‌ای از یک پروفایل وجود دارد یا خیر، و در صورت وجود تلاش می‌کند آن را در هسته بارگذاری کند. اگر آن بارگذاری رد شود، پارسر تلاش می‌کند فایل کَش را بازسازی کرده و دوباره بارگذاری کند. .Sp این گزینه به پارسر می‌گوید که در صورت شکست، تلاشی برای بازسازی کَش نکند؛ در عوض، پارسر به پردازش بقیه پروفایل‌ها ادامه می‌دهد. .IP "\-\-estimated\-compile\-size n" 4 .IX Item "--estimated-compile-size" تنظیم پارامتر داخلی مورد استفاده برای برآورد میزان تهاجمی بودن پارسر هنگام کامپایل سیاست. این ممکن است شامل تغییراتی در نحوه یا زمان دور انداختن کَش‌ها، یا تعداد واحدهای کامپایل (کارها یا jobs) راه‌اندازی‌شده باشد. این مقدار باید اندکی بزرگ‌تر از بزرگ‌ترین اندازه مقیم حافظه (Resident Set Size یا RSS) مشاهده‌شده برای نوع سیاستِ در حال کامپایل باشد. .Sp مقداری که بیش از حد کوچک باشد ممکن است منجر به اتمام منابع سیستم توسط پارسر هنگام کامپایل سیاست‌های بزرگ شود. مقداری که بیش از حد بزرگ باشد ممکن است کامپایل سیاست‌ها را کُند کند. .Sp مقدار مشخص‌شده می‌تواند شامل پسوند \fIKB\fR، \fIMB\fR، \fIGB\fR باشد تا تنظیم اندازه آسان‌تر شود. .Sp نکته: فایل پیکربندی (config\-file) و گزینه‌های خط فرمان مقادیر انتخاب‌شده توسط تنظیمات متأثر از این گزینه را بازنویسی (override) خواهند کرد. .IP \-\-config\-file 4 .IX Item "--config-file" مشخص کردن فایل پیکربندی برای استفاده به‌جای /etc/apparmor/parser.conf. این گزینه بدون توجه به ترتیبی که در آن مشخص شده است، زودتر و پیش از گزینه‌های معمولی پردازش می‌شود. .IP \-\-print\-config\-file 4 .IX Item "--print-config-file" چاپ مکان فایل پیکربندی که استفاده خواهد شد. .SH "فایل پیکربندی (CONFIG FILE)" .IX Header "CONFIG FILE" یک فایل پیکربندی اختیاری در مسیر /etc/apparmor/parser.conf می‌تواند برای مشخص کردن گزینه‌های پیش‌فرض پارسر استفاده شود، که سپس می‌توان آن‌ها را با استفاده از گزینه‌های خط فرمان بازنویسی (override) کرد. .PP فایل پیکربندی فاصله‌های خالی ابتدای خط را نادیده می‌گیرد و خطوطی را که با # شروع می‌شوند به‌عنوان توضیح (کامنت) در نظر می‌گیرد. گزینه‌های پیکربندی در هر خط یکی با همان قالب گزینه‌های بلند خط فرمان (بدون \-\- ابتدایی) مشخص می‌شوند. .PP مثال: .PP .Vb 3 \& #comment \& optimize=no\-expr\-tree \& optimize=compress\-fast .Ve .PP همانند خط فرمان، برخی از گزینه‌ها انباشته (accumulate) می‌شوند و برخی دیگر مقادیر قبلی را بازنویسی می‌کنند؛ یعنی هنگامی که نسخه‌های متناقضی از یک سوییچ وجود دارد، آخرین گزینه انتخاب می‌شود. .PP مثال: .PP .Vb 2 \& Optimize=no\-minimize \& Optimize=minimize .Ve .PP منجر به تنظیم شدن Optimize=minimize خواهد شد. .PP گزینه‌های Include، Dump و Optimize انباشته می‌شوند، به‌جز گزینه معکوس‌سازی (no\-X در برابر X) و چند گزینه که با تنظیم/پاک کردن چندین گزینه کار می‌کنند (compress\-small). در آن حالت، گزینه فلگ‌هایی را که تنظیم می‌کند بازنویسی خواهد کرد، اما ممکن است با سایر گزینه‌ها انباشته شود. .PP تمام گزینه‌های دیگر مقادیر تنظیم‌شده قبلی را بازنویسی می‌کنند. .SH "گزارش باگ‌ها (BUGS)" .IX Header "گزارش باگ‌ها (BUGS)" اگر اشکالی پیدا کردید، لطفاً آن را در گزارش دهید. .SH "همچنین ببینید (SEE ALSO)" .IX Header "همچنین ببینید (SEE ALSO)" \&\fBapparmor\fR\|(7)، \fBapparmor.d\fR\|(5)، \fBaa_change_hat\fR\|(2) و .