.TH AUSYSCALL "8" "فوریه ۲۰۲۳" "Red Hat" "ابزارهای مدیریت سیستم (System Administration Utilities)" .SH "نام (NAME)" ausyscall \- برنامه‌ای برای نگاشت نام‌ها و شماره‌های فراخوانی‌های سیستم .SH "خلاصه دستور (SYNOPSIS)" .B ausyscall [arch] name | number | \-\-dump | \-\-exact .SH "توضیحات (DESCRIPTION)" دستور .B ausyscall برنامه‌ای است که نگاشت میان نام فراخوانی سیستم (syscall) و شماره آن و برعکس را برای معماری داده‌شده چاپ می‌کند. معماری (arch) می‌تواند هر مقداری باشد که توسط .B uname \-m بازگردانده می‌شود. اگر معماری مشخص نشود، برنامه بر اساس ایمیج در حال اجرا آن را حدس می‌زند. یا برای راحتی، می‌توانید مقدار .B b32 یا .B b64 را ارسال کنید تا از معماری فعلی اما با یک ABI مشخص استفاده شود. شما می‌توانید نام یا شماره فراخوانی سیستم را وارد کنید تا برنامه مقدار متناظر آن را بیابد. همچنین می‌توانید با استفاده از گزینه .B \-\-dump کل جدول را تخلیه (چاپ کامل) کنید. به‌طور پیش‌فرض، جستجوی نام فراخوانی سیستم بر اساس انطباق زیررشته انجام می‌شود؛ بدین معنی که تلاش می‌کند تمامی فراخوانی‌های سیستمی که نام ارائه‌شده در آن‌ها وجود دارد را مطابقت دهد. بنابراین دادن نامی مانند .B chown علاوه بر خود .BR chown ، با .B fchown و هر فراخوانی سیستم دیگری که شامل .B chown در نام خود باشد مطابقت خواهد داشت. اگر این رفتار مورد نظر نیست، فلگ .B \-\-exact را بدهید تا تطبیق دقیق رشته‌ای انجام گیرد. .PP این برنامه معماری ویژه .B uring را می‌پذیرد تا نشان دهد که می‌خواهید عملیات‌های .B io_uring را تعیین نمایید. در این حالت، معماری باید حتماً مشخص شود زیرا در غیر این صورت سخت‌افزار زیرین را تشخیص خواهد داد. .PP این برنامه می‌تواند برای بررسی شماره‌های فراخوانی سیستم در پلتفرم‌های دومعماری (biarch) جهت بهینه‌سازی قوانین استفاده شود. برای نمونه، فرض کنید چنین قاعده‌ای در .B auditctl دارید: .PP .nf .B \-a always,exit \-S open \-F exit=\-EPERM \-k fail\-open .fi .PP اگر می‌خواهید بررسی کنید که آیا هر دو برنامه ۳۲ بیتی و ۶۴ بیتی مورد ممیزی قرار می‌گیرند، دستور .B "ausyscall i386 open" و سپس دستور .B "ausyscall x86_64 open" را اجرا کنید (یا از گزینه‌های .B b32 و .B b64 استفاده نمایید). به شماره‌های بازگردانده‌شده نگاه کنید. اگر آن‌ها متفاوت باشند، برای پوشش کامل ممیزی باید دو قاعده در .B auditctl بنویسید: .PP .nf .B \-a always,exit \-F arch=b32 \-S open \-F exit=\-EPERM \-k fail\-open .B \-a always,exit \-F arch=b64 \-S open \-F exit=\-EPERM \-k fail\-open .fi .PP برای کسب اطلاعات بیشتر درباره یک فراخوانی سیستم خاص، از برنامه .B man استفاده کرده و عدد .B 2 را به عنوان آرگومان ارسال نمایید تا اطمینان حاصل شود که به جای یک برنامه اسکریپت شل یا فراخوانی تابع .B glibc با همان نام، اطلاعات فراخوانی سیستم را دریافت می‌کنید. برای نمونه، اگر می‌خواهید درباره فراخوانی سیستم .B open اطلاعات کسب کنید، دستور زیر را وارد نمایید: .PP .nf .B man 2 open .fi .SH "گزینه‌ها (OPTIONS)" .TP .B \-\-dump چاپ تمامی فراخوانی‌های سیستم برای معماری مشخص‌شده. .TP .B \-\-exact به جای تطبیق جزئی کلمه، نام فراخوانی سیستم داده‌شده را دقیقاً مطابقت می‌دهد. .SH "همچنین ببینید (SEE ALSO)" .BR ausearch (8), .BR auditctl (8). .SH "نویسنده (AUTHOR)" Steve Grubb