| capable.bt(8) | System Manager's Manual | capable.bt(8) |
نام (NAME)
capable.bt - ردیابی بررسیهای قابلیتهای امنیتی (cap_capable()).
خلاصه دستور (SYNOPSIS)
capable.bt
توضیحات (DESCRIPTION)
این ابزار بررسیهای قابلیتهای امنیتی در هسته را ردیابی کرده و جزئیات هر فراخوانی را چاپ میکند. این میتواند برای عیبیابی عمومی و همچنین اعمال تدابیر امنیتی مفید باشد: تعیین لیست سفید (white list) از قابلیتهایی که یک برنامه به آنها نیاز دارد.
از آنجا که این ابزار از BPF استفاده میکند، تنها کاربر ریشه (root) میتواند از آن استفاده کند.
پیشنیازها (REQUIREMENTS)
CONFIG_BPF و bpftrace.
مثالها (EXAMPLES)
- ردیابی تمام بررسیهای قابلیتها در سراسر سیستم:
- # capable.bt
فیلدها (FIELDS)
سربار (OVERHEAD)
این ابزار ابزاردقیق با سربار پایینی را به بررسیهای قابلیت میافزاید، که انتظار میرود نرخ تکرار پایینی داشته باشند؛ با این حال، این موضوع به برنامه بستگی دارد. پیش از استفاده، در یک محیط آزمایشگاهی آزمایش کنید.
منبع (SOURCE)
این ابزار برگرفته از bpftrace است.
همچنین در توزیع bpftrace به فایل همراه _examples.txt که شامل نمونههای استفاده، خروجی و توضیحات این ابزار است مراجعه کنید.
این یک نسخه bpftrace از ابزار bcc با همین نام است. ابزار bcc گزینههایی را برای سفارشیسازی خروجی فراهم میکند.
سیستمعامل (OS)
Linux
پایداری (STABILITY)
ناپایدار - در حال توسعه.
نویسنده (AUTHOR)
Brendan Gregg
همچنین ببینید (SEE ALSO)
capabilities(7)
| 2018-09-08 | USER COMMANDS |