.TH capable.bt 8 "2018-09-08" "USER COMMANDS" .SH "نام (NAME)" capable.bt \- ردیابی بررسی‌های قابلیت‌های امنیتی (cap_capable()). .SH "خلاصه دستور (SYNOPSIS)" .B capable.bt .SH "توضیحات (DESCRIPTION)" این ابزار بررسی‌های قابلیت‌های امنیتی در هسته را ردیابی کرده و جزئیات هر فراخوانی را چاپ می‌کند. این می‌تواند برای عیب‌یابی عمومی و همچنین اعمال تدابیر امنیتی مفید باشد: تعیین لیست سفید (white list) از قابلیت‌هایی که یک برنامه به آن‌ها نیاز دارد. .PP از آنجا که این ابزار از BPF استفاده می‌کند، تنها کاربر ریشه (root) می‌تواند از آن استفاده کند. .SH "پیش‌نیازها (REQUIREMENTS)" CONFIG_BPF و bpftrace. .SH "مثال‌ها (EXAMPLES)" .TP ردیابی تمام بررسی‌های قابلیت‌ها در سراسر سیستم: # .B capable.bt .SH "فیلدها (FIELDS)" .TP TIME(s) زمان بررسی قابلیت: HH:MM:SS. .TP UID شناسه کاربری (User ID). .TP PID شناسه فرآیند (Process ID). .TP COMM نام فرآیند. .TP CAP شماره قابلیت (Capability number). .TP NAME نام قابلیت. برای توضیحات بیشتر به .BR capabilities (7) مراجعه کنید. .TP AUDIT مشخص می‌کند که آیا این یک رویداد حسابرسی (audit) بوده است یا خیر. .SH "سربار (OVERHEAD)" این ابزار ابزاردقیق با سربار پایینی را به بررسی‌های قابلیت می‌افزاید، که انتظار می‌رود نرخ تکرار پایینی داشته باشند؛ با این حال، این موضوع به برنامه بستگی دارد. پیش از استفاده، در یک محیط آزمایشگاهی آزمایش کنید. .SH "منبع (SOURCE)" این ابزار برگرفته از bpftrace است. .IP https://github.com/bpftrace/bpftrace .PP همچنین در توزیع bpftrace به فایل همراه _examples.txt که شامل نمونه‌های استفاده، خروجی و توضیحات این ابزار است مراجعه کنید. .PP این یک نسخه bpftrace از ابزار bcc با همین نام است. ابزار bcc گزینه‌هایی را برای سفارشی‌سازی خروجی فراهم می‌کند. .IP https://github.com/iovisor/bcc .SH "سیستم‌عامل (OS)" Linux .SH "پایداری (STABILITY)" ناپایدار \- در حال توسعه. .SH "نویسنده (AUTHOR)" Brendan Gregg .SH "همچنین ببینید (SEE ALSO)" capabilities(7)