GETCAP(8) دستورهای مدیریتی و نگهداری GETCAP(8)

getcap - بررسی و نمایش قابلیتهای (capabilities) فایلهای اجرایی

getcap [-v] [-n] [-r] [-h] فایل [ ... ]

دستور getcap نام و قابلیتهای امنیتی تعریفشده در ویژگیهای توسعهیافته (xattr) فایلهای اجرایی مشخصشده را نمایش میدهد.

نمایش راهنمای سریع و نحوه استفاده از دستور.
چاپ هر مقدار غیر صفر شناسه کاربری ریشه در فضای نام کاربری (user namespace root user ID) مرتبط با قابلیت‌های فایل.
فعال کردن جستجوی بازگشتی در پوشه‌ها.
نمایش تمام موارد جستجوشده، حتی مواردی که فاقد قابلیت‌های فایلی هستند.

نکته: مقدار خالی '=' با حذف شدن یا تعریف نشدن یک قابلیت بر روی فایل معادل نیست. این موضوع به‌ویژه در ارتباط با بردار قابلیت‌های پیرامونی (Ambient capability vector) بسیار مهم است؛ چرا که یک فرایند با قابلیت‌های Ambient هنگام اجرای فایلی که دارای قابلیت '=' است، آن قابلیت‌ها را از دست خواهد داد، در حالی که با اجرای فایلی بدون هیچ قابلیت فایلی مشخص، وراثت امتیازهای Ambient را حفظ خواهد کرد. از این مقدار ویژه و خالی می‌توان برای جلوگیری از اجرای یک فایل باینری با امتیازات بالا استفاده کرد. برای مدتی، هسته لینوکس از این جلوگیری برای اجرای فایل توسط کاربر ریشه (root) نیز پیروی می‌کرد، اما توسعه‌دهندگان هسته پس از چند سال به این نتیجه رسیدند که این رفتار برای کاربر ارشد (superuser) غیرمنتظره است و آن را منحصراً برای هویت این کاربر به حالت قبل بازگرداندند. با این وجود، سرکوب امتیازات ریشه برای یک درخت فرایند، با استفاده از گزینه --mode در دستور capsh(1) امکان‌پذیر است.

فایل
یک فایل در هر خط ورودی.

لطفاً اشکالات و باگ‌ها را از طریق پیوند زیر گزارش دهید:

component=libcap&list_id=1090757">

capsh(1), cap_get_file(3), cap_to_text(3), capabilities(7), user_namespaces(7), captree(8), getpcaps(8) و setcap(8).

مه ۲۰۲۵ libcap