| GETCAP(8) | دستورهای مدیریتی و نگهداری | GETCAP(8) |
نام (NAME)
getcap - بررسی و نمایش قابلیتهای (capabilities) فایلهای اجرایی
خلاصه دستور (SYNOPSIS)
getcap [-v] [-n] [-r] [-h] فایل [ ... ]
توضیحات (DESCRIPTION)
دستور getcap نام و قابلیتهای امنیتی تعریفشده در ویژگیهای توسعهیافته (xattr) فایلهای اجرایی مشخصشده را نمایش میدهد.
گزینهها (OPTIONS)
- -h
- نمایش راهنمای سریع و نحوه استفاده از دستور.
- -n
- چاپ هر مقدار غیر صفر شناسه کاربری ریشه در فضای نام کاربری (user namespace root user ID) مرتبط با قابلیتهای فایل.
- -r
- فعال کردن جستجوی بازگشتی در پوشهها.
- -v
- نمایش تمام موارد جستجوشده، حتی مواردی که فاقد قابلیتهای فایلی هستند.
نکته: مقدار خالی '=' با حذف شدن یا تعریف نشدن یک قابلیت بر روی فایل معادل نیست. این موضوع بهویژه در ارتباط با بردار قابلیتهای پیرامونی (Ambient capability vector) بسیار مهم است؛ چرا که یک فرایند با قابلیتهای Ambient هنگام اجرای فایلی که دارای قابلیت '=' است، آن قابلیتها را از دست خواهد داد، در حالی که با اجرای فایلی بدون هیچ قابلیت فایلی مشخص، وراثت امتیازهای Ambient را حفظ خواهد کرد. از این مقدار ویژه و خالی میتوان برای جلوگیری از اجرای یک فایل باینری با امتیازات بالا استفاده کرد. برای مدتی، هسته لینوکس از این جلوگیری برای اجرای فایل توسط کاربر ریشه (root) نیز پیروی میکرد، اما توسعهدهندگان هسته پس از چند سال به این نتیجه رسیدند که این رفتار برای کاربر ارشد (superuser) غیرمنتظره است و آن را منحصراً برای هویت این کاربر به حالت قبل بازگرداندند. با این وجود، سرکوب امتیازات ریشه برای یک درخت فرایند، با استفاده از گزینه --mode در دستور capsh(1) امکانپذیر است.
- فایل
- یک فایل در هر خط ورودی.
گزارش باگها (REPORTING BUGS)
لطفاً اشکالات و باگها را از طریق پیوند زیر گزارش دهید:
- component=libcap&list_id=1090757">https://bugzilla.kernel.org/buglist.cgi?component=libcap&list_id=1090757
همچنین ببینید (SEE ALSO)
capsh(1), cap_get_file(3), cap_to_text(3), capabilities(7), user_namespaces(7), captree(8), getpcaps(8) و setcap(8).
| مه ۲۰۲۵ | libcap |