.\" Access Control Lists manual pages .\" .\" (C) 2000 Andreas Gruenbacher, .\" .\" This is free documentation; you can redistribute it and/or .\" modify it under the terms of the GNU General Public License as .\" published by the Free Software Foundation; either version 2 of .\" the License, or (at your option) any later version. .\" .\" The GNU General Public License's references to "object code" .\" and "executables" are to be interpreted as the output of any .\" document formatting or typesetting system, including .\" intermediate and printed output. .\" .\" This manual is distributed in the hope that it will be useful, .\" but WITHOUT ANY WARRANTY; without even the implied warranty of .\" MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the .\" GNU General Public License for more details. .\" .\" You should have received a copy of the GNU General Public .\" License along with this manual. If not, see .\" . .\" .fam T .TH GETFACL 1 "ACL File Utilities" "May 2000" "Access Control Lists" .SH "نام (NAME)" getfacl \- دریافت لیستهای کنترل دسترسی فایل .SH "خلاصه دستور (SYNOPSIS)" .B getfacl [\-aceEsRLPtpndvh] \fIفایل\fR ... .B getfacl [\-aceEsRLPtpndvh] \- .SH "توضیحات (DESCRIPTION)" برای هر فایل، .B getfacl نام فایل، مالک، گروه و لیست کنترل دسترسی .RB ( ACL ) را نمایش می‌دهد. اگر یک دایرکتوری دارای یک ACL پیش‌فرض باشد، .B getfacl همچنین ACL پیش‌فرض را نمایش می‌دهد. اشیایی غیر از دایرکتوری‌ها نمی‌توانند دارای ACL پیش‌فرض باشند. .PP اگر .B getfacl روی یک سیستم‌فایل استفاده شود که از ACLها پشتیبانی نمی‌کند، .B getfacl مجوزهای دسترسی تعریف‌شده توسط بیت‌های سنتی حالت مجوز فایل را نمایش می‌دهد. .PP قالب خروجی .B getfacl به صورت زیر است: .fam C .RS .nf 1: # file: somedir/ 2: # owner: lisa 3: # group: staff 4: # flags: \-s\- 5: user::rwx 6: user:joe:rwx #effective:r\-x 7: group::rwx #effective:r\-x 8: group:cool:r\-x 9: mask::r\-x 10: other::r\-x 11: default:user::rwx 12: default:user:joe:rwx #effective:r\-x 13: default:group::r\-x 14: default:mask::r\-x 15: default:other::\-\-\- .fi .RE .fam T سطرهای ۱ تا ۳ نام فایل، مالک و گروه مالک را نشان می‌دهند. .PP سطر ۴ بیت‌های .BR setuid\ (s) ، .B setgid\ (s) و چسبنده .RB ( sticky\ (t) ) را نشان می‌دهد: یا حرف نشان‌دهنده بیت، یا یک خط تیره .RB ( \- ). این سطر در صورتی گنجانده می‌شود که هر یک از این بیت‌ها تنظیم شده باشند و در غیر این صورت حذف می‌شود، بنابراین برای بیشتر فایل‌ها نمایش داده نخواهد شد. (بخش .B "سازگاری با پیش‌نویس استاندارد ۱۷ POSIX 1003.1e" در ادامه را ببینید.) .PP سطرهای ۵، ۷ و ۱۰ با فیلدهای کاربر (user)، گروه (group) و دیگران (other) از بیت‌های حالت مجوز فایل مطابقت دارند. این سه مورد، مدخل‌های پایه ACL نامیده می‌شوند. سطرهای ۶ و ۸ مدخل‌های کاربر مشخص‌شده (named user) و گروه مشخص‌شده (named group) هستند. سطر ۹ ماسک حقوق موثر (effective rights mask) است. این مدخل حقوق موثر اعطاشده به تمام گروه‌ها و کاربران مشخص‌شده را محدود می‌کند. (مجوزهای مالک فایل و دیگران تحت تأثیر ماسک حقوق موثر قرار نمی‌گیرند؛ تمام مدخل‌های دیگر تحت تأثیر قرار می‌گیرند.) سطرهای ۱۱ تا ۱۵ ACL پیش‌فرض مرتبط با این دایرکتوری را نمایش می‌دهند. دایرکتوری‌ها می‌توانند دارای یک ACL پیش‌فرض باشند. فایل‌های معمولی هرگز دارای ACL پیش‌فرض نیستند. .PP رفتار پیش‌فرض .B getfacl نمایش هر دو ACL دسترسی و ACL پیش‌فرض است، و همچنین درج یک توضیح برای حقوق موثر در سطرهایی که در آن‌ها حقوق مدخل با حقوق موثر تفاوت دارد. .PP اگر خروجی به یک ترمینال ارسال شود، توضیح حقوق موثر در ستون ۴۰ تراز می‌شود. در غیر این صورت، یک نویسه تب (tab) تک، مدخل ACL و توضیح حقوق موثر را از هم جدا می‌کند. .PP لیست‌های ACL مربوط به چندین فایل با خطوط خالی از هم جدا می‌شوند. خروجی .B getfacl همچنین می‌تواند به عنوان ورودی برای .B setfacl استفاده شود. .SS "دسترسی‌ها (PERMISSIONS)" فرایندهایی که دسترسی جستجو به یک فایل را دارند (یعنی فرایندهایی که دسترسی خواندن به دایرکتوری حاوی آن فایل را دارند) همچنین دسترسی خواندن به ACLهای فایل را نیز دریافت می‌کنند. این مشابه با دسترسی‌های مورد نیاز برای دسترسی به حالت فایل (file mode) است. .SH "گزینه‌ها (OPTIONS)" .TP 4 .I \-a, \-\-access نمایش لیست کنترل دسترسی فایل. .TP .I \-d, \-\-default نمایش لیست کنترل دسترسی پیش‌فرض. .TP .I \-c, \-\-omit-header عدم نمایش سربرگ توضیحات (سه سطر اول خروجی هر فایل). .TP .I \-e, \-\-all-effective چاپ تمام توضیحات حقوق موثر، حتی اگر با حقوق تعریف‌شده توسط مدخل ACL یکسان باشد. .TP .I \-E, \-\-no-effective عدم چاپ توضیحات حقوق موثر. .TP .I \-s, \-\-skip-base صرف‌نظر کردن از فایل‌هایی که فقط دارای مدخل‌های پایه ACL (مالک، گروه، دیگران) هستند. .TP .I \-R, \-\-recursive فهرست کردن بازگشتی ACLهای تمام فایل‌ها و دایرکتوری‌ها. .TP .I \-L, \-\-logical پیمایش منطقی، دنبال کردن پیوندهای نمادین به دایرکتوری‌ها. رفتار پیش‌فرض این است که آرگومان‌های پیوند نمادین دنبال شوند، و پیوندهای نمادین دیده‌شده در زیردایرکتوری‌ها نادیده گرفته شوند. تنها در ترکیب با .B \-R موثر است. .TP .I \-P, \-\-physical پیمایش فیزیکی، عدم دنبال کردن پیوندهای نمادین به دایرکتوری‌ها. این گزینه همچنین آرگومان‌های پیوند نمادین را نادیده می‌گیرد. تنها در ترکیب با .B \-R موثر است. .TP .I \-t, \-\-tabular استفاده از قالب خروجی جدولی جایگزین. ACL فایل و ACL پیش‌فرض در کنار یکدیگر نمایش داده می‌شوند. مجوزهایی که به دلیل مدخل ماسک ACL بی‌اثر هستند با حروف بزرگ نمایش داده می‌شوند. نام‌های برچسب مدخل برای مدخل‌های .B ACL_USER_OBJ و .B ACL_GROUP_OBJ نیز با حروف بزرگ نمایش داده می‌شوند که به پیدا کردن آسان‌تر این مدخل‌ها کمک می‌کند. .TP .I \-p, \-\-absolute-names حذف نکردن کاراکترهای اسلش ابتدایی (`/'). رفتار پیش‌فرض حذف کاراکترهای اسلش ابتدایی است. .TP .I \-n, \-\-numeric فهرست کردن شناسه‌های عددی کاربر و گروه. .TP .I \-v, \-\-version چاپ نسخه .B getfacl و خروج. .TP .I \-h, \-\-help چاپ راهنمای توضیح‌دهنده گزینه‌های خط فرمان. .TP .I \-\- پایان گزینه‌های خط فرمان. تمام پارامترهای باقی‌مانده به عنوان نام فایل تفسیر می‌شوند، حتی اگر با کاراکتر خط تیره شروع شوند. .TP .I \- اگر پارامتر نام فایل یک کاراکتر خط تیره منفرد باشد، .B getfacl لیستی از فایل‌ها را از ورودی استاندارد می‌خواند. .SH "سازگاری با پیش‌نویس استاندارد ۱۷ POSIX 1003.1e (CONFORMANCE TO POSIX 1003.1e DRAFT STANDARD 17)" اگر متغیر محیطی .B POSIXLY_CORRECT تعریف شده باشد، رفتار پیش‌فرض .B getfacl به روش‌های زیر تغییر می‌کند: مگر اینکه خلاف آن مشخص شده باشد، فقط ACL چاپ می‌شود. ACL پیش‌فرض تنها در صورتی چاپ می‌شود که گزینه .I \-d داده شده باشد. اگر هیچ پارامتر خط فرمانی داده نشود، .B getfacl به گونه‌ای رفتار می‌کند که گویی به صورت «getfacl \-» فراخوانی شده است. هیچ توضیح فلگی که نشان‌دهنده بیت‌های setuid، setgid و چسبنده (sticky) باشد تولید نمی‌شود. .SH "نویسنده (AUTHOR)" Andreas Gruenbacher, .RI < andreas.gruenbacher@gmail.com >. .PP لطفاً گزارش‌های باگ و نظرات خود را به آدرس بالا ارسال فرمایید. .SH "همچنین ببینید (SEE ALSO)" .BR setfacl (1), .BR acl (5)