'\" t .\" Title: newgidmap .\" Author: Eric Biederman .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 07/30/2026 .\" Manual: User Commands .\" Source: shadow-utils 4.20.0 .\" Language: Persian .\" .TH "NEWGIDMAP" "1" "07/30/2026" "shadow\-utils 4\&.20\&.0" "دستورات کاربر" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" newgidmap \- تنظیم نگاشت شناسههای گروه برای یک فضای نام کاربری .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBnewgidmap\fR\ 'u \fBnewgidmap\fR \fIpid\fR \fIgid\fR \fIlowergid\fR \fIcount\fR [\fIgid\fR\ \fIlowergid\fR\ \fIcount\fR\ [\ \fI\&.\&.\&.\fR\ ]] .SH "توضیحات (DESCRIPTION)" .PP دستور \fBnewgidmap\fR فایل /proc/[pid]/gid_map را بر اساس آرگومان‌های خط فرمان خود و GIDهای مجاز تنظیم می‌کند. تفویض Subgid را می‌توان از طریق /etc/subgid یا از طریق ماژول پیکربندی‌شده NSS subid مدیریت کرد. این گزینه‌ها ناسازگار با یکدیگر (mutually exclusive) هستند. .PP توجه داشته باشید که گروه ریشه (root) نیز از الزام داشتن یک مدخل معتبر در /etc/subgid مستثنی نیست. .PP پس از آرگومان pid، دستور \fBnewgidmap\fR مجموعه‌هایی از ۳ عدد صحیح را انتظار دارد: .PP gid .RS 4 شروع محدودهٔ GIDها در داخل فضای نام کاربری. .RE .PP lowergid .RS 4 شروع محدودهٔ GIDها در خارج از فضای نام کاربری. .RE .PP count .RS 4 طول محدوده‌ها (هم در داخل و هم در خارج از فضای نام کاربری). .RE .PP دستور \fBnewgidmap\fR پیش از تنظیم /proc/[pid]/gid_map بررسی و تأیید می‌کند که فراخواننده، مالک فرآیند مشخص‌شده توسط \fBpid\fR است و برای هر یک از مجموعه‌های بالا، تک‌تک GIDها در محدودهٔ [lowergid, lowergid+count) طبق /etc/subgid برای فراخواننده مجاز هستند. .PP توجه داشته باشید که newgidmap برای یک فرآیند معین تنها یک بار قابل استفاده است. .PP به‌جای شناسه فرآیند (pid) عددی، آرگومان نخست می‌تواند به صورت \fIfd:N\fR مشخص شود، که در آن عدد صحیح N شماره توصیف‌گر فایل (file descriptor) فرآیند فراخواننده برای دایرکتوری /proc/[pid] است. در این حالت، \fBnewgidmap\fR از openat(2) برای باز کردن فایل gid_map در آن دایرکتوری استفاده می‌کند تا از شرایط مسابقه TOCTTOU در صورت خاتمه فرآیند و استفاده مجدد فوری از pid جلوگیری شود. .SH "گزینه‌ها (OPTIONS)" .PP در حال حاضر هیچ گزینه‌ای برای دستور \fBnewgidmap\fR وجود ندارد. .SH "فایل‌ها (FILES)" .PP /etc/subgid .RS 4 فهرست شناسه‌های گروه فرعی (subordinate group IDs) کاربر. .RE .PP /proc/[pid]/gid_map .RS 4 نگاشت GIDها بین فضاهای نام کاربری. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBlogin.defs\fR(5), \fBnewusers\fR(8), \fBsubgid\fR(5), \fBuseradd\fR(8), \fBuserdel\fR(8), \fBusermod\fR(8)\&.