PSCAP(8) دستورهای مدیریتی و نگهداری PSCAP(8)

pscap - برنامه نمایش و گزارش قابلیتهای امنیتی فرایندهای در حال اجرا

pscap [ -a | -p شناسه_فرایند ]

برنامه pscap گزارشی از قابلیتهای POSIX (capabilities) فعال در فرایندهای سیستم چاپ میکند. اگر برنامه‌ای دارای هرگونه قابلیتی باشد، در گزارش نمایش داده خواهد شد (به استثنای init). با تعیین گزینه خط فرمان -a، فرایند init نیز در گزارش گنجانده می‌شود. با مشخص کردن یک شناسه فرایند با گزینه خط فرمان -p، تنها فرایند مشخص‌شده با آن شناسه گزارش می‌شود. اگر فرایندی در گزارش وجود نداشته باشد، به این معنی است که تمامی قابلیت‌های خود را واگذار (drop) کرده است. اگر فرایندی دارای قابلیت‌های جزئی باشد، بیشتر بررسی می‌شود تا مشخص گردد آیا مجموعه محدودکننده باز (open-ended bounding set) دارد یا خیر. در صورتی که این مورد درست باشد، علامت '+' افزوده می‌شود. اگر فرایند دارای قابلیت‌های محیطی (ambient capabilities) باشد، علامت '@' اضافه خواهد شد.

نام دستور در خروجی ممکن است با یک علامت ستاره (*) همراه باشد. این علامت نشانگر فرایندهایی است که در فضاهای نام کاربری فرزند (نسبت به فضای نام کاربری خود pscap) اجرا می‌شوند.

گنجاندن فرایند init در گزارش (به‌طور پیش‌فرض این فرایند در گزارش لحاظ نمی‌شود).
تنها وضعیت قابلیت‌های فرایند مشخص‌شده با شناسه_فرایند (PID) را گزارش می‌دهد.

netcap(8), filecap(8), capabilities(7), ps(8).

استیو گراب (Steve Grubb)

مه ۲۰۲۵ libcap-ng