.\" Copyright © 2005-2010 Roger Leigh .\" .\" schroot is free software: you can redistribute it and/or modify it .\" under the terms of the GNU General Public License as published by .\" the Free Software Foundation, either version 3 of the License, or .\" (at your option) any later version. .\" .\" schroot is distributed in the hope that it will be useful, but .\" WITHOUT ANY WARRANTY; without even the implied warranty of .\" MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU .\" General Public License for more details. .\" .\" You should have received a copy of the GNU General Public License .\" along with this program. If not, see .\" . .\" .ds RELEASE_DATE 14 Aug 2022 .ds VERSION 1.6.13 .ds SCHROOT_LIBEXEC_DIR /usr/lib/schroot .ds SCHROOT_MOUNT_DIR /var/run/schroot/mount .ds SCHROOT_SESSION_DIR /var/lib/schroot/session .ds SCHROOT_FILE_UNPACK_DIR /var/lib/schroot/unpack .ds SCHROOT_OVERLAY_DIR /var/lib/schroot/union/overlay .ds SCHROOT_UNDERLAY_DIR /var/lib/schroot/union/underlay .ds SCHROOT_SYSCONF_DIR /etc/schroot .ds SCHROOT_CONF /etc/schroot/schroot.conf .ds SCHROOT_CONF_CHROOT_D /etc/schroot/chroot.d .ds SCHROOT_CONF_SETUP_D /etc/schroot/setup.d .ds SCHROOT_DATA_DIR /usr/share/schroot .ds SCHROOT_SETUP_DATA_DIR /usr/share/schroot/setup .ds SCHROOT_LOCALE_DIR /usr/share/locale .ds PACKAGE_LOCALE_DIR /usr/share/locale .ds PROGRAM schroot .TH SCHROOT.CONF 5 "\*[RELEASE_DATE]" "Version \*[VERSION]" "Debian sbuild" .SH "نام (NAME)" schroot.conf \- پرونده تعریف chroot برای schroot .SH "شرح (DESCRIPTION)" \f[BI]schroot.conf\fP یک پرونده متنی ساده با کدگذاری UTF-8 است که chrootهای موجود برای استفاده با schroot را توصیف می‌کند. .PP توضیحات (کامنت‌ها) با یک نویسه \[oq]\f[CR]\[sh]\fP\[cq] (\[lq]هش\[rq]) در ابتدای خط یا به دنبال هر متن دیگری آغاز می‌شوند. تمام متن‌های سمت راست \[oq]\f[CR]\[sh]\fP\[cq] به عنوان توضیح در نظر گرفته می‌شوند. .PP قالب پیکربندی به سبک پرونده‌های INI است که به گروه‌هایی از جفت‌های کلید\-مقدار تقسیم شده و با نام بخش‌ها در داخل قلاب (براکت) از یکدیگر جدا می‌شوند. .SS "گزینه‌های عمومی (General options)" یک chroot به صورت گروهی از جفت‌های کلید\-مقدار تعریف می‌شود که با یک نام در داخل قلاب در یک خط جداگانه آغاز می‌گردد. این پرونده می‌تواند شامل چندین گروه باشد که در نتیجه چندین chroot را تعریف می‌کنند. .PP تعریف یک chroot با نام chroot در داخل قلاب آغاز می‌شود. برای نمونه: .IP \f[CR]\[lB]sid\[rB] .PP نام تابع محدودیت‌های نام‌گذاری مشخصی است. برای جزئیات بیشتر بخش \[lq]\fIنام‌های Chroot\fP\[rq] را در زیر ببینید. .PP به دنبال آن چندین جفت کلید\-مقدار قرار می‌گیرد، هر خط یک جفت: .TP \f[CBI]type=\fP\f[CI]type\fP نوع chroot. انواع معتبر عبارتند از: \[oq]plain\[cq]، \[oq]directory\[cq]، \[oq]file\[cq]، \[oq]loopback\[cq]، \[oq]block\-device\[cq]، \[oq]btrfs\-snapshot\[cq]، \[oq]zfs\-snapshot\[cq] و \[oq]lvm\-snapshot\[cq]. در صورت خالی بودن یا حذف، نوع پیش‌فرض \[oq]plain\[cq] است. توجه داشته باشید که chrootهای \[oq]plain\[cq] اسکریپت‌های برپاسازی را اجرا نکرده و سیستم‌های فایل را سوار نمی‌کنند؛ \[oq]directory\[cq] برای استفاده عادی توصیه می‌شود (بخش \[lq]\fIchrootهای plain و directory\fP\[rq] را در زیر ببینید). .TP \f[CBI]description=\fP\f[CI]description\fP توضیحی کوتاه درباره chroot. این مقدار می‌تواند برای زبان‌های مختلف محلی‌سازی شود؛ بخش \[lq]\fIمحلی‌سازی\fP\[rq] را در زیر ببینید. .TP \f[CBI]priority=\fP\f[CI]number\fP تنظیم اولویت یک chroot. \f[CI]number\fP یک عدد صحیح مثبت است که نشان می‌دهد آیا یک توزیع قدیمی‌تر از دیگری است یا خیر. برای نمونه، ممکن است \[lq]oldstable\[rq] و \[lq]oldstable-security\[rq] مقدار \[oq]0\[cq] داشته باشند، در حالی که \[lq]stable\[rq] و \[lq]stable-security\[rq] مقدار \[oq]1\[cq]، \[lq]testing\[rq] مقدار \[oq]2\[cq] و \[lq]unstable\[rq] مقدار \[oq]3\[cq] داشته باشند. خود مقادیر مهم نیستند، بلکه تفاوت میان آن‌ها اهمیت دارد. این گزینه منسوخ شده و دیگر توسط schroot استفاده نمی‌شود، اما همچنان استفاده از آن مجاز است؛ در نسخه‌های آینده نامعتبر و حذف خواهد شد. .TP \f[CBI]message-verbosity=\fP\f[CI]verbosity\fP تنظیم میزان پرحرفی (verbosity) پیام‌های چاپ‌شده توسط schroot هنگام برپاسازی، اجرای دستورات و پاک‌سازی chroot. تنظیمات معتبر عبارتند از: \[oq]quiet\[cq] (فرونشاندن بیشتر پیام‌ها)، \[oq]normal\[cq] (پیش‌فرض) و \[oq]verbose\[cq] (نمایش تمامی پیام‌ها). این تنظیم توسط گزینه‌های \fI\-\-quiet\fP و \fI\-\-verbose\fP بازنویسی می‌شود. .TP \f[CBI]users=\fP\f[CI]user1,user2,...\fP فهرستی جداشده با کاما از کاربرانی که مجاز به دسترسی به chroot هستند. در صورت خالی بودن یا حذف، به هیچ کاربری اجازه دسترسی داده نخواهد شد (مگر آنکه گروهی که به آن تعلق دارند در \f[CI]groups\fP مشخص شده باشد). .TP \f[CBI]groups=\fP\f[CI]group1,group2,...\fP فهرستی جداشده با کاما از گروه‌هایی که مجاز به دسترسی به chroot هستند. در صورت خالی بودن یا حذف، به هیچ گروهی از کاربران اجازه دسترسی داده نخواهد شد. .TP \f[CBI]root\-users=\fP\f[CI]user1,user2,...\fP فهرستی جداشده با کاما از کاربرانی که مجاز به دسترسی ریشه (root) \fBبدون گذرواژه\fP به chroot هستند. در صورت خالی بودن یا حذف، به هیچ کاربری بدون گذرواژه اجازه دسترسی ریشه داده نخواهد شد (اما اگر یک کاربر یا گروهی که به آن تعلق دارد به ترتیب در \f[CI]users\fP یا \f[CI]groups\fP باشد، ممکن است با گذرواژه دسترسی پیدا کند). بخش \[lq]\fIامنیت\fP\[rq] را در زیر ببینید. .TP \f[CBI]root\-groups=\fP\f[CI]group1,group2,...\fP فهرستی جداشده با کاما از گروه‌هایی که مجاز به دسترسی ریشه (root) \fBبدون گذرواژه\fP به chroot هستند. در صورت خالی بودن یا حذف، به هیچ کاربری بدون گذرواژه اجازه دسترسی ریشه داده نخواهد شد (اما اگر یک کاربر یا گروهی که به آن تعلق دارد به ترتیب در \f[CI]users\fP یا \f[CI]groups\fP باشد، ممکن است با گذرواژه دسترسی پیدا کند). بخش \[lq]\fIامنیت\fP\[rq] را در زیر ببینید. .TP \f[CBI]aliases=\fP\f[CI]alias1,alias2,...\fP فهرستی جداشده با کاما از نام‌های مستعار (نام‌های جایگزین) برای این chroot. برای نمونه، یک chroot با نام \[lq]sid\[rq] ممکن است برای راحتی یک نام مستعار \[oq]unstable\[cq] داشته باشد. نام‌های مستعار مشمول همان محدودیت‌های نام‌گذاری نام خود chroot هستند. .TP \f[CBI]profile=\fP\f[CI]directory\fP .TP \f[CBI]script\-config=\fP\f[CI]filename\fP رفتار اسکریپت‌های برپاسازی chroot را می‌توان به ازای هر chroot با تنظیم یک نمایه (پروفایل) پیکربندی مشخص سفارشی‌سازی کرد. این دایرکتوری نسبت به \fI\*[SCHROOT_SYSCONF_DIR]\fP است. مقدار پیش‌فرض \[oq]default\[cq] است. پرونده‌های موجود در این دایرکتوری توسط اسکریپت‌های برپاسازی source می‌شوند، بنابراین رفتار آن‌ها را می‌توان با انتخاب نمایه مناسب سفارشی‌سازی کرد. گزینه‌های جایگزین عبارتند از: \[oq]minimal\[cq] (پیکربندی کمینه)، \[oq]desktop\[cq] (برای اجرای برنامه‌های رومیزی در chroot، که قابلیت‌های بیشتری از سیستم میزبان را در داخل chroot در دسترس قرار می‌دهد) و \[oq]sbuild\[cq] (برای استفاده از chroot جهت ساخت بسته‌های دبیان). سایر بسته‌ها ممکن است نمایه‌های بیشتری فراهم کنند. مقادیر پیش‌فرض کلیدهای \f[CI]setup.config\fP، \f[CI]setup.copyfiles\fP، \f[CI]setup.fstab\fP و \f[CI]setup.nssdatabases\fP بر اساس تنظیم \f[CI]profile\fP تعیین می‌شوند. .IP توجه داشته باشید که کلید \f[CI]profile\fP جایگزین کلید قدیمی‌تر \f[CI]script\-config\fP شده است. کلید \f[CI]script\-config\fP دقیقاً همانند \f[CI]profile\fP است، اما عبارت \[lq]\fI/config\fP\[rq] به انتهای آن افزوده می‌شود. نام پرونده پیش‌فرض \[oq]default/config\[cq] است. از هر کدام از این کلیدها می‌توان استفاده کرد. اگر هر دو موجود باشند، آنگاه \f[CI]script\-config\fP اولویت خواهد داشت (و \f[CI]profile\fP نادیده گرفته می‌شود). کلید \f[CI]script\-config\fP منسوخ شده و در نسخه‌های آینده حذف خواهد شد. توجه داشته باشید که اگر پرونده source شده توسط \f[CI]script\-config\fP تنها شامل متغیرهای استاندارد ارائه‌شده توسط schroot باشد، کلید \f[CI]profile\fP معادل \f[CI]script\-config\fP خواهد بود؛ اگر هرگونه متغیر اضافی یا تکه اسکریپت شل اضافه شده باشد، لطفاً \f[CI]setup.config\fP را نیز تنظیم کنید که همچنان اجازه می‌دهد این پرونده source شود. توصیه می‌شود در صورت امکان استفاده از پرونده source شده با کلیدهای اضافی در schroot.conf جایگزین گردد، اما همچنان امکان source کردن پرونده پیکربندی اضافی با استفاده از \f[CI]setup.config\fP وجود خواهد داشت. .IP کاربران دسکتاپ باید توجه داشته باشند که در صورت استفاده از gdm3، پرونده fstab با نام \fIdesktop/fstab\fP نیاز به ویرایش خواهد داشت؛ لطفاً توضیحات درون این پرونده را برای دستورالعمل‌های بیشتر ببینید. همچنین کلید \f[CI]preserve\-environment\fP باید روی \[oq]true\[cq] تنظیم شود تا متغیرهای محیطی درون chroot حفظ شوند. .IP اگر هیچ‌یک از نمایه‌های پیکربندی ارائه‌شده در بالا نیازهای شما را برآورده نمی‌کند، می‌توان آن‌ها را برای سفارشی‌سازی بیشتر ویرایش کرد و/یا به عنوان الگو برای نمایه‌های کاملاً جدید کپی و استفاده نمود. .IP توجه داشته باشید که نمایه‌های مختلف پیامدهای امنیتی متفاوتی دارند؛ برای جزئیات بیشتر بخش \[lq]\fIامنیت\fP\[rq] را در زیر ببینید. .TP \f[CBI]setup.config=\fP\f[CI]filename\fP این کلید پرونده‌ای را مشخص می‌کند که اسکریپت‌های برپاسازی هنگام اجرا آن را source خواهند کرد. مقدار پیش‌فرض آن همان مقداری است که توسط \f[CI]script\-config\fP تنظیم می‌شود. این پرونده یک اسکریپت شل Bourne است و در نتیجه علاوه بر انتساب ساده متغیرها می‌تواند حاوی هر کد معتبر شل باشد. این کار برای نمونه اجازه می‌دهد رفتار بر اساس نوع یا نام خاص chroot سفارشی‌سازی شود. توجه داشته باشید که این اسکریپت برای هر بار فراخوانی اسکریپت‌ها یک‌بار source می‌شود و باید اثر خنثی (idempotent) داشته باشد. .IP تمامی تنظیمات پیش‌فرض این پرونده اکنون با استفاده از کلیدهای پیکربندی در \fIschroot.conf\fP قابل تنظیم هستند، همان‌طور که در زیر با جزئیات آمده است. پیکربندی‌های موجود باید تغییر داده شوند تا به جای این پرونده از این کلیدها استفاده کنند. برای جزئیات بیشتر .BR schroot-script-config (5) را ببینید. این نوع پرونده پیکربندی اسکریپت برپاسازی دیگر به عنوان بخشی از نمایه‌های استاندارد ارائه نمی‌شود، اما در صورت وجود و تنظیم این کلید همچنان source خواهد شد. .TP \f[CBI]setup.copyfiles=\fP\f[CI]filename\fP پرونده‌ای شامل فهرستی از پرونده‌ها برای کپی به درون chroot (هر پرونده در یک خط). پرونده در داخل chroot همان مسیر مطلق را خواهد داشت. .TP \f[CBI]setup.fstab=\fP\f[CI]filename\fP پرونده جدول فایل‌سیستم که برای سوار کردن سیستم‌های فایل در داخل chroot استفاده می‌شود. قالب این پرونده همانند \fI/etc/fstab\fP است که در .BR fstab (5) مستند شده است. تنها تفاوت این است که مسیر نقطه اتصال \fIfs_dir\fP نسبت به chroot است، نه نسبت به ریشه. همچنین توجه داشته باشید که نقاط اتصال روی میزبان یکسان‌سازی (canonicalise) می‌شوند، که تضمین می‌کند پیوندهای نمادین مطلق به درون chroot اشاره دارند، اما مسیرهای پیچیده شامل چندین پیوند نمادین ممکن است به اشتباه برطرف شوند؛ استفاده از پیوندهای نمادین تودرتو به عنوان نقاط اتصال توصیه نمی‌شود. .TP \f[CBI]setup.nssdatabases=\fP\f[CI]filename\fP پرونده‌ای که پایگاه‌های داده سیستمی را برای کپی به درون chroot فهرست می‌کند. پایگاه‌های داده پیش‌فرض عبارتند از: \[oq]passwd\[cq]، \[oq]shadow\[cq]، \[oq]group\[cq] و \[oq]gshadow\[cq]. سایر پایگاه‌های داده احتمالی که می‌توانند افزوده شوند عبارتند از: \[oq]services\[cq]، \[oq]protocols\[cq]، \[oq]networks\[cq] و \[oq]hosts\[cq]. پایگاه‌های داده با استفاده از .BR getent (1) کپی می‌شوند، بنابراین تمام منابع پایگاه داده فهرست‌شده در \fI/etc/nsswitch.conf\fP برای هر پایگاه داده استفاده خواهند شد. .TP \f[CBI]setup.services=\fP\f[CI]service1,service2,...\fP فهرستی جداشده با کاما از سرویس‌ها برای اجرا در chroot. این سرویس‌ها هنگام شروع نشست آغاز شده و هنگام پایان نشست متوقف خواهند شد. .TP \f[CBI]command\-prefix=\fP\f[CI]command,option1,option2,...\fP فهرستی جداشده با کاما از یک دستور و گزینه‌های آن دستور. این دستور و گزینه‌هایش به عنوان پیشوند به تمامی دستورات اجراشده در داخل chroot اضافه خواهند شد. این کار برای افزودن دستوراتی مانند nice، ionice یا eatmydata به تمام دستورات اجراشده درون chroot سودمند است. دستورات nice و ionice بر زمان‌بندی پردازنده و ورودی/خروجی اثر می‌گذارند. دستور eatmydata عملیات fsync سیستم فایل را نادیده می‌گیرد و برای chrootهای یک‌بارمصرف مبتنی بر عکس فوری (snapshot) مناسب است؛ جاهایی که از دست رفتن داده‌ها اهمیتی ندارد اما سرعت بالا مهم است. .TP \f[CBI]personality=\fP\f[CI]persona\fP تنظیم شخصیت یا حوزه اجرای پردازش (personality) مورد استفاده. این گزینه برای نمونه هنگام استفاده از یک chroot ۳۲ بیتی روی یک سیستم ۶۴ بیتی سودمند است. گزینه‌های معتبر در لینوکس عبارتند از: \[oq]bsd\[cq]، \[oq]hpux\[cq]، \[oq]irix32\[cq]، \[oq]irix64\[cq]، \[oq]irixn32\[cq]، \[oq]iscr4\[cq]، \[oq]linux\[cq]، \[oq]linux32\[cq]، \[oq]linux_32bit\[cq]، \[oq]osf4\[cq]، \[oq]osr5\[cq]، \[oq]riscos\[cq]، \[oq]scorvr3\[cq]، \[oq]solaris\[cq]، \[oq]sunos\[cq]، \[oq]svr4\[cq]، \[oq]uw7\[cq]، \[oq]wysev386\[cq] و \[oq]xenix\[cq]. مقدار پیش‌فرض \[oq]linux\[cq] است. همچنین گزینه ویژه \[oq]undefined\[cq] (شخصیت تنظیم نشده) وجود دارد. برای یک chroot ۳۲ بیتی روی سیستم ۶۴ بیتی، گزینه مورد نیاز \[oq]linux32\[cq] است. تنها گزینه معتبر برای سیستم‌های غیر لینوکسی \[oq]undefined\[cq] است. مقدار پیش‌فرض برای سیستم‌های غیر لینوکسی \[oq]undefined\[cq] است. .TP \f[CBI]preserve\-environment=\fP\f[CI]true\fP|\f[CI]false\fP به صورت پیش‌فرض محیط درون chroot حفظ نخواهد شد و به جای آن از یک محیط کمینه استفاده می‌شود. برای حفظ دائمی متغیرهای محیطی مقدار را روی \f[CI]true\fP تنظیم کنید. این کار به عنوان مثال هنگام اجرای برنامه‌های گرافیکی X در داخل chroot که برای کارکرد صحیح به متغیرهای محیطی نیاز دارند سودمند است. محیط را می‌توان با استفاده از گزینه \fI\-\-preserve\-environment\fP نیز حفظ کرد. .TP \f[CBI]shell=\fP\f[CI]shell\fP هنگام اجرای یک شل ورود به سیستم (login shell)، تعدادی شل احتمالی به این ترتیب در نظر گرفته می‌شوند: دستور موجود در متغیر محیطی SHELL (اگر \fI\-\-preserve\-environment\fP استفاده شده باشد یا \f[CI]preserve\-environment\fP فعال باشد)، شل کاربر در پایگاه داده \[oq]passwd\[cq]، \fI/bin/bash\fP و در نهایت \fI/bin/sh\fP. این تنظیم ترتیب فوق را بازنویسی کرده و از شل مشخص‌شده استفاده می‌کند. این مقدار را می‌توان با گزینه \fI\-\-shell\fP بازنویسی کرد. .TP \f[CBI]environment\-filter=\fP\f[CI]regex\fP محیطی که قرار است در chroot تنظیم شود برای حذف متغیرهای محیطی که ممکن است خطرات امنیتی ایجاد کنند پالایش خواهد شد. هر متغیر محیطی که با عبارت باقاعده گسترده POSIX مشخص‌شده همخوانی داشته باشد، پیش از اجرای هر دستوری در chroot حذف خواهد شد. .IP متغیرهای محیطی بالقوه خطرناک به طور پیش‌فرض برای حفظ ایمنی با استفاده از عبارت باقاعده زیر حذف می‌شوند: .na \[lq]\f[CR]^(BASH_ENV\:|CDPATH\:|ENV\:|HOSTALIASES\:|IFS\:|KRB5_CONFIG\:|KRBCONFDIR\:|KRBTKFILE\:|KRB_CONF\:|LD_.*\:|LOCALDOMAIN\:|NLSPATH\:|PATH_LOCALE\:|RES_OPTIONS\:|TERMINFO\:|TERMINFO_DIRS\:|TERMPATH)$\fP\[rq]. .ad .SS "chrootهای plain و directory (Plain and directory chroots)" chrootهای از نوع \[oq]plain\[cq] یا \[oq]directory\[cq] دایرکتوری‌های قابل دسترسی در سیستم فایل هستند. این دو نوع به جز این واقعیت که chrootهای directory اسکریپت‌های برپاسازی را اجرا می‌کنند در حالی که chrootهای plain این کار را انجام نمی‌دهند، هم‌ارز هستند. در نتیجه، سیستم‌های فایلی مانند \fI/proc\fP در chrootهای plain سوار نمی‌شوند؛ پیکربندی دستی چنین chrootهایی بر عهده مدیر سیستم است، در حالی که chrootهای directory به طور خودکار پیکربندی می‌شوند. علاوه بر این، chrootهای directory گزینه‌های \fBchroot پیوند فایل‌سیستم (filesystem union chroot)\fP را پیاده‌سازی می‌کنند (بخش \[lq]\fIگزینه‌های chroot پیوند فایل‌سیستم\fP\[rq] را در زیر ببینید). .PP این نوع chrootها یک گزینه پیکربندی اضافی (الزامی) دارند: .TP \f[CBI]directory=\fP\f[CI]directory\fP دایرکتوری حاوی محیط chroot. این همان مکانی است که هنگام اجرای یک شل ورود یا یک دستور، ریشه به آن تغییر خواهد کرد. دایرکتوری باید وجود داشته باشد و دسترسی‌های خواندن و اجرا داشته باشد تا به کاربران اجازه دسترسی به آن داده شود. توجه داشته باشید که در سیستم‌های لینوکس برای استفاده به عنوان chroot در جای دیگری bind-mount می‌شود؛ دایرکتوری برای chrootهای \[oq]plain\[cq] با گزینه \fI\-\-rbind\fP دستور .BR mount (8) سوار می‌شود، در حالی که برای chrootهای \[oq]directory\[cq] به جای آن از \fI\-\-bind\fP استفاده می‌شود تا اتصالات فرعی (sub-mounts) حفظ نشوند (آن‌ها باید مانند \fI/etc/fstab\fP در سیستم میزبان، درون پرونده \fIfstab\fP تنظیم شوند). .SS "chrootهای پرونده‌ای (File chroots)" chrootهای از نوع \[oq]file\[cq] پرونده‌هایی در سیستم فایل فعلی هستند که شامل یک بایگانی از پرونده‌های chroot می‌باشند. آن‌ها گزینه‌های \fBchroot مبدأ (source chroot)\fP را پیاده‌سازی می‌کنند (بخش \[lq]\fIگزینه‌های chroot مبدأ\fP\[rq] را در زیر ببینید). توجه داشته باشید که برای هر chroot از این نوع، یک chroot مبدأ متناظر (از نوع \[oq]file\[cq] ) ایجاد خواهد شد؛ این امر برای دسترسی آسان به بایگانی مبدأ، مثلاً جهت به‌روزرسانی است. این گزینه‌های اضافی نیز پیاده‌سازی شده‌اند: .TP \f[CBI]file=\fP\f[CI]filename\fP پرونده حاوی محیط بایگانی‌شده chroot (الزامی). این پرونده باید یک tar (بایگانی نواری) باشد، که به صورت اختیاری با gzip، bzip2، xz، lzop یا lz4 فشرده شده است. پسوندهای پرونده مورد استفاده برای تعیین نوع عبارتند از: \fI.tar\fP، \fI.tar.gz\fP، \fI.tar.bz2\fP، \fI.tar.xz\fP، \fI.tar.lzop\fP، \fI.tar.lz4\fP، \fI.tgz\fP، \fI.tbz\fP، \fI.txz\fP، \fI.tzo\fP و \fI.tlz4\fP. مالک این پرونده باید کاربر root باشد و نباید توسط دیگران قابل نوشتن باشد. توجه داشته باشید که بایگانی‌های zip دیگر پشتیبانی نمی‌شوند؛ zip قادر به بایگانی کردن لوله‌های نام‌گذاری‌شده (named pipes) و گره‌های دستگاه (device nodes) نبود، بنابراین برای بایگانی کردن chrootها مناسب نبود. .TP \f[CBI]location=\fP\f[CI]path\fP این مسیر به chroot در \fIداخل\fP بایگانی است. برای نمونه، اگر بایگانی شامل یک chroot در \fI/squeeze\fP باشد، شما در اینجا \[lq]/squeeze\[rq] را مشخص می‌کنید. اگر chroot تنها محتوای درون بایگانی است، یعنی \fI/\fP سیستم فایل ریشه برای chroot است، این گزینه باید خالی رها شده یا کلاً حذف شود. .SS "chrootهای لوپ‌بک (Loopback chroots)" chrootهای از نوع \[oq]loopback\[cq] یک سیستم فایل هستند که به صورت یک پرونده روی دیسک قرار دارند و از طریق اتصال لوپ‌بک دسترسی‌پذیر هستند. پرونده بر حسب تقاضا به صورت لوپ‌بک سوار و پیاده خواهد شد. chrootهای لوپ‌بک گزینه‌های \fBchroot قابل سوار کردن (mountable chroot)\fP و \fBchroot پیوند فایل‌سیستم (filesystem union chroot)\fP را پیاده‌سازی می‌کنند (بخش‌های \[lq]\fIگزینه‌های chroot قابل سوار کردن\fP\[rq] و \[lq]\fIگزینه‌های chroot پیوند فایل‌سیستم\fP\[rq] را در زیر ببینید)، به علاوه یک گزینه اضافی: .TP \f[CBI]file=\fP\f[CI]filename\fP نام پرونده حاوی سیستم فایل به همراه مسیر مطلق آن. برای نمونه \[lq]/srv/chroot/sid\[rq]. .SS "chrootهای دستگاه بلوکی (Block device chroots)" chrootهای از نوع \[oq]block\-device\[cq] یک سیستم فایل در دسترس روی یک دستگاه بلوکی سوارنشده هستند. دستگاه بر حسب تقاضا سوار و پیاده خواهد شد. chrootهای دستگاه بلوکی گزینه‌های \fBchroot قابل سوار کردن (mountable chroot)\fP و \fBchroot پیوند فایل‌سیستم (filesystem union chroot)\fP را پیاده‌سازی می‌کنند (بخش‌های \[lq]\fIگزینه‌های chroot قابل سوار کردن\fP\[rq] و \[lq]\fIگزینه‌های chroot پیوند فایل‌سیستم\fP\[rq] را در زیر ببینید)، به علاوه یک گزینه اضافی: .TP \f[CBI]device=\fP\f[CI]device\fP نام دستگاه بلوکی به همراه مسیر مطلق آن. برای نمونه \[lq]/dev/sda5\[rq]. .SS "chrootهای عکس فوری Btrfs (Btrfs snapshot chroots)" chrootهای از نوع \[oq]btrfs\-snapshot\[cq] یک عکس فوری (snapshot) بی‌تر‌اف‌اس ایجادشده از یک زیرحجم (subvolume) موجود Btrfs روی یک سیستم فایل سوارشده Btrfs هستند. یک عکس فوری از این زیرحجم مبدأ بر حسب تقاضا در شروع نشست ایجاد شده و سپس سوار می‌شود. در پایان نشست، عکس فوری پیاده شده و حذف خواهد شد. این نوع chroot گزینه‌های \fBchroot مبدأ (source chroot)\fP را پیاده‌سازی می‌کند (بخش \[lq]\fIگزینه‌های chroot مبدأ\fP\[rq] را در زیر ببینید). توجه داشته باشید که برای هر chroot از این نوع، یک chroot مبدأ متناظر (از نوع \[oq]directory\[cq] ) ایجاد خواهد شد؛ این امر برای دسترسی آسان به حجم مبدأ است. این گزینه‌های اضافی نیز پیاده‌سازی شده‌اند: .TP \f[CBI]btrfs\-source\-subvolume=\fP\f[CI]directory\fP دایرکتوری حاوی زیرحجم مبدأ. .TP \f[CBI]btrfs\-snapshot\-directory=\fP\f[CI]directory\fP دایرکتوری که عکس‌های فوری از زیرحجم مبدأ فوق در آن ذخیره می‌شوند. .SS "chrootهای عکس فوری ZFS (ZFS snapshot chroots)" chrootهای از نوع \[oq]zfs\-snapshot\[cq] یک کلون (همتا) ZFS ایجادشده از یک مجموعه داده (dataset) موجود ZFS هستند. یک عکس فوری و یک کلون از این زیرحجم مبدأ بر حسب تقاضا در شروع نشست ایجاد شده و سپس کلون سوار می‌شود. در پایان نشست، کلون پیاده شده و کلون و عکس فوری حذف خواهند شد. این نوع chroot گزینه‌های \fBchroot مبدأ (source chroot)\fP را پیاده‌سازی می‌کند (بخش \[lq]\fIگزینه‌های chroot مبدأ\fP\[rq] را در زیر ببینید). توجه داشته باشید که برای هر chroot از این نوع، یک chroot مبدأ متناظر (از نوع \[oq]directory\[cq] ) ایجاد خواهد شد؛ این امر برای دسترسی آسان به حجم مبدأ است. این گزینه‌های اضافی نیز پیاده‌سازی شده‌اند: .TP \f[CBI]zfs\-dataset=\fP\f[CI]dataset_name\fP نام مجموعه داده مبدأ ZFS برای استفاده. .TP \f[CBI]zfs\-snapshot\-options=\fP\f[CI]snapshot_options\fP گزینه‌های عکس فوری. این‌ها گزینه‌های اضافی برای ارسال به دستور zfs snapshot هستند. .SS "chrootهای عکس فوری LVM (LVM snapshot chroots)" chrootهای از نوع \[oq]lvm\-snapshot\[cq] یک سیستم فایل در دسترس روی یک حجم منطقی (LV) در LVM هستند. یک LV عکس فوری از این LV بر حسب تقاضا ایجاد شده و سپس این عکس فوری سوار می‌شود. در پایان نشست، LV عکس فوری پیاده شده و حذف خواهد شد. .PP chrootهای عکس فوری LVM گزینه‌های \fBchroot مبدأ (source chroot)\fP (بخش \[lq]\fIگزینه‌های chroot مبدأ\fP\[rq] را در زیر ببینید) و تمامی گزینه‌های \[oq]block\-device\[cq] را پیاده‌سازی می‌کنند. توجه داشته باشید که برای هر chroot از این نوع، یک chroot مبدأ متناظر (از نوع \[oq]block-device\[cq] ) ایجاد خواهد شد؛ این امر برای دسترسی آسان به دستگاه مبدأ است. این گزینه اضافی نیز پیاده‌سازی شده است: .TP \f[CBI]lvm-snapshot-options=\fP\f[CI]snapshot_options\fP گزینه‌های عکس فوری. این‌ها گزینه‌های اضافی برای ارسال به .BR lvcreate (8) هستند. برای نمونه، \[lq]\-L 2g\[rq] برای ایجاد یک عکس فوری با اندازه ۲ گیبی‌بایت (GiB). .B نکته: نام LV (با \fI\-n\fP )، گزینه عکس فوری (با \fI\-s\fP ) و مسیر LV اصلی نباید در اینجا مشخص شوند؛ آن‌ها به صورت خودکار توسط schroot تنظیم می‌شوند. .SS "chrootهای سفارشی (Custom chroots)" chrootهای از نوع \[oq]custom\[cq] نوع خاصی از chroot هستند که برای پیاده‌سازی انواع جدیدی از chroot که توسط هیچ‌یک از انواع بالا پشتیبانی نمی‌شوند استفاده می‌شوند. این امر ممکن است برای پیاده‌سازی و آزمایش یک نوع chroot جدید بدون نیاز به نوشتن هیچ کد ++C سودمند باشد. با این حال، شما باید اسکریپت برپاسازی خود را برای انجام کارهای برپاسازی بنویسید، زیرا این نوع chroot به خودی خود کار بسیار کمی انجام می‌دهد. همچنین باید کلیدهای سفارشی را برای استفاده در اسکریپت برپاسازی به تعریف chroot خود اضافه کنید؛ برخلاف پیکربندی انواع chroot بالا، هیچ اعتبارسنجی روی گزینه‌ها صورت نخواهد گرفت مگر اینکه خودتان آن را در اسکریپت برپاسازی سفارشی خود انجام دهید. این گزینه‌های اضافی نیز پیاده‌سازی شده‌اند: .TP \f[CBI]custom-session-cloneable=\fP\f[CI]true\fP|\f[CI]false\fP تنظیم اینکه آیا نشست‌ها با استفاده از این chroot قابل شبیه‌سازی (کلون) هستند یا خیر (به طور پیش‌فرض فعال است). .TP \f[CBI]custom-session-purgeable=\fP\f[CI]true\fP|\f[CI]false\fP تنظیم اینکه آیا نشست‌ها با استفاده از این chroot قابل پاک‌سازی هستند یا خیر (به طور پیش‌فرض غیرفعال است). .TP \f[CBI]custom-source-cloneable=\fP\f[CI]true\fP|\f[CI]false\fP تنظیم اینکه آیا chrootهای مبدأ با استفاده از این chroot قابل شبیه‌سازی هستند یا خیر (به طور پیش‌فرض غیرفعال است). .SS "گزینه‌های chroot مبدأ (Source chroot options)" انواع chroot شامل \[oq]btrfs\-snapshot\[cq]، \[oq]file\[cq] و \[oq]lvm-snapshot\[cq] قابلیت chroot مبدأ را پیاده‌سازی می‌کنند. علاوه بر این، انواع chroot با پشتیبانی پیوند فایل‌سیستم فعال نیز chroot مبدأ را پیاده‌سازی می‌کنند (بخش \[lq]\fIگزینه‌های chroot پیوند فایل‌سیستم\fP\[rq] را در زیر ببینید). این‌ها chrootهایی هستند که به طور خودکار پیش از استفاده یک کپی از خود ایجاد می‌کنند و معمولاً تحت مدیریت نشست هستند. این chrootها علاوه بر این یک chroot اضافی در فضای نام \fIsource:\fP ارائه می‌دهند تا دسترسی آسان به داده‌های اصلی (بدون عکس فوری) را فراهم کنند و به نگهداری chroot کمک نمایند. یعنی برای یک chroot با نام \fIwheezy\fP (\fIchroot:wheezy\fP)، یک chroot متناظر \fIsource:wheezy\fP ایجاد خواهد شد. برای سازگاری با نسخه‌های قدیمی‌تر schroot که از فضاهای نام پشتیبانی نمی‌کردند، یک chroot با پسوند \fI\-source\fP افزوده‌شده به انتهای نام chroot نیز ایجاد خواهد شد (یعنی \fIwheezy\-source\fP با استفاده از مثال بالا). توجه داشته باشید که این نام‌های سازگاری در schroot 1.5.0 حذف خواهند شد، بنابراین استفاده از فضای نام \fIsource:\fP نسبت به استفاده از فرم پسوند \fI-source\fP ارجحیت دارد. برای جزئیات بیشتر .BR schroot (1) را ببینید. .PP این chrootها گزینه‌های اضافی زیر را فراهم می‌کنند: .TP \f[CBI]source\-clone=\fP\f[CI]true\fP|\f[CI]false\fP تنظیم اینکه آیا chroot مبدأ باید به صورت خودکار برای این chroot شبیه‌سازی (ایجاد) شود یا خیر. پیش‌فرض \f[CI]true\fP برای شبیه‌سازی خودکار است، اما در صورت تمایل می‌توان با تنظیم روی \f[CI]false\fP آن را غیرفعال کرد. در صورت غیرفعال بودن، chroot مبدأ غیرقابل دسترس خواهد بود. .TP \f[CBI]source\-users=\fP\f[CI]user1,user2,...\fP فهرستی جداشده با کاما از کاربرانی که مجاز به دسترسی به chroot مبدأ هستند. در صورت خالی بودن یا حذف، به هیچ کاربری اجازه دسترسی داده نخواهد شد. این به گزینه \f[CI]users\fP در chroot مبدأ تبدیل خواهد شد. .TP \f[CBI]source\-groups=\fP\f[CI]group1,group2,...\fP فهرستی جداشده با کاما از گروه‌هایی که مجاز به دسترسی به chroot مبدأ هستند. در صورت خالی بودن یا حذف، به هیچ کاربری اجازه دسترسی داده نخواهد شد. این به گزینه \f[CI]groups\fP در chroot مبدأ تبدیل خواهد شد. .TP \f[CBI]source\-root\-users=\fP\f[CI]user1,user2,...\fP فهرستی جداشده با کاما از کاربرانی که مجاز به دسترسی ریشه \fBبدون گذرواژه\fP به chroot مبدأ هستند. در صورت خالی بودن یا حذف، به هیچ کاربری بدون گذرواژه اجازه دسترسی ریشه داده نخواهد شد (اما اگر کاربری در \f[CI]users\fP باشد، ممکن است با گذرواژه دسترسی پیدا کند). این به گزینه \f[CI]root\-users\fP در chroot مبدأ تبدیل خواهد شد. بخش \[lq]\fIامنیت\fP\[rq] را در زیر ببینید. .TP \f[CBI]source\-root\-groups=\fP\f[CI]group1,group2,...\fP فهرستی جداشده با کاما از گروه‌هایی که مجاز به دسترسی ریشه \fBبدون گذرواژه\fP به chroot مبدأ هستند. در صورت خالی بودن یا حذف، به هیچ کاربری بدون گذرواژه اجازه دسترسی ریشه داده نخواهد شد (اما اگر گروه یک کاربر در \f[CI]groups\fP باشد، ممکن است با گذرواژه دسترسی پیدا کند). این به گزینه \f[CI]root\-groups\fP در chroot مبدأ تبدیل خواهد شد. بخش \[lq]\fIامنیت\fP\[rq] را در زیر ببینید. .SS "گزینه‌های chroot قابل سوار کردن (Mountable chroot options)" انواع chroot شامل \[oq]block\-device\[cq]، \[oq]loopback\[cq] و \[oq]lvm-snapshot\[cq] اتصال دستگاه را پیاده‌سازی می‌کنند. این‌ها chrootهایی هستند که برای دسترسی به chroot نیاز به سوار کردن یک دستگاه دارند. این chrootها گزینه‌های اضافی زیر را ارائه می‌دهند: .TP \f[CBI]mount\-options=\fP\f[CI]options\fP گزینه‌های سوار کردن برای دستگاه بلوکی. این‌ها گزینه‌های اضافی برای ارسال به .BR mount (8) هستند. برای نمونه، \[lq]\-o atime,sync,user_xattr\[rq]. .TP \f[CBI]location=\fP\f[CI]path\fP این مسیر به chroot در \fIداخل\fP سیستم فایل روی دستگاه است. برای نمونه، اگر سیستم فایل شامل یک chroot در \fI/chroot/sid\fP باشد، شما در اینجا \[lq]/chroot/sid\[rq] را مشخص می‌کنید. اگر chroot تنها محتوای روی سیستم فایل است، یعنی \fI/\fP سیستم فایل ریشه برای chroot است، این گزینه باید خالی رها شده یا کلاً حذف شود. .SS "گزینه‌های chroot پیوند فایل‌سیستم (Filesystem Union chroot options)" انواع chroot شامل \[oq]block\-device\[cq]، \[oq]directory\[cq] و \[oq]loopback\[cq] امکان ایجاد یک نشست با استفاده از پیوند فایل‌سیستم (filesystem unions) را فراهم می‌کنند تا یک دایرکتوری قابل نوشتن جداگانه روی سیستم فایل اصلی هم‌پوشانی (overlay) شود. سیستم فایل اصلی فقط‌خواندنی است و هرگونه تغییر در سیستم فایل در دایرکتوری قابل نوشتن بالایی ایجاد می‌شود و سیستم فایل اصلی بدون تغییر باقی می‌ماند. یک پیوند به چندین نشست اجازه می‌دهد تا هم‌زمان به یک chroot واحد دسترسی داشته و در آن تغییر ایجاد کنند، در حالی که تغییرات برای هر نشست به صورت خصوصی حفظ می‌شود. برای فعال‌سازی این ویژگی، مقدار \f[CI]union\-type\fP را روی هر مقدار پشتیبانی‌شده تنظیم کنید. در صورت فعال بودن، chroot یک \fBchroot مبدأ\fP نیز خواهد بود که گزینه‌های بیشتری را فراهم می‌کند (بخش \[lq]\fIگزینه‌های chroot مبدأ\fP\[rq] را در بالا ببینید). تمامی مدخل‌ها اختیاری هستند. .TP \f[CBI]union\-type=\fP\f[CI]type\fP تنظیم نوع سیستم فایل پیوندی. سیستم‌های فایل پشتیبانی‌شده در حال حاضر عبارتند از: \[oq]aufs\[cq]، \[oq]overlayfs\[cq]، \[oq]overlay\[cq] (از لینوکس 4.0 به بعد) و \[oq]unionfs\[cq]. مقدار پیش‌فرض \[oq]none\[cq] است که این ویژگی را غیرفعال می‌کند. .TP \f[CBI]union\-mount\-options=\fP\f[CI]options\fP گزینه‌های سوار کردن سیستم فایل پیوندی (پیکربندی شاخه)، که برای سوار کردن سیستم فایل پیوندی مشخص‌شده با \fIunion\-type\fP استفاده می‌شود. این مقدار جایگزین کل رشته \[lq]\-o\[rq] برای mount می‌شود و امکان ایجاد پیوندهای پیچیده سیستم فایل را فراهم می‌کند. توجه داشته باشید که هر کدام از \[oq]aufs\[cq]، \[oq]overlayfs\[cq] و \[oq]unionfs\[cq] گزینه‌های سوار کردن پشتیبانی‌شده متفاوتی دارند. .B نکته: می‌توان از متغیرهای \[lq]${CHROOT_UNION_OVERLAY_DIRECTORY}\[rq] و \[lq]${CHROOT_UNION_UNDERLAY_DIRECTORY}\[rq] برای اشاره به دایرکتوری نشست قابل نوشتن overlay و دایرکتوری فقط‌خواندنی underlay که قرار است پیوند را تشکیل دهند استفاده کرد. برای فهرست کامل متغیرها .BR schroot\-setup (5) را ببینید. .TP \f[CBI]union\-overlay\-directory\fP\f[CI]=directory\fP دایرکتوری محل ایجاد دایرکتوری‌های نشست هم‌پوشانی (overlay) قابل نوشتن را مشخص می‌کند. مقدار پیش‌فرض \[oq]\*[SCHROOT_OVERLAY_DIR]\[cq] است. .TP \f[CBI]union\-underlay\-directory\fP\f[CI]=directory\fP دایرکتوری محل ایجاد دایرکتوری‌های زیرین (underlay) فقط‌خواندنی را مشخص می‌کند. مقدار پیش‌فرض \[oq]\*[SCHROOT_UNDERLAY_DIR]\[cq] است. .SS "سفارشی‌سازی (Customisation)" .PP علاوه بر کلیدهای پیکربندی فهرست‌شده در بالا، افزودن کلیدهای سفارشی نیز امکان‌پذیر است. این کلیدها برای افزودن متغیرهای محیطی اضافی به محیط اسکریپت برپاسازی هنگام اجرای اسکریپت‌های برپاسازی استفاده خواهند شد. تنها محدودیت این است که نام کلید تنها از نویسه‌های الفبایی\-عددی و خط پیوند تشکیل شده باشد، با یک حرف الفبا آغاز شود و شامل دست‌کم یک نقطه باشد. یعنی با عبارت باقاعده گسترده زیر تطابق داشته باشد: \[lq]^([a-z][a-z0-9]*\\.)+[a-z][a-z0-9-]*$\[rq]. .PP برای نمونه: .RS .EX debian.apt-update=true debian.distribution=unstable .EE .RE .PP محیط زیر را تنظیم می‌کند: .RS .EX DEBIAN_APT_UPDATE=true DEBIAN_DISTRIBUTION=unstable .EE .RE .PP توجه داشته باشید که استفاده از نام‌های کلید متفاوتی که با ترکیب نقطه و خط پیوند همان متغیر محیطی را تنظیم کنند خطا محسوب می‌شود. .PP کلیدهای پیکربندی سفارشی را می‌توان در زمان اجرا با استفاده از گزینه \fI\-\-option\fP نیز تغییر داد. با این حال، به دلایل امنیتی تنها کلیدهای برگزیده قابل تغییر هستند. این کلیدها با گزینه‌های زیر مشخص می‌شوند: .TP \f[CBI]user\-modifiable\-keys=\fP\f[CI]key1,key2,..\fP تنظیم کلیدهایی که کاربران عادی می‌توانند با استفاده از \fI\-\-option\fP تغییر دهند. .TP \f[CBI]root\-modifiable\-keys=\fP\f[CI]key1,key2,..\fP تنظیم کلیدهایی که کاربر ریشه (root) می‌تواند با استفاده از \fI\-\-option\fP تغییر دهد. توجه داشته باشید که کاربر ریشه علاوه بر کلیدهای مشخص‌شده در اینجا، می‌تواند از کلیدهای مشخص‌شده در \f[CI]user\-modifiable\-keys\fP نیز استفاده کند. .SS "محلی‌سازی (Localisation)" .PP برخی کلیدها را می‌توان به چندین زبان محلی‌سازی کرد. این کار با افزودن نام محلی (locale) درون قلاب بعد از نام کلید انجام می‌شود. برای نمونه: .RS .EX description[en_GB]=\f[CI]British English translation\fP .EE .RE .PP این کار کلید \f[CI]description\fP را برای محلی en_GB محلی‌سازی می‌کند. .RS .EX description[fr]=\f[CI]French translation\fP .EE .RE .PP این کار کلید \f[CI]description\fP را برای تمامی محلی‌های فرانسوی محلی‌سازی می‌کند. .SH "نام‌های CHROOT (CHROOT NAMES)" تعدادی نویسه یا کلمه در نام chroot، نام نشست یا نام پرونده پیکربندی مجاز نیستند. نام باید با یک حرف کوچک یا بزرگ الفبا یا یک رقم آغاز شود. سایر نویسه‌ها می‌توانند خط پیوند (\[oq]-\[cq])، نقطه (\[oq].\[cq]) یا زیرخط (\[oq]_\[cq]) باشند. .PP دلیل این محدودیت‌ها به شرح زیر است: .TP .RB عمومی " (Generic)" متأسفانه تمام بخش‌هایی که با نام‌های chroot سر و کار دارند نمی‌توانند نویسه‌های غیرقابل چاپ و سایر نویسه‌ها را به درستی پردازش کنند و به‌روزرسانی همه آن‌ها دشوار است. این امر بیشتر به اسکریپت‌های شل مختلف مربوط می‌شود که در آن‌ها نیز عاقلانه نیست فرض شود نویسندگان همیشه کدهای ایمن می‌نویسند. .TP .RB \[oq] dpkg-old \[cq] .TQ .RB \[oq] dpkg-dist \[cq] .TQ .RB \[oq] dpkg-new \[cq] .TQ .RB \[oq] dpkg-tmp \[cq] این نام‌ها نباید در انتهای یک نام ظاهر شوند. این‌ها رونوشت‌های ذخیره‌شده از پرونده‌های پیکربندی هستند که توسط مدیر بسته dpkg استفاده می‌شوند و نادیده گرفته خواهند شد. .SH "امنیت (SECURITY)" .SS "کاربران غیرقابل اعتماد (Untrusted users)" توجه داشته باشید که دادن دسترسی ریشه به chrootها به کاربران غیرقابل اعتماد یک \fBخطر امنیتی جدی\fP است! اگرچه کاربر غیرقابل اعتماد تنها به پرونده‌های داخل chroot دسترسی ریشه خواهد داشت، در عمل روش‌های آشکار فراوانی برای خروج از محیط chroot و مختل کردن سرویس‌ها در سیستم میزبان وجود دارد. مانند همیشه، این موضوع به \fIاعتماد\fP برمی‌گردد. .PP .B دسترسی ریشه chroot را به کاربرانی که برای دسترسی ریشه به سیستم میزبان به آن‌ها اعتماد ندارید، .B واگذار نکنید. .SS "نمایه‌ها (Profiles)" بسته به اینکه کدام نمایه را با گزینه \f[CI]script\-config\fP پیکربندی کرده‌اید، سیستم‌های فایل متفاوتی در داخل chroot سوار می‌شوند و پرونده‌های متفاوتی از سیستم میزبان به درون chroot کپی خواهند شد. برخی نمایه‌ها \fI/dev\fP میزبان را سوار می‌کنند، در حالی که برخی دیگر این کار را انجام نمی‌دهند. برخی نمایه‌ها همچنین بخش‌های دیگری از سیستم فایل میزبان را bind mount می‌کنند تا امکان استفاده از ویژگی‌های خاصی مانند دایرکتوری‌های خانگی کاربران و بخش‌های خاصی از \fI/var\fP فراهم شود. پرونده \fIfstab\fP نمایه را بررسی کنید تا مطمئن شوید چه مواردی سوار خواهند شد و سایر پرونده‌های نمایه را بررسی کنید تا ببینید کدام پرونده‌ها و پایگاه‌های داده سیستمی به داخل chroot کپی خواهند شد. نمایه متفاوتی را انتخاب کنید یا پرونده‌ها را ویرایش نمایید تا آنچه در داخل chroot در دسترس قرار می‌گیرد بیشتر محدود شود. .PP همواره یک مبادله میان امنیت (نگه‌داشتن chroot در کمینه‌ترین حالت ممکن) و کارایی/قابلیت استفاده (که گاهی نیازمند دسترسی به بخش‌هایی از سیستم فایل میزبان است) وجود دارد. نمایه‌های مختلف مبادلات متفاوتی را در نظر می‌گیرند و مهم است که ارزیابی کنید کدام نمایه با تعادل مورد نیاز شما میان امنیت و کارایی مطابقت دارد. .SH "مثال (EXAMPLE)" .EX # Sample configuration [sid] type=plain description=Debian unstable description[fr_FR]=Debian instable directory=/srv/chroot/sid priority=3 users=jim groups=sbuild root\-users=rleigh aliases=unstable,default [etch] type=block\-device description=Debian testing (32\-bit) priority=2 groups=users #groups=sbuild\-security aliases=testing device=/dev/hda_vg/etch_chroot mount\-options=\-o atime personality=linux32 [sid\-file] type=file description=Debian sid file\-based chroot priority=3 groups=sbuild file=/srv/chroots/sid.tar.gz [sid\-snapshot] type=lvm\-snapshot description=Debian unstable LVM snapshot priority=3 groups=sbuild users=rleigh source\-root\-users=rleigh source\-root\-groups=admin device=/dev/hda_vg/sid_chroot mount\-options=\-o atime,sync,user_xattr lvm\-snapshot\-options=\-\-size 2G .EE .SH "فایل‌ها (FILES)" .SS "تعاریف chroot (Chroot definitions)" .TP \f[BI]\*[SCHROOT_CONF]\fP پرونده پیکربندی تعاریف chroot در سطح کل سیستم. مالک این پرونده باید کاربر root باشد و نباید توسط دیگران قابل نوشتن باشد. .TP \f[BI]\*[SCHROOT_CONF_CHROOT_D]\fP تعاریف اضافی chroot می‌توانند در پرونده‌هایی زیر این دایرکتوری قرار گیرند. با آن‌ها دقیقاً به همان روش \fI\*[SCHROOT_CONF]\fP رفتار می‌شود. هر پرونده می‌تواند شامل یک یا چند تعریف chroot باشد. .SS "پیکربندی اسکریپت برپاسازی (Setup script configuration)" دایرکتوری \f[BI]\*[SCHROOT_SYSCONF_DIR]/default\fP شامل تنظیمات پیش‌فرضی است که توسط اسکریپت‌های برپاسازی استفاده می‌شوند. .TP \f[BI]config\fP پرونده اصلی پیکربندی که توسط اسکریپت‌های برپاسازی خوانده می‌شود. قالب این پرونده در .BR schroot\-script\-config (5) توصیف شده است. این مقدار پیش‌فرض برای کلید \f[CI]script\-config\fP است. توجه داشته باشید که این پرونده پیش‌تر \fI\*[SCHROOT_SYSCONF_DIR]/script\-defaults\fP نامیده می‌شد. پرونده‌های زیر به طور پیش‌فرض مورد ارجاع قرار می‌گیرند: .TP \f[BI]copyfiles\fP فهرستی از پرونده‌ها برای کپی به داخل chroot از سیستم میزبان. توجه داشته باشید که این پرونده پیش‌تر \fI\*[SCHROOT_SYSCONF_DIR]/copyfiles\-defaults\fP نامیده می‌شد. .TP \f[BI]fstab\fP پرونده‌ای با قالب توصیف‌شده در .BR fstab (5)، که برای سوار کردن سیستم‌های فایل در داخل chroot استفاده می‌شود. مکان اتصال نسبت به ریشه chroot است. توجه داشته باشید که این پرونده پیش‌تر \fI\*[SCHROOT_SYSCONF_DIR]/mount\-defaults\fP نامیده می‌شد. .TP \f[BI]nssdatabases\fP پایگاه‌های داده سیستمی (همان‌طور که در \fI/etc/nsswitch.conf\fP در سیستم‌های گنو/لینوکس توصیف شده است) برای کپی به داخل chroot از سیستم میزبان. توجه داشته باشید که این پرونده پیش‌تر \fI\*[SCHROOT_SYSCONF_DIR]/nssdatabases\-defaults\fP نامیده می‌شد. .SH "نویسندگان (AUTHORS)" Roger Leigh. .SH "حق نشر (COPYRIGHT)" Copyright \(co 2005\-2012 Roger Leigh \f[CR]\fP .PP \fB\*[PROGRAM]\fP is free software: you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version. .SH "همچنین ببینید (SEE ALSO)" .BR sbuild (1), .BR schroot (1), .BR schroot\-script\-config (5), .BR schroot\-faq (7), .BR mount (8). .\"# .\"# The following sets edit modes for GNU EMACS .\"# Local Variables: .\"# mode:nroff .\"# fill-column:79 .\"# End: