SETCAP(8) دستورهای مدیریتی و نگهداری SETCAP(8)

setcap - تنظیم قابلیت‌های فایل

setcap [-q] [-n <rootuid>] [-v] {capabilities|-|-r} filename [ ... capabilitiesN fileN ]

در صورت نبود گزینه -v (بررسی / verify)، دستور setcap قابلیت‌های هر filename مشخص‌شده را روی capabilities تعیین‌شده تنظیم می‌کند. آرگومان اختیاری -n <rootuid> می‌تواند برای تنظیم قابلیت فایل تنها جهت استفاده در یک فضای نام کاربری (user namespace) با این شناسه کاربری ریشه (root user ID) به کار رود. گزینه -v برای بررسی این موضوع که آیا قابلیت‌های مشخص‌شده در حال حاضر به فایل منتسب هستند یا خیر استفاده می‌شود. اگر هر دو گزینه -v و -n ارائه شوند، آرگومان -n <rootuid> نیز بررسی می‌شود.

مجموعه capabilities به قالبی که در cap_text_formats(7) شرح داده شده است، مشخص می‌شود.

رشته قابلیت ویژه '-' می‌تواند برای نشان دادن این که قابلیت‌ها از ورودی استاندارد خوانده می‌شوند، به کار رود. در چنین مواردی، مجموعه قابلیت‌ها با یک خط خالی پایان می‌یابد.

رشته قابلیت ویژه '-r' برای حذف مجموعه قابلیت‌ها از یک فایل به کار می‌رود. توجه داشته باشید که تنظیم یک مجموعه قابلیت خالی، با حذف کردن آن یکسان نیست. یک مجموعه خالی می‌تواند برای تضمین عدم اجرای یک فایل با امتیازات ویژه به کار رود؛ علی‌رغم این واقعیت که در غیر این صورت، مجموعه‌های حاکم محیطی+ارث‌بر (ambient+inheritable) قابلیت‌ها را به برنامه‌های اجرایی اعطا می‌کردند.

گزینه '-f' برای اجبار به تکمیل عملیات به کار می‌رود، حتی زمانی که به نوعی یک عملیات نامعتبر تلقی گردد. این گزینه می‌تواند بر '-r' و همچنین تنظیم قابلیت‌های فایلی که هسته قادر به درک آن‌ها نیست، اثر بگذارد.

فلگ -q برای کاهش پرگویی برنامه در خروجی (خروجی مختصرتر) به کار می‌رود.

برنامه setcap در صورت موفقیت با کد خروج 0 خاتمه می‌یابد. در صورت شکست، کد خروج 1 خواهد بود.

لطفاً اشکالات و باگ‌ها را از طریق پیوند زیر گزارش دهید:

component=libcap&list_id=1090757">

capsh(1), cap_from_text(3), cap_get_file(3), cap_text_formats(7), capabilities(7), user_namespaces(7), captree(8), getcap(8) و getpcaps(8).

2025-03-19 libcap