.\" Access Control Lists manual pages .\" .\" (C) 2000 Andreas Gruenbacher, .\" .\" This is free documentation; you can redistribute it and/or .\" modify it under the terms of the GNU General Public License as .\" published by the Free Software Foundation; either version 2 of .\" the License, or (at your option) any later version. .\" .\" The GNU General Public License's references to "object code" .\" and "executables" are to be interpreted as the output of any .\" document formatting or typesetting system, including .\" intermediate and printed output. .\" .\" This manual is distributed in the hope that it will be useful, .\" but WITHOUT ANY WARRANTY; without even the implied warranty of .\" MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the .\" GNU General Public License for more details. .\" .\" You should have received a copy of the GNU General Public .\" License along with this manual. If not, see .\" . .\" .TH SETFACL 1 "ACL File Utilities" "May 2000" "Access Control Lists" .SH "نام (NAME)" setfacl \- تنظیم و ویرایش لیستهای کنترل دسترسی فایل .SH "خلاصه دستور (SYNOPSIS)" .nf .B setfacl [\-bkndRLPvh] [{\-m|\-x} \fIacl_spec\fR] [{\-M|\-X} \fIacl_file\fR] \fIfile\fR ... .B setfacl \-\-restore={\fIfile\fR|\-} .fi .SH "توضیحات (DESCRIPTION)" این ابزار، لیست‌های کنترل دسترسی (ACL) فایل‌ها و پوشه‌ها را تنظیم می‌کند. در خط فرمان، دنباله‌ای از دستورات به‌همراه دنباله‌ای از فایل‌ها قرار می‌گیرد (که به‌نوبه خود می‌توانند با دنباله دیگری از دستورات همراه شوند، و به همین ترتیب...). .PP گزینه‌های .I \-m و .I \-x یک ACL را از خط فرمان دریافت می‌کنند. مدخل‌های چندگانه ACL با نویسه کاما (`,') از یکدیگر جدا می‌شوند. گزینه‌های .I \-M و .I \-X یک ACL را از یک فایل یا از ورودی استاندارد می‌خوانند. ساختار مدخل‌های ACL در بخش «مدخل‌های ACL» شرح داده شده است. .PP گزینه‌های .IR "\-\-set" " و " "\-\-set-file" لیست کنترل دسترسی (ACL) یک فایل یا پوشه را تنظیم می‌کنند. ACL قبلی کاملاً جایگزین می‌شود. مدخل‌های ACL برای این عملیات باید الزاماً شامل مجوزها باشند. .PP گزینه‌های .IR "\-m (\-\-modify)" " و " "\-M (\-\-modify-file)" لیست کنترل دسترسی (ACL) یک فایل یا دایرکتوری را ویرایش می‌کنند. مدخل‌های ACL برای این عملیات باید الزاماً شامل مجوزها باشند. .PP گزینه‌های .IR "\-x (\-\-remove)" " و " "\-X (\-\-remove-file)" مدخل‌های ACL را حذف می‌کنند. حذف مدخلی که وجود ندارد خطا به شمار نمی‌آید. تنها مدخل‌های ACL فاقد فیلد .I perms به‌عنوان پارامتر پذیرفته می‌شوند، مگر اینکه متغیر محیطی POSIXLY_CORRECT تعریف شده باشد. .PP هنگام خواندن از فایل‌ها با استفاده از گزینه‌های .I \-M و .IR \-X ، ابزار setfacl خروجی تولیدشده توسط getfacl را می‌پذیرد. در هر خط حداکثر یک مدخل ACL قرار می‌گیرد. پس از علامت پوند یا هش (`#')، همه چیز تا انتهای خط به عنوان کامنت تلقی می‌شود. .PP اگر setfacl بر روی سیستم‌فایلی استفاده شود که از ACL پشتیبانی نمی‌کند، setfacl روی بیت‌های مجوز حالت فایل عمل می‌کند. چنانچه ACL به‌طور کامل در بیت‌های مجوز نگنجد، setfacl بیت‌های مجوز حالت فایل را به‌گونه‌ای تغییر می‌دهد که تا حد امکان بازتاب‌دهنده ACL باشد، یک پیام خطا در خروجی استاندارد خطا می‌نویسد و با وضعیت خروج بزرگتر از 0 بازمی‌گردد. .SS "مجوزها (PERMISSIONS)" مالک فایل و فرایندهای دارای قابلیت CAP_FOWNER حق ویرایش ACLهای یک فایل را دارند. این سازوکار مشابه مجوزهای لازم برای دسترسی به حالت فایل است. (در سیستم‌های لینوکس فعلی، کاربر ریشه (root) تنها کاربری است که قابلیت CAP_FOWNER را دارد.) .SH "گزینه‌ها (OPTIONS)" .TP 4 .I \-b, \-\-remove-all حذف تمام مدخل‌های گسترش‌یافته ACL. مدخل‌های پایه ACL مربوط به مالک، گروه و سایرین حفظ می‌شوند. .TP 4 .I \-k, \-\-remove-default حذف ACL پیش‌فرض (Default ACL). اگر هیچ ACL پیش‌فرضی وجود نداشته باشد، هیچ هشداری صادر نمی‌شود. .TP 4 .I \-n, \-\-no-mask ماسک حقوق مؤثر (effective rights mask) را مجدداً محاسبه نکن. رفتار پیش‌فرض setfacl محاسبه مجدد مدخل ماسک ACL است، مگر آنکه یک مدخل ماسک به‌صورت صریح مشخص شده باشد. مدخل ماسک برابر با اجتماع تمامی مجوزهای گروه مالک، و تمام مدخل‌های کاربران و گروه‌های نام‌برده قرار می‌گیرد (این‌ها دقیقاً همان مدخل‌هایی هستند که تحت تأثیر مدخل ماسک قرار دارند). .TP 4 .I \-\-mask ماسک حقوق مؤثر را مجدداً محاسبه کن، حتی اگر یک مدخل ماسک ACL به‌صورت صریح داده شده باشد (به گزینه .IR "\-n " مراجعه فرمایید). .TP 4 .I \-d, \-\-default تمام عملیات بر روی ACL پیش‌فرض اعمال شوند. مدخل‌های معمول ACL در مجموعه ورودی، به مدخل‌های ACL پیش‌فرض ارتقا می‌یابند. مدخل‌های ACL پیش‌فرض در مجموعه ورودی نادیده گرفته و دور ریخته می‌شوند (در صورت وقوع، هشدار صادر می‌شود). .TP 4 .BI \-\-restore= {file|\-} بازیابی یک نسخه پشتیبان مجوز که توسط `getfacl \-R' یا مشابه آن ایجاد شده است. تمام مجوزهای یک زیردرخت کامل دایرکتوری با استفاده از این سازوکار بازیابی می‌شوند. اگر ورودی شامل توضیحات مالک یا توضیحات گروه باشد، setfacl تلاش می‌کند تا مالک و گروه مالک را بازیابی کند. اگر ورودی حاوی توضیحات فلگ‌ها (که بیت‌های setuid، setgid و sticky را تعیین می‌کنند) باشد، setfacl آن سه بیت را نیز بر همان اساس تنظیم می‌کند؛ در غیر این صورت، آن‌ها را پاک می‌نماید. این گزینه را نمی‌توان با گزینه‌های دیگر به‌جز `\-\-test' ترکیب کرد. اگر فایل مشخص‌شده '\fB\-\fP' باشد، داده‌ها از ورودی استاندارد خوانده می‌شوند. .TP 4 .I \-\-test حالت آزمایشی. به‌جای تغییر دادن ACLهای هر فایلی، لیست ACLهای حاصل نمایش داده می‌شوند. .TP 4 .I \-R, \-\-recursive اعمال بازگشتی عملیات بر روی تمام فایل‌ها و پوشه‌ها. این گزینه را نمی‌توان با `\-\-restore' ترکیب کرد. .TP 4 .I \-L, \-\-logical پیمایش منطقی؛ دنبال کردن پیوندهای نمادین به پوشه‌ها. رفتار پیش‌فرض، دنبال کردن آرگومان‌های پیوند نمادین و نادیده گرفتن پیوندهای نمادین موجود در زیرپوشه‌ها است. این گزینه تنها در ترکیب با .B \-R مؤثر است و نمی‌تواند با `\-\-restore' ترکیب شود. .TP 4 .I \-P, \-\-physical پیمایش فیزیکی؛ پیوندهای نمادین به پوشه‌ها دنبال نمی‌شوند. این حالت همچنین آرگومان‌های پیوند نمادین را نیز نادیده می‌گیرد. این گزینه تنها در ترکیب با .B \-R مؤثر است و نمی‌تواند با `\-\-restore' ترکیب شود. .TP 4 .I \-v, \-\-version چاپ نسخه setfacl و خروج از برنامه. .TP 4 .I \-h, \-\-help چاپ پیام راهنما برای توضیح گزینه‌های خط فرمان. .TP 4 .I \-\- پایان گزینه‌های خط فرمان. تمام پارامترهای باقی‌مانده به‌عنوان نام فایل تفسیر می‌شوند، حتی اگر با خط تیره آغاز شوند. .TP 4 .I \- اگر پارامتر نام فایل یک خط تیره منفرد باشد، setfacl لیست فایل‌ها را از ورودی استاندارد می‌خواند. .SS "مدخل‌های ACL (ACL ENTRIES)" ابزار setfacl قالب‌های زیر را برای مدخل‌های ACL به رسمیت می‌شناسد (فاصله‌ها برای خوانایی بیشتر درج شده‌اند): .PP .nf [d[efault]:] [u[ser]:]uid [:perms] .fi .RS دسترسی‌های یک کاربر مشخص (نام‌برده). در صورتی که .I uid خالی باشد، دسترسی‌های مالک فایل خواهد بود. .RE .PP .nf [d[efault]:] g[roup]:gid [:perms] .fi .RS دسترسی‌های یک گروه مشخص. در صورتی که .I gid خالی باشد، دسترسی‌های گروه مالک فایل خواهد بود. .RE .PP .nf [d[efault]:] m[ask][:] [:perms] .fi .RS ماسک حقوق مؤثر (Effective rights mask). .RE .PP .nf [d[efault]:] o[ther][:] [:perms] .fi .RS دسترسی‌های سایرین (دیگران). .RE .PP فاصله‌های خالی (Whitespace) میان نویسه‌های جداکننده و نویسه‌های غیرجداکننده نادیده گرفته می‌شوند. .PP مدخل‌های کامل ACL شامل دسترسی‌ها، در عملیات ویرایش (modify) و تنظیم (set) استفاده می‌شوند (گزینه‌های .IR \-m ", " \-M ", " \-\-set " و " \-\-set-file ). مدخل‌های فاقد فیلد .I perms برای .I حذف مدخل‌ها استفاده می‌شوند (گزینه‌های .IR \-x " و " \-X ). .PP برای .I uid و .I gid می‌توانید یک نام یا یک عدد مشخص کنید. نویسه‌های خاص را می‌توان با یک بک‌اسلش و به دنبال آن ۳ رقم در مبنای ۸ (اکتال) متناظر با کد اسکی آن نویسه مشخص کرد (برای مثال، .I \e101 برای 'A'). اگر نام شامل یک بک‌اسلش واقعی و به دنبال آن ۳ رقم باشد، آن بک‌اسلش باید اسکیپ شود (یعنی .IR "\e\e" ). .PP فیلد .I perms ترکیبی از نویسه‌هایی است که نشان‌دهنده دسترسی‌های خواندن .IR (r) ، نوشتن .IR (w) و اجرا .IR (x) هستند. نویسه‌های خط تیره در فیلد .I perms .IR (\-) نادیده گرفته می‌شوند. نویسه .I X نشان‌دهنده دسترسی اجرا است در صورتی که فایل یک پوشه باشد یا از قبل برای یکی از کاربران دارای دسترسی اجرا باشد. در غیر این صورت، فیلد .I perms می‌تواند دسترسی‌ها را به‌صورت عددی و به‌عنوان یک ترکیب بیتی از خواندن .IR (4) ، نوشتن .IR (2) و اجرا .IR (1) تعریف کند. فیلدهای خالی .I perms یا فیلدهای .I perms که تنها از خط تیره تشکیل شده‌اند، نشان‌دهنده نبود هیچ‌گونه دسترسی هستند. .SS "مدخل‌های ایجادشده به‌طور خودکار (AUTOMATICALLY CREATED ENTRIES)" در ابتدا، فایل‌ها و پوشه‌ها تنها شامل سه مدخل پایه ACL برای مالک، گروه و سایرین هستند. قوانینی وجود دارند که برای معتبر بودن یک ACL باید رعایت شوند: .IP * 4 سه مدخل پایه را نمی‌توان حذف کرد. باید دقیقاً یک مدخل از هر یک از این انواع مدخل‌های پایه وجود داشته باشد. .IP * 4 هرگاه یک ACL شامل مدخل‌های کاربران نام‌برده یا اشیاء گروه‌های نام‌برده باشد، باید حتماً شامل یک ماسک حقوق مؤثر نیز باشد. .IP * 4 هرگاه یک ACL شامل هرگونه مدخل ACL پیش‌فرض باشد، سه مدخل پایه ACL پیش‌فرض (مالک پیش‌فرض، گروه پیش‌فرض و سایرین پیش‌فرض) نیز باید وجود داشته باشند. .IP * 4 هرگاه یک ACL پیش‌فرض شامل مدخل‌های کاربران نام‌برده یا اشیاء گروه‌های نام‌برده باشد، باید حتماً شامل یک ماسک حقوق مؤثر پیش‌فرض نیز باشد. .PP برای کمک به کاربر در رعایت این قوانین، setfacl تحت شرایط زیر مدخل‌هایی را از روی مدخل‌های موجود ایجاد می‌کند: .IP * 4 اگر یک ACL شامل مدخل‌های کاربر نام‌برده یا گروه نام‌برده باشد و هیچ مدخل ماسکی وجود نداشته باشد، یک مدخل ماسک حاوی همان دسترسی‌های مدخل گروه ایجاد می‌شود. مگر اینکه گزینه .I \-n داده شده باشد، دسترسی‌های مدخل ماسک بیشتر تنظیم می‌شوند تا اجتماع تمام دسترسی‌های متأثر از مدخل ماسک را در بر بگیرند (به توضیحات گزینه .I \-n مراجعه فرمایید). .IP * 4 اگر یک مدخل ACL پیش‌فرض ایجاد شود و ACL پیش‌فرض فاقد مدخل مالک، گروه مالک یا سایرین باشد، نسخه‌ای از مدخل مالک، گروه مالک یا سایرین در ACL به ACL پیش‌فرض اضافه می‌شود. .IP * 4 اگر یک ACL پیش‌فرض شامل مدخل‌های کاربر نام‌برده یا مدخل‌های گروه نام‌برده باشد و هیچ مدخل ماسکی وجود نداشته باشد، یک مدخل ماسک حاوی همان دسترسی‌های مدخل گروهِ ACL پیش‌فرض اضافه می‌شود. مگر اینکه گزینه .I \-n داده شده باشد، دسترسی‌های مدخل ماسک بیشتر تنظیم می‌شوند تا اجتماع تمام دسترسی‌های متأثر از مدخل ماسک را شامل شوند (به توضیحات گزینه .I \-n مراجعه فرمایید). .SH "مثال‌ها (EXAMPLES)" .PP اعطای دسترسی خواندن به یک کاربر دیگر: .RS .nf setfacl \-m u:lisa:r file .fi .RE .PP لغو دسترسی نوشتن از تمام گروه‌ها و همه کاربران نام‌برده (با استفاده از ماسک حقوق مؤثر): .RS .nf setfacl \-m m::rx file .fi .RE .PP حذف یک مدخل گروه مشخص از ACL یک فایل: .RS .nf setfacl \-x g:staff file .fi .RE .PP کپی کردن ACL یک فایل روی فایلی دیگر: .RS .nf getfacl file1 | setfacl \-\-set-file=\- file2 .fi .RE .PP کپی کردن ACL دسترسی به درون ACL پیش‌فرض: .RS .nf getfacl \-\-access dir | setfacl \-d \-M\- dir .fi .RE .SH "سازگاری با پیش‌نویس ۱۷ استاندارد POSIX 1003.1e (CONFORMANCE TO POSIX 1003.1e DRAFT STANDARD 17)" اگر متغیر محیطی POSIXLY_CORRECT تعریف شده باشد، رفتار پیش‌فرض setfacl به‌صورت زیر تغییر می‌کند: تمامی گزینه‌های غیر استاندارد غیرفعال می‌شوند. پیشوند ``default:'' غیرفعال می‌گردد. گزینه‌های .IR \-x " و " \-X فیلدهای دسترسی را نیز می‌پذیرند (و آن‌ها را نادیده می‌گیرند). .SH "نویسنده (AUTHOR)" آندریاس گرونباخر (Andreas Gruenbacher)، .RI < andreas.gruenbacher@gmail.com >. .PP لطفاً گزارش‌های باگ، قابلیت‌های پیشنهادی و نظرات خود را به نشانی فوق ارسال فرمایید. .SH "همچنین ببینید (SEE ALSO)" .BR getfacl (1), .BR chmod (1), .BR umask (1), .BR acl (5)