.TH setuids.bt 8 "2019-07-05" "USER COMMANDS" .SH "نام (NAME)" setuids.bt \- ردیابی فراخوانی‌های سیستمی setuid با bpftrace .SH "خلاصه دستور (SYNOPSIS)" .B setuids.bt .SH "توضیحات (DESCRIPTION)" این ابزار ارتقای دسترسی (privilege escalation) را از طریق فراخوانی‌های سیستمی setuid ردیابی می‌کند و می‌تواند برای اشکال‌زدایی، ایجاد فهرست مجاز (whitelist) و تشخیص نفوذ به کار رود. .PP این ابزار با استفاده از نقاط ردیابی فراخوانی‌های سیستمی (syscall tracepoints)، فراخوانی‌های سیستمی .BR setuid (2)، .BR setfsuid (2) و .BR retresuid (2) را ردیابی می‌کند. .PP از آنجا که این ابزار از BPF استفاده می‌کند، تنها کاربر ریشه (root) می‌تواند از آن استفاده کند. .SH "پیش‌نیازها (REQUIREMENTS)" CONFIG_BPF و bpftrace. .SH "مثال‌ها (EXAMPLES)" .TP ردیابی فراخوانی‌های سیستمی setuid: # .B setuids.bt .SH "فیلدها (FIELDS)" .TP PID شناسه فرایند (PID) فراخواننده. .TP COMM نام فرایند (رشته) فراخواننده. .TP UID شناسه کاربری (UID) فراخواننده. .TP SYSCALL نام فراخوانی سیستمی. .TP ARGS آرگومان‌های فراخوانی سیستمی. .TP (RET) مقدار بازگشتی فراخوانی سیستمی: 0 == موفقیت، سایر اعداد نشان‌دهنده کد خطا هستند. .SH "بار پردازشی (OVERHEAD)" انتظار می‌رود بسامد فراخوانی‌های setuid پایین باشد (<< 100/s)، بنابراین بار پردازشی این ابزار ناچیز برآورد می‌شود. .SH "منبع (SOURCE)" این ابزار از کتاب «BPF Performance Tools»، منتشر شده توسط Addison Wesley (2019) برگرفته شده است: .IP http://www.brendangregg.com/bpf-performance-tools-book.html .PP برای مستندات بیشتر درباره این ابزار به کتاب مراجعه کنید. .PP این نسخه در مخزن bpftrace قرار دارد: .IP https://github.com/bpftrace/bpftrace .PP همچنین در توزیع bpftrace به فایل همراه _examples.txt که شامل نمونه نحوه استفاده، خروجی و توضیحات این ابزار است مراجعه کنید. .SH "سیستم‌عامل (OS)" Linux .SH "پایداری (STABILITY)" ناپایدار \- در حال توسعه. .SH "نویسنده (AUTHOR)" Brendan Gregg .SH "همچنین ببینید (SEE ALSO)" .BR capable.bt (8)