SYD-RING(1) General Commands Manual SYD-RING(1)

syd-ring - بررسی و اعتبارسنجی حلقه‌های دسترسی و امنیت در syd

syd-ring [-hvV] [-o op[,op...]]... [-r reg[,reg...]]... [-f flag[,flag...]]... {command [args...]}

دستور syd-ring یک برنامه را تحت محدودیت‌های سطح تسک (task-level) فراخوان io_uring(7) اجرا می‌کند که به لینوکس 7.0 یا جدیدتر نیاز دارد. بدون چنین محدودیتی، io_uring(7) می‌تواند سندباکس مسیر و شبکه را دور بزند زیرا عملیات را از طریق ریسمان‌های کارگر هسته انجام می‌دهد که برای seccomp(2) قابل مشاهده و نظارت نیستند. این محدودیت یک لیست مجاز (allowlist) است که توسط لینوکس اعمال می‌شود. تنها عملیات صف ارسال (submission queue)، ثبت‌ها (registrations) و فلگ‌های ورودی که صراحتاً مجاز شده‌اند می‌توانند صادر شوند، و این محدودیت بر روی تسک فراخواننده و هر برنامه‌ای که به آن اجرا می‌شود اعمال می‌گردد.

عملیات صف ارسال با -o، ثبت‌ها با -r و فلگ‌های ورودی صف ارسال با -f تنظیم می‌شوند. هر گزینه فهرستی از نام‌های جداشده با کاما را دریافت می‌کند و می‌تواند تکرار شود. گزینه‌ای که مشخص نشود، فهرست خود را در حالت پیش‌فرض باقی می‌گذارد. گزینه‌ای که مشخص شود، مقدار پیش‌فرض آن فهرست را با نام‌های ارائه‌شده جایگزین می‌کند. گزینه‌های تکرارشده انباشته می‌شوند. دو فهرست دیگر بدون تغییر باقی می‌مانند.

عملیات پیش‌فرض عبارتند از: epoll_ctl، read، readv، write و writev. ثبت پیش‌فرض register_probe است. فلگ پیش‌فرض async است.

نام‌ها را می‌توان با -o list، -r list و -f list برشمرد. برای اطلاعات بیشتر به بخش Uring Sandboxing در صفحه راهنمای syd(7) مراجعه کنید.

-h نمایش راهنما.
-v حالت پرگو (verbose). چاپ وضعیت محدودیت io_uring(7) در stderr(3) پیش از اجرای برنامه.
-V بررسی پشتیبانی از محدودیت سطح تسک io_uring(7) در لینوکس.
-o op[,op...] مجاز کردن عملیات صف ارسال، این گزینه قابل تکرار است.
از -o list برای چاپ فهرست عملیات شناخته‌شده استفاده کنید.
-r reg[,reg...] مجاز کردن ثبت‌ها (registrations)، این گزینه قابل تکرار است.
از -r list برای چاپ فهرست ثبت‌های شناخته‌شده استفاده کنید.
-f flag[,flag...] مجاز کردن فلگ‌های ورودی صف ارسال، این گزینه قابل تکرار است.
از -f list برای چاپ فهرست فلگ‌های شناخته‌شده استفاده کنید.

•
محدودیت‌های سطح تسک io_uring(7) در لینوکس 7.0 معرفی شدند.

برای اطلاعات بیشتر به پیوندهای زیر مراجعه کنید:

•
https://git.kernel.org/stable/c/ed82f35b926b2e505c14b7006473614b8f58b4f4

  • دستور syd-ring با همان کد خروج فرآیند فرزند خارج می‌شود.
  • دستور syd-ring برای آرگومان‌های نامعتبر در خط فرمان با کد 22 (EINVAL: "Invalid argument") خارج می‌شود.

دستور syd-ring -V بر اساس پشتیبانی از محدودیت‌های سطح تسک io_uring(7) با یکی از کدهای خروج زیر پایان می‌یابد:

0 پشتیبانی می‌شود.
127 پشتیبانی نمی‌شود.

io_uring(7), syd(1), syd(2), syd(5), syd(7), syd-lock(1), syd-mdwe(1), syd-ofd(1), syd-pds(1), syd-sec(1), syd-tsc(1)

صفحه اصلی syd: https://sydbox.exherbo.org

نگه‌داری شده توسط Ali Polatel. سورس‌های به‌روز را می‌توان در https://gitlab.exherbo.org/sydbox/sydbox.git و روی Radicle در rad:z38HCnbmcDegA2BMxuPaPRPMdp6wF یافت. اشکالات/وصله‌ها را می‌توان به https://gitlab.exherbo.org/groups/sydbox/-/issues ارسال کرد. گفتگو در #sydbox در Libera Chat یا در #sydbox:mailstation.de در Matrix.

2026-09-01