| SYD-RING(1) | General Commands Manual | SYD-RING(1) |
نام (NAME)
syd-ring - بررسی و اعتبارسنجی حلقههای دسترسی و امنیت در syd
خلاصه دستور (SYNOPSIS)
syd-ring [-hvV] [-o op[,op...]]... [-r reg[,reg...]]... [-f flag[,flag...]]... {command [args...]}
توضیحات (DESCRIPTION)
دستور syd-ring یک برنامه را تحت محدودیتهای سطح تسک (task-level) فراخوان io_uring(7) اجرا میکند که به لینوکس 7.0 یا جدیدتر نیاز دارد. بدون چنین محدودیتی، io_uring(7) میتواند سندباکس مسیر و شبکه را دور بزند زیرا عملیات را از طریق ریسمانهای کارگر هسته انجام میدهد که برای seccomp(2) قابل مشاهده و نظارت نیستند. این محدودیت یک لیست مجاز (allowlist) است که توسط لینوکس اعمال میشود. تنها عملیات صف ارسال (submission queue)، ثبتها (registrations) و فلگهای ورودی که صراحتاً مجاز شدهاند میتوانند صادر شوند، و این محدودیت بر روی تسک فراخواننده و هر برنامهای که به آن اجرا میشود اعمال میگردد.
عملیات صف ارسال با -o، ثبتها با -r و فلگهای ورودی صف ارسال با -f تنظیم میشوند. هر گزینه فهرستی از نامهای جداشده با کاما را دریافت میکند و میتواند تکرار شود. گزینهای که مشخص نشود، فهرست خود را در حالت پیشفرض باقی میگذارد. گزینهای که مشخص شود، مقدار پیشفرض آن فهرست را با نامهای ارائهشده جایگزین میکند. گزینههای تکرارشده انباشته میشوند. دو فهرست دیگر بدون تغییر باقی میمانند.
عملیات پیشفرض عبارتند از: epoll_ctl، read، readv، write و writev. ثبت پیشفرض register_probe است. فلگ پیشفرض async است.
نامها را میتوان با -o list، -r list و -f list برشمرد. برای اطلاعات بیشتر به بخش Uring Sandboxing در صفحه راهنمای syd(7) مراجعه کنید.
گزینهها (OPTIONS)
| -h | نمایش راهنما. |
| -v | حالت پرگو (verbose). چاپ وضعیت محدودیت io_uring(7) در stderr(3) پیش از اجرای برنامه. |
| -V | بررسی پشتیبانی از محدودیت سطح تسک io_uring(7) در لینوکس. |
| -o op[,op...] | مجاز کردن عملیات صف ارسال، این گزینه قابل تکرار است. |
| از -o list برای چاپ فهرست عملیات شناختهشده استفاده کنید. | |
| -r reg[,reg...] | مجاز کردن ثبتها (registrations)، این گزینه قابل تکرار است. |
| از -r list برای چاپ فهرست ثبتهای شناختهشده استفاده کنید. | |
| -f flag[,flag...] | مجاز کردن فلگهای ورودی صف ارسال، این گزینه قابل تکرار است. |
| از -f list برای چاپ فهرست فلگهای شناختهشده استفاده کنید. |
تاریخچه (HISTORY)
- •
- محدودیتهای سطح تسک io_uring(7) در لینوکس 7.0 معرفی شدند.
برای اطلاعات بیشتر به پیوندهای زیر مراجعه کنید:
وضعیت خروج (EXIT STATUS)
- دستور syd-ring با همان کد خروج فرآیند فرزند خارج میشود.
- دستور syd-ring برای آرگومانهای نامعتبر در خط فرمان با کد 22 (EINVAL: "Invalid argument") خارج میشود.
دستور syd-ring -V بر اساس پشتیبانی از محدودیتهای سطح تسک io_uring(7) با یکی از کدهای خروج زیر پایان مییابد:
| 0 | پشتیبانی میشود. |
| 127 | پشتیبانی نمیشود. |
همچنین ببینید (SEE ALSO)
io_uring(7), syd(1), syd(2), syd(5), syd(7), syd-lock(1), syd-mdwe(1), syd-ofd(1), syd-pds(1), syd-sec(1), syd-tsc(1)
صفحه اصلی syd: https://sydbox.exherbo.org
نویسندگان (AUTHORS)
نگهداری شده توسط Ali Polatel. سورسهای بهروز را میتوان در https://gitlab.exherbo.org/sydbox/sydbox.git و روی Radicle در rad:z38HCnbmcDegA2BMxuPaPRPMdp6wF یافت. اشکالات/وصلهها را میتوان به https://gitlab.exherbo.org/groups/sydbox/-/issues ارسال کرد. گفتگو در #sydbox در Libera Chat یا در #sydbox:mailstation.de در Matrix.
| 2026-09-01 |