| SYD(5) | فایلهای پیکربندی | SYD(5) |
نام (NAME)
syd - قالب مستندات برای نگارش پروفایلهای Syd
رابط برنامهنویسی (API)
نسخه فعلی رابط برنامهنویسی دستورات Syd برابر با 3 است. این نسخه پایدار (stable) است.
پیکربندی (CONFIGURATION)
ابزار Syd از طریق دستورات جعبهشنی پیکربندی میشود. در صورت وجود چندین قانون منطبق (برای نمونه دو قانون منطبق بر یک مسیر یکسان)، آخرین قانون منطبق برنده است (اولویت دارد). دو روش برای ارائه دستورات جعبهشنی وجود دارد. نخست، Syd میتواند با استفاده از یک فایل پیکربندی تنظیم شود. مسیر فایل پیکربندی با استفاده از سوییچ خط فرمان -P مشخص میشود. از این طریق میتوان بیش از یک فایل پیکربندی را مشخص کرد. دستورات منفرد نیز میتوانند از طریق سوییچ خط فرمان -m ارسال شوند. پروفایلهای پیکربندی را میتوان با استفاده از سوییچ خط فرمان -p اعمال نمود. برای اطلاعات بیشتر به بخش «پروفایلها (PROFILES)» مراجعه کنید. دوم، Syd میتواند با استفاده از فراخوانیهای جادویی stat(2) در زمان اجرا پیکربندی شود. این کار با اجرای فراخوانی سیستمی stat(2) روی مسیر ویژه /dev/syd و به دنبال آن دستور جعبهشنی انجام میگیرد. پیکربندی زمان اجرا تنها در صورتی ممکن است که قفل جعبهشنی در وضعیت off (خاموش) باشد. فراخوانی سیستمی stat(2) به این دلیل انتخاب شده است که فراخوانی آن با استفاده از دستورات توکار پوسته عملی است، مانند:
; test -c /dev/syd/sandbox/read:on
که «سندباکس خواندن» (Read Sandboxing) را برای پوستهای که تحت نظارت Syd اجرا میشود فعال میکند. همچنین میتوان مقادیر مشخصی را با استفاده از مقدار بازگشتی فراخوانی stat(2) استعلام کرد:
test -c /dev/syd/sandbox/read? && echo read sandboxing on || echo read sandboxing off
برخی از این دستورات توکار پوسته ممکن است در عمل فراخوانیهای سیستمی دیگری مانند fstat(2)، lstat(2)، newfstatat(2) یا statx(2) را فراخوانی کنند. Syd بهطور شفاف از همین رابط از طریق تمامی این فراخوانیهای سیستمی پشتیبانی میکند. برای شرح رابط stat(2) به صفحه راهنمای syd(2) مراجعه کنید.
نامگذاری (NAMING)
نامگذاری فایلهای پیکربندی Syd از یک الگوی نامگذاری پیروی میکند که استخراج نسخه رابط برنامهنویسی دستور را از نام فایل امکانپذیر میسازد. یک فایل پیکربندی Syd باید دارای پسوند syd- و به دنبال آن نسخه رابط برنامهنویسی باشد (برای مثال "syd-3" برای نسخه رابط برنامهنویسی 3).
نحو (SYNTAX)
فایلهای ورودی باید از کدگذاری UTF-8 استفاده کنند. قالب پیکربندی خطمحور است. کامنتها با "#" آغاز میشوند. کامنتهای درونخطی پشتیبانی نمیشوند. خطوط خالی نادیده گرفته میشوند. با تمامی خطوط دیگر بهگونهای رفتار میشود که گویی از طریق سوییچ خط فرمان -m به Syd ارسال شدهاند. برای فهرستی از دستورات جعبهشنی در دسترس، به syd(2) مراجعه نمایید. برای دریافت فایل نحو VIM ویژه پروفایلهای Syd به این نشانی مراجعه کنید: https://gitlab.exherbo.org/sydbox/sydbox/-/tree/main/vim
از نسخه 3.15.1، برنامه Syd دو قابلیت دیگر را به تجزیه فایل پیکربندی اضافه میکند:
- گسترش متغیرهای محیطی روی آرگومانها با استفاده از کریت shellexpand انجام میشود. متغیرهای محیطی تنظیمنشده به رشتههای خالی گسترش نمییابند. در صورت بروز خطای جستجوی متغیر محیطی و خطاهای رمزگشایی UTF-8، برنامه Syd تجزیه را متوقف کرده و با خطا خارج میشود. این کار برای حفظ امنیت انجام میگیرد چرا که گسترش ناخواسته به رشته خالی میتواند بهطور بالقوه باعث شود قانون جعبهشنیِ حاصل، مسیرهای ناخواسته را بدون اینکه کاربر بهسادگی متوجه شود در فهرست مجاز قرار دهد. به کاربر توصیه میشود مقادیر پیشفرضی را برای متغیرهای محیطی با استفاده از نمادگذاری آشنای ${HOME:-/var/empty} تعیین کند. اگر واقعاً خواهان گسترش رشته خالی برای متغیرهای محیطی تعییننشده هستید، میتوانید با استفاده از نمادگذاری ${HOME:-} به این اثر دست یابید، اما این روش توصیه نمیشود و باید با احتیاط استفاده شود.
- دستورالعملهای include میتوانند برای درخواست گنجاندن یک فایل پیکربندی دیگر استفاده شوند. با خواندن خط include، برنامه Syd تجزیه فایل جاری را متوقف کرده، مسیر include ارائهشده را اعتبارسنجی میکند و تجزیه فایل پیکربندی جدید را آغاز مینماید. فایل به دلایل امنیتی نباید توسط گروه یا دیگران قابل نوشتن باشد. برای فایلهای گنجاندهشده با مسیرهای نسبی، Syd به منظور امنیت و سهولت در پیکربندی، فایل را به جای دایرکتوری کاری جاری، در زیر دایرکتوریِ فایل پیکربندی قبلی جستجو میکند. حلقهها در دستورالعملهای include با کش کردن شناسه دستگاه (device id) و اینود (inode) فایلهای پیکربندی شناسایی میشوند. این دستورالعمل هنگام بارگذاری پیکربندی از یک توصیفگر فایل با استفاده از دستور load مجاز نیست.
از نسخه 3.17.6، ابزار Syd دستورالعمل include_profile را اضافه میکند که میتواند برای گنجاندن یک پروفایل Syd به کار رود. برای مشاهده فهرست پروفایلها، به syd-cat -plist مراجعه کنید.
پروفایلها (PROFILES)
ابزار Syd دارای تعدادی پروفایل از پیشتعریفشده برای آسانتر ساختن پیکربندی است. این پروفایلها میتوانند بهصورت مستقل یا پشتهسازیشده با دیگر پروفایلها و پیکربندیهای سفارشی استفاده شوند تا سطوح گوناگونی از ایزولاسیون و محدودسازی ایجاد گردد. برای مشاهده فهرست کامل پروفایلها، از syd-cat -plist استفاده کنید. برای فهرست کردن قوانین یک پروفایل، از syd-cat -p<profile-name> استفاده نمایید. در زیر فهرست کوتاهی از پروفایلهای متداول و کارکرد آنها آمده است:
| container | فضاهای نام لینوکس (Linux namespaces) را فعال میکند. |
| میتوانید برای کوتاهنویسی تنها با c به این پروفایل اشاره کنید. | |
| immutable | فضاهای نام لینوکس را فعال میکند و دایرکتوریهای زیر را در فضای نام اتصال جدید بهصورت فقطخواندنی (read only) مجدداً متصل مینماید: |
| /etc، /home، /media، /mnt، /opt، /srv و /usr. | |
| گزینههای اتصال دیگری مانند nodev، noexec، nosuid و noatime نیز در صورت نیاز اعمال میشوند. | |
| علاوه بر این، /dev/shm و /tmp بهصورت خصوصی متصل میشوند و سیستمفایلهای هسته ماسک (پنهان) میگردند. | |
| برای فهرست کامل گزینههای اتصال، syd-cat -p immutable را ببینید. | |
| میتوانید برای کوتاهنویسی تنها با i به این پروفایل اشاره کنید. | |
| privileged | قابلیتهای لینوکس را در هنگام راهاندازی سلب (drop) نمیکند. برای ساخت کانتینرهای ممتاز (دارای دسترسی ویژه) استفاده میشود. |
| میتوانید برای کوتاهنویسی تنها با p به این پروفایل اشاره کنید. | |
| readonly | تمام قابلیتهای نوشتن جعبهشنی را برای کل سیستمفایل ریشه سلب میکند. |
| میتوانید برای کوتاهنویسی تنها با ro به این پروفایل اشاره کنید. | |
| landlock | قابلیت LandLock را فعال میکند و دایرکتوریهای سیستم را برای «سندباکس قفل» (Lock Sandboxing) مجاز میسازد. |
| میتوانید برای کوتاهنویسی تنها با l به این پروفایل اشاره کنید. | |
| linux | پروفایل عمومی سیستم لینوکس، مورداستفاده در پروفایلهای oci، paludis و user. |
| میتوانید برای کوتاهنویسی تنها با L به این پروفایل اشاره کنید. | |
| oci | توسط syd-oci(1) به عنوان پروفایل پیشفرض کانتینر استفاده میشود. |
| paludis | توسط مدیر بسته Paludis استفاده میشود. |
| local | شبکهسازی محلی را اجبار میکند، تمام آدرسها را در bind/connect به آدرس لوپبک بازنویسی مینماید؛ توسط پروفایل user استفاده میشود. |
| میتوانید برای کوتاهنویسی تنها با @ به این پروفایل اشاره کنید. | |
| noipv4 | اتصال IPv4 را غیرفعال میکند. |
| میتوانید برای کوتاهنویسی تنها با 6 به این پروفایل اشاره کنید. | |
| noipv6 | اتصال IPv6 را غیرفعال میکند. |
| میتوانید برای کوتاهنویسی تنها با 4 به این پروفایل اشاره کنید. | |
| cwd، pwd | تمام دسترسیها را به دایرکتوری کاری جاری اعطا میکند. |
| میتوانید برای کوتاهنویسی تنها با d به این پروفایل اشاره کنید. | |
| برنامه Syd پیش از تجزیه این پروفایل، متغیر محیطی SYD_PWD را مقداردهی میکند. | |
| اگر فرایند دایرکتوری کاری جاری نداشته باشد، متغیر SYD_PWD روی /proc/self/fdinfo تنظیم میشود. | |
| core | تولید فایلهای تخلیه حافظه (coredump) را مجاز میسازد. |
| میتوانید برای کوتاهنویسی تنها با C به این پروفایل اشاره کنید. | |
| debug | دیباگرها را درون جعبهشنی مجاز میداند. |
| برنامه Syd در این پروفایل از ptrace(1) استفاده نمیکند، بنابراین ردگیرها (tracers) میتوانند متصل شوند. | |
| میتوانید برای کوتاهنویسی تنها با D به این پروفایل اشاره کنید. | |
| nomem | حافظه ناامن را مجاز میسازد (بدون W^X، بدون Memory-Deny-Write-Execute، و مجاز بودن مواردی چون JITها). |
| میتوانید برای کوتاهنویسی تنها با M به این پروفایل اشاره کنید. | |
| nopie | محدودیت PIE (کد اجرایی مستقل از موقعیت) را کاهش میدهد. |
| میتوانید برای کوتاهنویسی تنها با P به این پروفایل اشاره کنید. | |
| nomagic | عدم استفاده از پیوندهای جادویی (magic links) را در حین حل مسیر اعمال میکند. |
| میتوانید برای کوتاهنویسی تنها با S به این پروفایل اشاره کنید. | |
| توسط پروفایل user استفاده میشود. | |
| noscm | دریافت توصیفگرهای فایل از طریق SCM_RIGHTS با استفاده از گزینه سوکت SO_PASSRIGHTS را مسدود میکند. |
| این پروفایل در هستههای قدیمیتر از لینوکس 6.16 بیاثر است. | |
| توسط پروفایل user استفاده میشود. | |
| noxdev | عدم عبور از اتصالات دیگر (cross mounts) را در حین حل مسیر اجبار میکند. |
| میتوانید برای کوتاهنویسی تنها با X به این پروفایل اشاره کنید. | |
| توسط پروفایل user استفاده میشود. | |
| quiet | تمامی نقضهای دسترسی را بیصدا (خاموش) میکند. |
| میتوانید برای کوتاهنویسی تنها با q به این پروفایل اشاره کنید. | |
| hide | سندباکسهای Chdir، List، Stat، Readlink، Notify و Walk را برای پنهانسازی مسیرها فعال میکند. |
| میتوانید برای کوتاهنویسی تنها با h به این پروفایل اشاره کنید. | |
| fs | جعبهشنی سیستمفایل را برای تحدید باز کردن فایلها بر پایه نوع سیستمفایل فعال میکند. |
| دسترسی به تمام انواع سیستمفایل را بهجز برخی انواع خاص مجاز میسازد. | |
| برای فهرست انواع سیستمفایلهای مسدودشده، به خروجی syd-cat -pfs مراجعه کنید. | |
| توسط پروفایل linux استفاده میشود. | |
| میتوانید برای کوتاهنویسی تنها با f به این پروفایل اشاره کنید. | |
| gui | جعبهشنی PTY را غیرفعال کرده و متغیرهای محیطی ناامن واسط گرافیکی (GUI) را عبور میدهد. |
| توسط پروفایلهای chrome و firefox استفاده میشود. | |
| میتوانید برای کوتاهنویسی تنها با g به این پروفایل اشاره کنید. | |
| lang | متغیرهای محیطی زبان و منطقه زمانی را مجاز میسازد. |
| توسط پروفایلهای chrome و firefox استفاده میشود. | |
| ldd | تنظیم AT_SECURE را غیرفعال میکند و تغییر مسیر اجرای ld.so(8) را مجاز میسازد. |
| توسط syd-ldd(1) استفاده میشود. | |
| rand | توصیفگرهای تصادفی فایل را فعال میکند؛ توسط پروفایل user استفاده میشود. |
| برای اطلاعات بیشتر، بخش «Force Randomized File Descriptors» در صفحه راهنمای syd(7) را ببینید. | |
| میتوانید برای کوتاهنویسی تنها با r به این پروفایل اشاره کنید. | |
| wx | محدودسازی نوشتن یا اجرای انحصاری (W^X) را برای سیستمفایل فعال میکند؛ توسط پروفایل user استفاده میشود. |
| این پروفایل از ایجاد فایلهای اجرایی و نوشتن روی فایلهای اجرایی جلوگیری میکند. | |
| xdg | متغیرهای محیطی XDG را مجاز میسازد. |
| توسط پروفایلهای gui و firefox استفاده میشود. | |
| off | تمامی جعبهشنیها را خاموش میکند. |
| lib | پروفایل کمکی libsyd. تمام قابلیتهای جعبهشنی را غیرفعال کرده و قفل جعبهشنی را روی exec تنظیم میکند. |
| برای پیکربندی Syd درون برنامهای که از libsyd استفاده میکند مفید است. | |
| user | دایرکتوریها و اتصالات ویژه کاربر را مجاز میسازد و فایلهای |
| /etc/user.syd-3 و ~/.user.syd-3 را در صورت وجود پردازش میکند. | |
| جهت اعمال تنظیمات سراسری سیستم، عبارت lock:on را در پایان /etc/user.syd-3 قرار دهید. | |
| میتوانید برای کوتاهنویسی تنها با u به این پروفایل اشاره کنید. | |
| kvm | پروفایلی برای قرار دادن درخواستهای ioctl(2) مربوط به KVM در فهرست مجاز بدون بررسی مسیر. |
| مطالعه کنید: https://www.kernel.org/doc/Documentation/virtual/kvm/api.txt | |
| tty | پروفایلی برای مجاز ساختن دسترسی TTY؛ توسط پروفایلهای oci، paludis و user استفاده میشود. |
| میتوانید برای کوتاهنویسی تنها با t به این پروفایل اشاره کنید. | |
| chrome | پروفایلی جهت کاهش محدودیتها برای اجرای مرورگرهای خانواده کروم. |
| جعبهشنی Syd با جعبهشنی کروم سازگار نیست، بنابراین باید از --no-sandbox استفاده شود. | |
| firefox | پروفایلی جهت کاهش محدودیتها برای اجرای مرورگرهای خانواده فایرفاکس. |
| میتوانید برای کوتاهنویسی تنها با ff به این پروفایل اشاره کنید. |
پشتهسازی پروفایلها (Stacking Profiles)
میتوان چندین پروفایل را روی یکدیگر پشتهسازی (ترکیب) کرد تا جعبهشنی محدودتری پیکربندی شود. به یاد داشته باشید که ترتیب پشتهسازی پروفایلها اهمیت دارد، آخرین قانون منطبق برنده است (اولویت دارد). در ادامه چند مثال آورده شده است:
- syd -puser -pimmutable -mroot:/mnt/gnu ...
- syd -ppaludis -plandlock -mallow/lock/write+/var/tmp ...
همچنین میتوان میانبرهای تککاراکتریِ پروفایلهای کمکی را به منظور ترکیب آنها با یکدیگر ادغام نمود. در زیر چند مثال آورده شده است:
- syd -pMPX ... # غیرفعالسازی محدودیتهای MDWE، PIE و اجرا.
- syd -puiq ... # تجزیه پروفایل کاربر، ایجاد کانتینر تغییرناپذیر و بیصدا کردن نقضهای دسترسی.
پوسته ورود و پروفایل کاربر (Login shell and the User Profile)
هنگامی که برنامه بدون آرگومان فراخوانی شود، rbash(1) تحت نظارت Syd با پروفایل user به عنوان پوسته ورود (login shell) اجرا میگردد؛ از متغیر محیطی SYD_SHELL برای بازتعریف پوسته اجرایی استفاده کنید.
امنیت (SECURITY)
از نسخه 3.30.0، اگر مسیر فایل پیکربندی مشخصشده در هر یک از اجزای مسیر خود دارای پیوند نمادین (symbolic link) باشد، Syd با خطا متوقف میشود. بنابراین، کاربر باید مسیرهای استانداردسازیشده (canonicalized) را به عنوان آرگومانهای فایل پیکربندی ارائه دهد. از نسخه 3.46.0، وجود بخش والد ("..") در مسیر فایل پیکربندی مجاز نبوده و فایلهای پیکربندی باید فایلهای عادی (regular files) باشند.
از نسخه 3.56.0، Syd حل مسیر دستورالعمل include را با استفاده از فلگهای RESOLVE_IN_ROOT و RESOLVE_NO_XDEV از openat2(2) به دایرکتوری حاوی فایل پیکربندی محدود میکند. این بدان معناست که فایلهای گنجاندهشده باید در همان دایرکتوری (یا زیرشاخههای آن) که فایل پیکربندی اصلی قرار دارد مستقر باشند، و مسیرهای مطلق در دستورالعملهای include به جای ریشه واقعی سیستمفایل، به عنوان مسیر نسبی نسبت به ریشه آن دایرکتوری تفسیر میشوند. پیوندهای نمادین، پیمایش مسیر از طریق ".." و گنجاندنهای بیندستگاهی (cross-device) رد میشوند. این تدبیر مقاومسازی از تزریق پیکربندی از دایرکتوریهای خارج از درخت پیکربندی مورد اعتماد جلوگیری میکند.
محیط (ENVIRONMENT)
برنامه Syd متغیرهای محیطی زیر را برای پیکربندی در دسترس قرار میدهد:
| SYD_ID | شناسه جعبهشنی که ۶۴ رقم هگزادسیمال است. |
| این شناسه با استفاده از بایتهای AT_RANDOM در هنگام راهاندازی Syd تولید میشود. | |
| SYD_UID | شناسه واقعی کاربر (Real user identity) |
| SYD_GID | شناسه واقعی گروه (Real group identity) |
| SYD_EUID | شناسه موثر کاربر (Effective user identity) |
| SYD_EGID | شناسه موثر گروه (Effective group identity) |
| SYD_USER | نام کاربری، معادل با USER است. |
| هیچ جستجویی در passwd(5) انجام نمیشود. | |
| اگر USER در زمان راهاندازی تنظیم نشده باشد، روی nobody تنظیم میگردد. | |
| SYD_HOME | دایرکتوری خانگی، معادل با HOME است. |
| هیچ جستجویی در passwd(5) انجام نمیشود. | |
| اگر HOME در زمان راهاندازی تنظیم نشده باشد، روی /var/empty تنظیم میگردد. | |
| SYD_PWD | دایرکتوری کاری جاری بهصورت استانداردسازیشده (canonicalized). |
| در صورت بروز خطا در getcwd(2) و استانداردسازی مسیر، روی /proc/self/fdinfo تنظیم میشود. | |
| SYD_PAGE_SIZE | اندازه صفحه حافظه سیستم (System page size) |
| در صورت بروز خطا در sysconf(3)، روی ۴۰۹۶ تنظیم میگردد. | |
| SYD_PIPE_MAX | حداکثر اندازه بافر pipe(2) در سیستم |
| در صورت بروز خطا در خواندن از proc(5)، روی اندازه صفحه سیستم تنظیم میشود. | |
| SYD_XATTR_MAX | حداکثر اندازه مقدار صفت گسترشیافته (extended attribute) |
| روی حداکثر مقدار در سیستم برابر با ۶۵۵۳۶ بایت تنظیم میگردد. | |
| SYD_HAVE_FORCE | اگر Syd با ویژگی force در Cargo ساخته شده باشد روی ۱ و در غیر این صورت روی ۰ تنظیم میگردد. |
| SYD_HAVE_SO_PASSRIGHTS | در لینوکس 6.16 یا جدیدتر روی ۱ و در غیر این صورت روی ۰ تنظیم میگردد. |
متغیرهای محیطی با پیشوند SYD_ به فرایند جعبهشنی منتقل نمیشوند. از دستور setenv! برای ارسال صریح آنها استفاده کنید، برای نمونه: setenv!PWD=$SYD_PWD. برای اطلاعات بیشتر به بخش setenv در صفحه راهنمای syd(2) مراجعه نمایید.
مثال (EXAMPLE)
# پروفایل Syd برای OpenNTPD # جعبهشنی Seccomp sandbox/read,stat,write,exec,net:on # قابلیت Landlock sandbox/lock:on # ایجاد ایزولاسیون با استفاده از فضاهای نام. unshare/mount,uts,pid,ipc,cgroup:1 # مجاز ساختن adjtimex و نگهداشتن CAP_SYS_TIME. trace/allow_unsafe_time:1 # متصل کردن همه بخشها بهصورت ro به جز /var bind+tmpfs:/dev/shm:nodev,nosuid,noexec bind+tmpfs:/tmp:nodev,nosuid bind+/etc:/etc:ro,nodev,noexec,nosuid,noatime bind+/home:/home:ro,nodev,noexec,nosuid,noatime bind+/media:/media:ro,nodev,noexec,nosuid,noatime bind+/mnt:/mnt:ro,nodev,noexec,nosuid,noatime bind+/opt:/opt:ro,nodev,nosuid,noatime bind+/srv:/srv:ro,nodev,noexec,nosuid,noatime bind+/usr:/usr:ro,nodev,noatime # پنهانسازی Syd deny/read,stat,write+/proc/1/*** # مجاز ساختن شنود روی پورت ntp در لوپبک. allow/net/bind+loopback!123 # مجاز ساختن اتصالات به سرورهای NTP. allow/net/connect+any!53 allow/net/connect+any!123 allow/net/connect+any!65535 # مجاز ساختن ثبت وقایع در syslog. allow/net/connect+/dev/log # مجاز ساختن «listen wildcard» allow/net/bind+0.0.0.0!0 allow/net/connect+0.0.0.0!0 # مجاز ساختن شنود روی سوکت ntpd. allow/net/bind+/run/ntpd.sock allow/net/bind+/var/run/ntpd.sock allow/write+/run/ntpd.sock allow/write+/var/run/ntpd.sock # مجاز ساختن دسترسی به مسیرهای سیستم allow/read,stat+/dev/urandom allow/lock/read+/dev/urandom allow/read,stat+/etc/hosts allow/lock/read+/etc/hosts allow/read,stat+/etc/ntpd.conf allow/lock/read+/etc/ntpd.conf allow/read,stat+/etc/passwd allow/lock/read+/etc/passwd allow/read,stat+/etc/resolv.conf allow/lock/read+/etc/resolv.conf allow/read,stat+/etc/services allow/lock/read+/etc/services allow/read,stat+/usr/share/zoneinfo-posix/UTC # chroot /var/empty && cd / allow/stat+/ allow/stat+/var/empty allow/write+/dev/null allow/lock/write+/dev/null # مجاز ساختن اجرای باینری ntp. allow/lock/read+/proc allow/lock/read+/usr allow/lock/write+/run allow/lock/write+/var/run allow/exec+/usr/**/bin/openntpd* # مجاز ساختن نوشتن فایل drift. allow/write+/var/db/ntpd.drift allow/lock/write+/var/db/ntpd.drift # قفل کردن پیکربندی lock:on
همچنین ببینید (SEE ALSO)
صفحه اصلی syd: https://sydbox.exherbo.org
نویسندگان (AUTHORS)
نگهداریشده توسط Ali Polatel. سورسکدهای بهروز را میتوان در https://gitlab.exherbo.org/sydbox/sydbox.git و روی Radicle در rad:z38HCnbmcDegA2BMxuPaPRPMdp6wF یافت. گزارش خطاها و وصلهها را میتوان به https://gitlab.exherbo.org/groups/sydbox/-/issues ارسال نمود. برای بحث و گفتگو به کانال #sydbox در Libera Chat یا به #sydbox:mailstation.de در Matrix بپیوندید.
| 2026-09-01 |