| CAPABILITY.CONF(5) | File Formats Manual | CAPABILITY.CONF(5) |
نام (NAME)
capability.conf - پرونده پیکربندی ماژول pam_cap
خلاصه دستور (SYNOPSIS)
/etc/security/capability.conf
توضیحات (DESCRIPTION)
نحو خطوط در این پروندهٔ پیکربندی به صورت زیر است:
# <-- ´#´ نشاندهندهٔ آغاز یک توضیح است
<IAB><SPACE><WHO>
در اینجا <IAB> به قالب متنی یک چندتایی (سهتایی) قابلیت IAB ارثبر اشاره دارد؛ برای جزئیات به cap_text_formats(7) مراجعه کنید، یا کلمات all یا none است.
کلمهٔ رزروشدهٔ all همهٔ قابلیتهای ارثبر را اعطا نمیکند، بلکه به عنوان یک عبوردهندهٔ ساده (pass-through) برای هر قابلیت حاکم در چندتایی IAB عمل مینماید. کلمهٔ رزروشدهٔ none به یک مجموعه قابلیت ارثبر (Inheritable) خالی اشاره دارد (و به تبع آن، یک بردار محیطی (Ambient) خالی).
در اینجا <WHO> به مقادیر نام کاربری در PAM اشاره دارد که با فاصله از هم جدا شدهاند و چندتایی IAB مشخصشده به آنها اعطا خواهد شد. نامی که با نویسهٔ @ پیشوند شده باشد، به کاربران محلی تعریفشده در /etc/group و غیره که تحت آن نام گروه فهرست شدهاند، اشاره دارد. از یک ستارهٔ "*" میتوان برای نشان دادن همهٔ کاربران استفاده کرد.
تجزیهٔ پرونده، نخستین خطی را انتخاب میکند که بر کاربر در حال احراز هویت اعمال میشود، و تلاش میکند فقط و فقط همان خط را اعمال کند.
نمونههایی از نحو معتبر عبارتند از:
-
# تنها root آنچه را که داشته حفظ میکند all root # این قاعده تنها برای کاربر beta اعمال میشود، که # cap_chown از بردار محدودکنندهٔ (bounding) آن حذف خواهد شد. !cap_chown beta # مورد بعدی اعضای گروه 'three' را در بر میگیرد # و cap_setuid و cap_chown را به آنها اعطا میکند cap_setuid,cap_chown @three # این قاعده برای beta و gamma اعمال میشد، اما پیشتر در بالا # نبود cap_chown به beta اعطا شده است. علاوه بر این، اگر gamma # در گروه 'three' باشد، هرگز به این خط نخواهد رسید. cap_chown beta gamma # به اعضای گروه 'one' قابلیت ارثبر cap_setuid اعطا میشود، # اما cap_chown از بردار محدودکنندهٔ (bounding) آنها حذف میگردد. !cap_chown,cap_setuid @one # کاربر alpha یک قابلیت محیطی (ambient) دریافت میکند (مگر اینکه # عضو گروههای 'one' یا 'three' نیز باشد). ^cap_setuid alpha # کاربر delta (در صورتی که عضو گروههای 'one' و 'three' نباشد) قابلیتهای # محیطی cap_chown و cap_setgid را دریافت خواهد کرد، اما cap_setuid # از بردار محدودکنندهٔ (bounding) آن حذف خواهد شد. ^cap_chown,^cap_setgid,!cap_setuid delta # هر یک از اعضای باقیماندهٔ گروه 'four' قابلیت # ارثبر cap_setuid را دریافت خواهند کرد. cap_setuid @four
همچنین ببینید (SEE ALSO)
| 2025-03-19 |