.\" -*- coding: UTF-8 -*- .\" Copyright 2017-2020, Mickaël Salaün .\" Copyright 2019-2020, ANSSI .\" Copyright 2021, Microsoft Corp. .\" Copyright, the authors of the Linux man-pages project .\" .\" SPDX-License-Identifier: Linux-man-pages-copyleft .\" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH landlock_create_ruleset 2 "21 أبريل 2026" "صفحات دليل لينكس 6.18" .SH الاسم landlock_create_ruleset \- إنشاء مجموعة قواعد Landlock جديدة .SH المكتبة مكتبة سي المعيارية (\fIlibc\fP،\ \fI\-lc\fP) .SH موجز .nf \fB#include \fP /* Definition of \fBLANDLOCK_*\fP constants */ \fB#include \fP /* Definition of \fBSYS_*\fP constants */ \fB#include \fP .P \fBint syscall(SYS_landlock_create_ruleset,\fP \fB const struct landlock_ruleset_attr *\fP\fIattr\fP\fB,\fP \fB size_t \fP\fIsize\fP\fB , uint32_t \fP\fIflags\fP\fB);\fP .fi .SH الوصف مجموعة قواعد Landlock تحدد مجموعة من القواعد (أي الإجراءات على الكائنات). استدعاء النظام \fBlandlock_create_ruleset\fP() هذا ينشئ واصف ملف جديد يحدد مجموعة قواعد. يمكن بعد ذلك استخدام واصف الملف هذا بواسطة \fBlandlock_add_rule\fP(2) و \fBlandlock_restrict_self\fP(2). انظر \fBlandlock\fP(7) للحصول على نظرة عامة شاملة. .P \fIattr\fP يحدد خصائص مجموعة القواعد الجديدة. يشير إلى البنية التالية: .IP .in +4n .EX struct landlock_ruleset_attr { __u64 handled_access_fs; __u64 handled_access_net; __u64 scoped; }; .EE .in .IP \fIhandled_access_fs\fP هو قناع بت لإجراءات نظام الملفات المُدارة (انظر \fBإجراءات نظام الملفات\fP في \fBlandlock\fP(7)). .IP \fIhandled_access_net\fP هو قناع بت لإجراءات الشبكة المُدارة (انظر \fBإجراءات الشبكة\fP في \fBlandlock\fP(7)). .IP \fIscoped\fP هو قناع بت لأعلام النطاق (انظر \fBأعلام النطاق\fP في \fBlandlock\fP(7)). .IP تعرف هذه البنية مجموعة من \fIحقوق الوصول المُدارة\fP، وهي مجموعة من الإجراءات على أنواع كائنات مختلفة، والتي يجب رفضها مبدئيًا عند تفعيل مجموعة القواعد. والعكس صحيح، حقوق الوصول غير المدرجة تحديدًا هنا لن يتم رفضها بواسطة مجموعة القواعد هذه عند تفعيلها. .IP لأسباب تاريخية، يتم دائمًا رفض الحق \fBLANDLOCK_ACCESS_FS_REFER\fP مبدئيًا، حتى عندما لا يتم تعيين البت الخاص به في \fIhandled_access_fs\fP. لإضافة قواعد جديدة مع حق الوصول هذا، يجب تعيين البت بشكل صريح (انظر \fBإجراءات نظام الملفات\fP في \fBlandlock\fP(7)). .IP الإدراج الصريح لـ \fIحقوق الوصول المُدارة\fP مطلوب لأسباب تتعلق بالتوافق مع الإصدارات السابقة. في معظم حالات الاستخدام، ستقوم العمليات التي تستخدم Landlock بـ \fIإدارة\fP نطاق واسع أو جميع حقوق الوصول التي تعرفها في وقت البناء (والتي اختبرتها مع نواة تدعمها جميعًا). .IP يمكن أن تنمو هذه البنية في إصدارات Landlock المستقبلية. .P يجب تحديد \fIsize\fP كـ \fIsizeof(struct landlock_ruleset_attr)\fP لأسباب تتعلق بالتوافق. .P يجب أن يكون \fIflags\fP 0 إذا تم استخدام \fIattr\fP. وإلا، يمكن تعيين \fIflags\fP إلى: .TP \fBLANDLOCK_CREATE_RULESET_VERSION\fP إرجاع أعلى إصدار ABI مدعوم من Landlock (بدءًا من 1). يمكن استخدام هذا الإصدار لنهج أمان بأفضل جهد، وهو مشجع عندما لا يكون فضاء المستخدم مرتبطًا بإصدار نواة محدد. .IP ما لم يُذكر خلاف ذلك، جميع الميزات الموثقة في صفحات الدليل هذه متاحة مع الإصدار 1. .TP \fBLANDLOCK_CREATE_RULESET_ERRATA\fP إرجاع قناع بت للمشكلات المُصلحة لإصدار ABI الحالي من Landlock. إذا تم تعيين البت N (أي \fIerrata\ &\ (1\ <<\ (N\ \-\ 1))\fP)، فقد تم إصلاح التصحيح N في النواة قيد التشغيل. .IP بالإضافة إلى إصدارات ABI، تتتبع آلية التصحيحات في Landlock الإصلاحات للمشكلات التي قد تؤثر على التوافق مع الإصدارات السابقة أو تتطلب وعيًا من فضاء المستخدم. .IP تحقق من التصحيحات فقط إذا كان تطبيقك يعتمد تحديدًا على سلوك تغير بسبب الإصلاح. .IP القائمة الكاملة لتصحيحات Landlock متاحة على .UR https:\://docs.kernel.org/\:userspace\-api/\:landlock.html#landlock\-errata .UE . .IP هذا العلم متاح على جميع إصدارات Linux حيث تم إصلاح تصحيحات Landlock. يشمل هذا تحديدًا جميع إصدارات إصلاح الأخطاء الأحدث للنوى المستقرة حيث يتم دعم Landlock. .P إذا تم تعيين \fBLANDLOCK_CREATE_RULESET_VERSION\fP أو \fBLANDLOCK_CREATE_RULESET_ERRATA\fP، فيجب أن يكون \fIattr\fP NULL وأن يكون \fIsize\fP 0. .SH "قيمة الإرجاع" عند النجاح، يُرجع \fBlandlock_create_ruleset\fP() واصف ملف مجموعة قواعد Landlock جديد، أو إصدار ABI من Landlock، أو قناع بت لتصحيحات Landlock، وفقًا لـ \fIflags\fP. .P عند حدوث خطأ، يُرجع \-1 ويُضبط \fIerrno\fP للإشارة إلى الخطأ. .SH الأخطاء يمكن أن يفشل \fBlandlock_create_ruleset\fP() للأسباب التالية: .TP \fBE2BIG\fP \fIsize\fP كبير جدًا. .TP \fBEFAULT\fP \fIattr\fP لم يكن عنوانًا صالحًا. .TP \fBEINVAL\fP \fIflags\fP غير معروفة، أو وصول غير معروف، أو نطاق غير معروف، أو \fIsize\fP صغير جدًا. .TP \fBEINVAL\fP \fIattr\fP غير NULL أو \fIsize\fP غير صفري مع \fBLANDLOCK_CREATE_RULESET_VERSION\fP أو \fBLANDLOCK_CREATE_RULESET_ERRATA\fP. .TP \fBENOMSG\fP وصولات فارغة (أي أن \fIattr\fP لم يحدد أي حقوق وصول لتقييدها). .TP \fBEOPNOTSUPP\fP نواة الحاسوب تدعم Landlock لكنه عُطّل في وقت الإقلاع. .SH المعايير لينكس. .SH التاريخ لينكس 5.13. .SH أمثلة انظر \fBlandlock\fP(7). .SH "انظر أيضًا" \fBlandlock_add_rule\fP(2)، \fBlandlock_restrict_self\fP(2)، \fBlandlock\fP(7) .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .