.\" -*- coding: UTF-8 -*- .\" Copyright 2017-2020, Mickaël Salaün .\" Copyright 2019-2020, ANSSI .\" Copyright 2021, Microsoft Corp. .\" Copyright, the authors of the Linux man-pages project .\" .\" SPDX-License-Identifier: Linux-man-pages-copyleft .\" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH landlock_create_ruleset 2 "21 aprilie 2026" "Pagini de manual de Linux 6.18" .SH NUME landlock_create_ruleset \- creează un nou set de reguli Landlock .SH BIBLIOTECA Biblioteca C standard (\fIlibc\fP, \fI\-lc\fP) .SH SINOPSIS .nf \fB#include \fP /* Definirea constantelor \fBLANDLOCK_*\fP */ \fB#include \fP /* Definirea constantelor \fBSYS_*\fP */ \fB#include \fP .P \fBint syscall(SYS_landlock_create_ruleset,\fP \fB const struct landlock_ruleset_attr *\fP\fIattr\fP\fB,\fP \fB size_t \fP\fIdimensiunea\fP\fB , uint32_t \fP\fIfanioane\fP\fB);\fP .fi .SH DESCRIERE Un set de reguli Landlock identifică un set de reguli (adică acțiuni asupra obiectelor). Acest apel de sistem \fBlandlock_create_ruleset\fP() creează un nou descriptor de fișier care identifică un set de reguli. Acest descriptor de fișier poate fi utilizat apoi de \fBlandlock_add_rule\fP(2) și \fBlandlock_restrict_self\fP(2). A se vedea \fBlandlock\fP(7) pentru o prezentare generală. .P \fIattr\fP specifică proprietățile noului set de reguli. Acesta indică următoarea structură: .IP .in +4n .EX struct landlock_ruleset_attr { __u64 handled_access_fs; __u64 handled_access_net; __u64 scoped; }; .EE .in .IP \fIhandled_access_fs\fP este o mască de biți a acțiunilor sistemului de fișiere gestionate (a se vedea \fBAcțiuni ale sistemului de fișiere\fP în \fBlandlock\fP(7)). .IP \fIhandled_access_net\fP este o mască de biți a acțiunilor de rețea gestionate (a se vedea \fBAcțiuni de rețea\fP în \fBlandlock\fP(7)). .IP \fIscoped\fP este o mască de biți alcătuită din fanioane de domeniu (vezi \fBFanioane de domeniu\fP în \fBlandlock\fP(7)). .IP Această structură definește un set de \fIdrepturi de acces gestionate\fP, un set de acțiuni asupra diferitelor tipuri de obiecte, care ar trebui să fie refuzate implicit atunci când setul de reguli este pus în aplicare. Viceversa, drepturile de acces care nu sunt enumerate în mod specific aici nu vor fi refuzate de acest set de norme atunci când este pus în aplicare. .IP Din motive istorice, dreptul \fBLANDLOCK_ACCESS_FS_REFER\fP este întotdeauna refuzat implicit, chiar și atunci când bitul său nu este activat în \fIhandled_access_fs\fP. Pentru a adăuga reguli noi cu acest drept de acces, bitul trebuie totuși activat explicit (a se vedea \fBAcțiuni ale sistemului de fișiere\fP în \fBlandlock\fP(7)). .IP Listarea explicită a drepturilor de acces \fIhandled\fP este necesară din motive de compatibilitate retroactivă. În majoritatea cazurilor de utilizare, procesele care utilizează Landlock vor avea o gamă largă \fIhandle\fP sau toate drepturile de acces despre care știu la momentul construirii (și pe care le\-au testat cu un nucleu care le acceptă pe toate). .IP Această structură poate crește în viitoarele versiuni Landlock. .P \fIdimensiunea\fP trebuie să fie specificată ca \fIsizeof(struct landlock_ruleset_attr)\fP din motive de compatibilitate. .P \fIflanione\fP trebuie să fie 0 dacă se utilizează \fIattr\fP. În caz contrar, \fIfanioane\fP poate fi stabilit la: .TP \fBLANDLOCK_CREATE_RULESET_VERSION\fP Returnează cea mai recentă versiune Landlock ABI acceptată (începând de la 1). Această versiune poate fi utilizată pentru o abordare de securitate de tip „best\-effort”, (cel mai bun efort) recomandată atunci când spațiul utilizator nu este fixat pe o versiune specifică a nucleului. .IP Dacă nu se specifică altfel, toate funcțiile descrise în aceste pagini de manual sunt disponibile începând cu versiunea 1. .TP \fBLANDLOCK_CREATE_RULESET_ERRATA\fP Returnează o mască de biți a problemelor rezolvate pentru versiunea curentă a ABI\-ului Landlock. Dacă bitul N este activat (adică \fIerrata\ &\ (1\ <<\ (N\ \-\ 1))\fP), atunci erata N a fost rezolvată în nucleul care rulează. .IP Pe lângă versiunile ABI, mecanismul de erate al Landlock urmărește remedierea problemelor care pot afecta compatibilitatea cu versiunile anterioare sau care necesită o abordare specifică la nivelul spațiului de utilizator. .IP Verificați lista de eratei doar dacă aplicația dumneavoastră se bazează în mod specific pe un comportament care s\-a modificat ca urmare a remedierii. .IP Lista completă a eratelor Landlock este disponibilă la .UR https:\://docs.kernel.org/\:userspace\-api/\:landlock.html#landlock\-errata .UE . .IP Acest fanion este disponibil în toate versiunile Linux în care au fost remediate erorile legate de Landlock. Aceasta include în mod specific toate cele mai recente versiuni de remediere a erorilor ale nucleelor stabile care acceptă Landlock. .P Dacă \fBLANDLOCK_CREATE_RULESET_VERSION\fP sau \fBLANDLOCK_CREATE_RULESET_ERRATA\fP este activate, atunci \fIattr\fP trebuie să fie NULL, iar \fIsize\fP trebuie să fie 0. .SH "VALOAREA RETURNATĂ" În caz de succes, \fBlandlock_create_ruleset\fP() returnează un nou descriptor de fișier de set de reguli Landlock, o versiune ABI Landlock,sau o mască de biți de erată Landlock, în conformitate cu \fIfanioane\fP. .P În caz de eroare, se returnează \-1, iar \fIerrno\fP este configurată pentru a indica eroarea. .SH ERORI\-IEȘIRE \fBlandlock_create_ruleset\fP() poate eșua din următoarele motive: .TP \fBE2BIG\fP \fIdimensiunea\fP este prea mare. .TP \fBEFAULT\fP \fIattr\fP nu a fost o adresă validă. .TP \fBEINVAL\fP \fIfanioane\fP necunoscut, sau acces necunoscut, sau domeniu necunoscut, sau \fIdimensiunea\fP prea mică. .TP \fBEINVAL\fP Valoarea \fIattr\fP diferită de NULL sau valoarea \fIdimensiunea\fP diferită de zero, în combinație cu \fBLANDLOCK_CREATE_RULESET_VERSION\fP sau \fBLANDLOCK_CREATE_RULESET_ERRATA\fP. .TP \fBENOMSG\fP Accese goale (de exemplu, \fIattr\fP nu a specificat niciun drept de acces care să fie restricționat). .TP \fBEOPNOTSUPP\fP Landlock este acceptat de nucleu, dar este dezactivat la pornire. .SH STANDARDE Linux. .SH ISTORIC Linux 5.13. .SH EXEMPLE A se vedea \fBlandlock\fP(7). .SH "CONSULTAȚI ȘI" \fBlandlock_add_rule\fP(2), \fBlandlock_restrict_self\fP(2), \fBlandlock\fP(7) .PP .SH TRADUCERE Traducerea în limba română a acestui manual a fost făcută de Remus-Gabriel Chelu . .PP Această traducere este documentație gratuită; citiți .UR https://www.gnu.org/licenses/gpl-3.0.html Licența publică generală GNU Versiunea 3 .UE sau o versiune ulterioară cu privire la condiții privind drepturile de autor. NU se asumă NICIO RESPONSABILITATE. .PP Dacă găsiți erori în traducerea acestui manual, vă rugăm să trimiteți un e-mail la .MT translation-team-ro@lists.sourceforge.net .ME .