.\" -*- coding: UTF-8 -*- .\" Copyright 1994-1995, Daniel Quinlan .\" Copyright 2002-2017, Michael Kerrisk .\" Copyright, the authors of the Linux man-pages project .\" .\" SPDX-License-Identifier: GPL-3.0-or-later .\" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH proc_pid_attr 5 "8 فبراير 2026" "صفحات دليل لينكس 6.18" .SH الاسم /proc/pid/attr/ \- سمات متعلقة بالأمن .SH الوصف .TP \fI/proc/\fPpid\fI/attr/\fP .\" https://lwn.net/Articles/28222/ .\" From: Stephen Smalley .\" To: LKML and others .\" Subject: [RFC][PATCH] Process Attribute API for Security Modules .\" Date: 08 Apr 2003 16:17:52 -0400 .\" .\" http://www.nsa.gov/research/_files/selinux/papers/module/x362.shtml .\" توفر الملفات في هذا الدليل واجهة برمجة تطبيقات لوحدات الأمن. محتويات هذا الدليل هي ملفات يمكن قراءتها وكتابتها لتعيين سمات متعلقة بالأمن. أُضيف هذا الدليل لدعم SELinux، لكن القصد كان أن تكون واجهة البرمجة عامة بما يكفي لدعم وحدات أمن أخرى. لغرض التوضيح، تُقدم أمثلة لكيفية استخدام SELinux لهذه الملفات أدناه. .IP يوجد هذا الدليل فقط إذا تم تكوين النواة مع \fBCONFIG_SECURITY\fP. .TP \fI/proc/\fPpid\fI/attr/current\fP (منذ لينكس 2.6.0) تمثل محتويات هذا الملف السمات الأمنية الحالية للعملية. .IP في SELinux، يُستخدم هذا الملف للحصول على السياق الأمني لعملية. قبل لينكس 2.6.11، لم يكن هذا الملف يُستخدم لتعيين السياق الأمني (كانت الكتابة مرفوضة دائمًا)، لأن SELinux قيد انتقالات الأمن للعملية إلى \fBexecve\fP(2) (انظر وصف \fI/proc/\fPpid\fI/attr/exec\fP أدناه). منذ لينكس 2.6.11، رفع SELinux هذا التقييد وبدأ في دعم عمليات "تعيين" عبر الكتابة إلى هذه العقدة إذا أذنت السياسة بذلك، على الرغم من أن استخدام هذه العملية مناسب فقط للتطبيقات الموثوقة للحفاظ على أي فصل مرغوب بين السياقات الأمنية القديمة والجديدة. .IP قبل لينكس 2.6.28، لم يسمح SELinux للخيوط داخل عملية متعددة الخيوط بتعيين سياقها الأمني عبر هذه العقدة لأن ذلك سيؤدي إلى عدم تناسق بين السياقات الأمنية للخيوط المشاركة لنفس مساحة الذاكرة. منذ لينكس 2.6.28، رفع SELinux هذا التقييد وبدأ في دعم عمليات "تعيين" للخيوط داخل عملية متعددة الخيوط إذا كان السياق الأمني الجديد مقيدًا بالسياق الأمني القديم، حيث تُعرف علاقة التقييد في السياسة وتضمن أن السياق الأمني الجديد يحتوي على مجموعة فرعية من أذونات السياق الأمني القديم. .IP قد تختار وحدات الأمن الأخرى دعم عمليات "تعيين" عبر الكتابة إلى هذه العقدة. .TP \fI/proc/\fPpid\fI/attr/exec\fP (منذ لينكس 2.6.0) يمثل هذا الملف السمات التي تُسند إلى العملية عند \fBexecve\fP(2) لاحق. .IP في SELinux، هذا ضروري لدعم انتقالات الدور/المجال، و \fBexecve\fP(2) هي النقطة المفضلة لإجراء هذه الانتقالات لأنها توفر تحكمًا أفضل في تهيئة العملية في التصنيف الأمني الجديد ووراثة الحالة. في SELinux، تُعاد تعيين هذه السمة عند \fBexecve\fP(2) بحيث يعود البرنامج الجديد إلى السلوك المبدئي لأي استدعاءات \fBexecve\fP(2) قد يقوم بها. في SELinux، يمكن للعملية تعيين سمة \fI/proc/\fPpid\fI/attr/exec\fP الخاصة بها فقط. .TP \fI/proc/\fPpid\fI/attr/fscreate\fP (منذ لينكس 2.6.0) يمثل هذا الملف السمات التي تُسند إلى الملفات المنشأة بواسطة استدعاءات لاحقة لـ \fBopen\fP(2) و \fBmkdir\fP(2) و \fBsymlink\fP(2) و \fBmknod\fP(2) .IP يستخدم SELinux هذا الملف لدعم إنشاء ملف (باستخدام استدعاءات النظام المذكورة) في حالة آمنة، بحيث لا يوجد خطر الحصول على وصول غير مناسب بين وقت الإنشاء ووقت تعيين السمات. في SELinux، تُعاد تعيين هذه السمة عند \fBexecve\fP(2)، بحيث يعود البرنامج الجديد إلى السلوك المبدئي لأي استدعاءات إنشاء ملف قد يقوم بها، لكن السمة ستستمر عبر استدعاءات إنشاء ملف متعددة داخل برنامج ما لم تُعاد تعيينها صراحة. في SELinux، يمكن للعملية تعيين سمة \fI/proc/\fPpid\fI/attr/fscreate\fP الخاصة بها فقط. .TP \fI/proc/\fPpid\fI/attr/keycreate\fP (منذ لينكس 2.6.18) .\" commit 4eb582cf1fbd7b9e5f466e3718a59c957e75254e إذا كتبت عملية سياقًا أمنيًا في هذا الملف، فسيتم تصنيف جميع المفاتيح المنشأة لاحقًا (\fBadd_key\fP(2)) بهذا السياق. لمزيد من المعلومات، انظر ملف مصدر النواة \fIDocumentation/security/keys/core.rst\fP. .TP \fI/proc/\fPpid\fI/attr/prev\fP (منذ لينكس 2.6.0) يحتوي هذا الملف على السياق الأمني للعملية قبل آخر \fBexecve\fP(2)؛ أي القيمة السابقة لـ \fI/proc/\fPpid\fI/attr/current\fP. .TP \fI/proc/\fPpid\fI/attr/socketcreate\fP (منذ لينكس 2.6.18) .\" commit 42c3e03ef6b298813557cdb997bd6db619cd65a2 إذا كتبت عملية سياق أمان في هذا الملف، فستُوسم جميع المقابس التي تُنشأ لاحقًا بهذا السياق. .SH "انظر أيضًا" \fBproc\fP(5) .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .