.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH RUN0 1 "" "systemd 260.2" run0 .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH الاسم run0 \- رفع الصلاحيات .SH موجز .HP \w'\fBrun0\fR\ 'u \fBrun0\fP [خيارات...] [أمر...] .SH الوصف .PP يمكن استخدام \fBrun0\fP للحصول مؤقتًا وتفاعليًا على صلاحيات مرتفعة أو مختلفة\&. يخدم غرضًا مشابهًا لـ \fBsudo\fP(8)، لكنه يعمل بشكل مختلف في عدة مجالات رئيسية: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} لا تُورث أي بيانات اعتماد سياق تنفيذ أو أمان من المستدعي إلى الأوامر المستدعاة، حيث تُستدعى من خدمة جديدة ومعزولة تفرعها مدير الخدمة\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} يتم الاستيثاق عبر \m[blue]\fBpolkit\fP\m[]\&\s-2\u[1]\d\s+2، مما يعزل موجه الاستيثاق عن الطرفية (إن أمكن)\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} يُخصص طرفية زائفة مستقلة للأمر المستدعى، لفصل دورة حياته وعزله للأمان\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} لا تُستخدم وظيفة بتات الوصول للملفات SetUID/SetGID في التنفيذ\&. .RE .PP يجب أن يوفر هذا مجتمعًا بديلًا أكثر أمانًا ومتانة لآلية \fBsudo\fP، خاصة في بيئات أنظمة التشغيل حيث دعم SetUID/SetGID غير متوفر (مثلًا بتعيين المتغير \fINoNewPrivileges=\fP في \fBsystemd\-system.conf\fP(5))\&. .PP أي جلسة تُستدعى عبر \fBrun0\fP ستعمل عبر مكدس PAM "systemd\-run0"\&. .PP لاحظ أن \fBrun0\fP مُنفذ كاستدعاء متعدد بديل لـ \fBsystemd\-run\fP(1)\&. أي أن \fBrun0\fP رابط رمزي للملف التنفيذي \fBsystemd\-run\fP، ويتصرف كـ \fBrun0\fP إذا استُدعي عبر الرابط الرمزي، وإلا يتصرف كـ \fBsystemd\-run\fP\&. .SH الخيارات .PP الخيارات التالية مفهومة: .PP \fB\-\-unit=\fP .RS 4 استخدم اسم الوحدة هذا بدلاً من اسم مولد آلياً\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-property=\fP .RS 4 يضبط خاصية لوحدة الخدمة المنشأة\&. يأخذ هذا الخيار تعيينًا بنفس تنسيق أمر \fBset\-property\fP في \fBsystemctl\fP(1)\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-description=\fP .RS 4 يوفر وصفًا لوحدة الخدمة المستدعاة\&. إذا لم يُحدد، سيُستخدم الأمر نفسه كوصف\&. انظر \fIDescription=\fP في \fBsystemd.unit\fP(5)\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-slice=\fP .RS 4 يجعل وحدة \&.service الجديدة جزءًا من الشريحة المحددة، بدلًا من user\&.slice\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-slice\-inherit\fP .RS 4 يجعل وحدة \&.service الجديدة جزءًا من الشريحة التي استُدعي فيها \fBrun0\fP نفسه\&. يمكن دمج هذا الخيار مع \fB\-\-slice=\fP، وفي هذه الحالة توضع الشريحة المحددة عبر \fB\-\-slice=\fP داخل الشريحة التي استُدعي فيها أمر \fBrun0\fP\&. .sp مثال: اعتبر \fBrun0\fP يُستدعى في الشريحة foo\&.slice، ووسيطة \fB\-\-slice=\fP هي bar\&. ستوضع الوحدة بعدها تحت foo\-bar\&.slice\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-user=\fP, \fB\-u\fP, \fB\-\-group=\fP, \fB\-g\fP .RS 4 يتبدل إلى المستخدم/المجموعة المحددة\&. إذا لم يُحدد، المبدئي هو "root"، ما لم يُستخدم \fB\-\-area=\fP أو \fB\-\-empower\fP (انظر أدناه)، وفي هذه الحالة المبدئي هو المستخدم المستدعي\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-nice=\fP .RS 4 يشغل الجلسة المستدعاة بمستوى nice المحدد\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-chdir=\fP, \fB\-D\fP .RS 4 يشغل الجلسة المستدعاة بدليل العمل المحدد\&. إذا لم يُحدد، المبدئي هو دليل العمل الحالي للعميل إذا كان التبديل للمستخدم root، أو دليل المنزل للمستخدم الهدف خلاف ذلك\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-via\-shell\fP .RS 4 يستدعي شاشة الدخول للمستخدم الهدف ويشغل الأمر المحدد (إن وجد) عبره\&. .sp أُضيف في الإصدار 258\&. .RE .PP \fB\-i\fP .RS 4 Shortcut for \fB\-\-via\-shell \-\-chdir=\*(Aq~\*(Aq\fP\&. .sp أُضيف في الإصدار 258\&. .RE .PP \fB\-\-setenv=\fP\fINAME\fP\fB[=\fP\fIVALUE\fP\fB]\fP .RS 4 يشغل الجلسة المستدعاة مع تعيين متغير البيئة المحدد\&. يمكن استخدام هذه الوسيطة أكثر من مرة لتعيين متغيرات متعددة\&. عند حذف "=" و\fIVALUE\fP، ستُستخدم قيمة المتغير بنفس الاسم في بيئة الاستدعاء\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-background=\fP\fICOLOR\fP .RS 4 يغير لون خلفية الطرفية إلى لون ANSI المحدد طالما استمرت الجلسة\&. إذا لم يُحدد، ستُصبغ الخلفية بدرجة حمراء عند التشغيل كـ root، ودرجة صفراء عند التشغيل تحت UID آخر، كتذكير بالصلاحيات المتغيرة\&. يجب أن يكون اللون المحدد لون خلفية ANSI X3\&.64 SGR، أي سلاسل مثل "40"، "41"، \&...، "47"، "48;2;\&..."، "48;5;\&..."\&. انظر \m[blue]\fBANSI Escape Code (Wikipedia)\fP\m[]\&\s-2\u[2]\d\s+2 للتفاصيل\&. اضبط على سلسلة فارغة لتعطيل\&. .sp مثال: "\-\-background=44" لخلفية زرقاء\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-pty\fP, \fB\-\-pty\-late\fP, \fB\-\-pipe\fP .RS 4 يطلب تخصيص طرفية زائفة لجلسة \fBrun0\fP (في حالة \fB\-\-pty\fP أو \fB\-\-pty\-late\fP)، أو يطلب تمرير واصفات ملفات STDIO للمستدعي مباشرة (في حالة \fB\-\-pipe\fP)\&. \fB\-\-pty\-late\fP مشابه جدًا لـ \fB\-\-pty\fP لكنه يبدأ معالجة الطرفية فقط بعد اكتمال بدء الوحدة، تاركًا الإدخال لأي كلمات مرور/وكلاء polkit حتى ذلك الوقت\&. إذا لم يُحدد أي مفتاح، أو إذا حُدد كل من \fB\-\-pipe\fP وأحد \fB\-\-pty\fP/\fB\-\-pty\-late\fP، سيُختار الوضع آليًا: إذا كان الإدخال القياسي والإخراج القياسي وإخراج الخطأ القياسي جميعها متصلة بطرفية، فتُخصص طرفية زائفة (في وضع \fB\-\-pty\-late\fP ما لم يُحدد \fB\-\-no\-ask\-password\fP وفي هذه الحالة يُختار \fB\-\-pty\fP)، وإلا تُمرر واصفات الملفات ذات الصلة مباشرة\&. .sp أُضيف \fB\-\-pty\fP و\fB\-\-pipe\fP في الإصدار v257\&. .sp أُضيف \fB\-\-pty\-late\fP في الإصدار v258\&. .RE .PP \fB\-\-shell\-prompt\-prefix=\fP\fIسلسلة\fP .RS 4 يضبط سلسلة بادئة موجه الصدفة\&. يتحكم هذا في النهاية بمتغير البيئة \fI$SHELL_PROMPT_PREFIX\fP للبرنامج المستدعى، والذي يُستورد عادة في موجه الصدفة\&. مبدئيًا \(en إذا كانت الرموز التعبيرية مدعومة \(en، يُظهر رمز بطل خارق (🦸)\&. يمكن أيضًا تغيير هذا المبدئي (أو إيقافه) بتمرير متغير البيئة \fI$SYSTEMD_RUN_SHELL_PROMPT_PREFIX\fP إلى \fIrun0\fP، انظر أدناه\&. اضبط على سلسلة فارغة لتعطيل بادئة موجه الصدفة\&. .sp أُضيف في الإصدار 257\&. .RE .PP \fB\-\-lightweight=\fP\fIمنطقي\fP .RS 4 يتحكم في تفعيل مدير الخدمة لكل مستخدم للمستخدم الهدف\&. مبدئيًا (غير مضبوط أو مضبوط على \fBauto\fP)، إذا كان المستخدم الهدف هو "root" أو مستخدم نظام، لا يُفعل مدير الخدمة لكل مستخدم كتأثير لاستدعاء \fBrun0\fP، وإلا يُفعل\&. .sp يتحكم هذا في النهاية بمتغير البيئة \fI$XDG_SESSION_CLASS\fP الذي يحترمه \fBpam_systemd\fP(8)\&. .sp أُضيف في الإصدار 258\&. .RE .PP \fB\-\-area=\fP\fIAREA\fP .RS 4 تتحكم في "المنطقة" للحساب الهدف لتسجيل الدخول إليها\&. المناطق هي أدلة منزلية ثانوية داخل الدليل المنزلي الرئيسي للمستخدم الهدف، أي تسجيل الدخول إلى منطقة "foobar" لحساب يترجم إلى تعيين \fI$HOME\fP إلى ~/Areas/foobar عند تسجيل الدخول\&. .sp إذا استُخدم هذا الخيار، يتغير المستخدم المبدئي للانتقال إليه من root إلى المستخدم المتصل (لكن \fB\-\-user=\fP له الأولوية، انظر أعلاه)\&. أو بعبارة أخرى، مجرد تحديد منطقة بدون مستخدم هو آلية لإنشاء جلسة جديدة للمستخدم المتصل، فقط بمنطقة مختلفة\&. .sp هذا يتحكم في النهاية بمتغير البيئة \fI$XDG_AREA\fP الذي يحترمه \fBpam_systemd\fP(8)\&. .sp للمزيد من التفاصيل حول مفهوم المنطقة، راجع \fBpam_systemd_home\fP(8)\&. .sp أُضيف في الإصدار 258\&. .RE .PP \fB\-\-empower\fP .RS 4 إذا حُدد، سيرفع run0 صلاحيات المستخدم المختار (باستخدام \fB\-\-user=\fP) أو المستخدم الحالي إذا لم يُحدد مستخدم صراحة\&. حالياً هذا يعني أننا نعطي العملية المستدعاة جميع الإمكانيات المتاحة ونضيف مجموعة "empower" كمجموعة تكميلية (التي يُسمح فيها بجميع إجراءات polkit مبدئياً)، لكن قد تُمنح صلاحيات أخرى في المستقبل أيضًا عند استخدام هذا الخيار\&. .sp لاحظ أن العمليات الأخرى (غير المميزة) للمستخدم المختار سيكون لها صلاحيات على العملية المستدعاة\&. فكر في عدم استخدام هذا الخيار في بيئة قد تكون فيها عمليات ضارة تعمل كمستخدم مختار\&. .sp أُضيف في الإصدار 259\&. .RE .PP \fB\-\-same\-root\-dir\fP .RS 4 نفذ جلسة \fBrun0\fP في نفس الدليل الجذر الذي نُفذ فيه أمر \fBrun0\fP\&. .sp أُضيف في الإصدار 259\&. .RE .PP \fB\-\-machine=\fP .RS 4 نفذ العملية في حاوية محلية\&. حدد اسم حاوية للاتصال بها\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fB\-\-no\-ask\-password\fP .RS 4 لا تسأل المستخدم عن الاستيثاق للعمليات ذات الامتيازات\&. .RE .PP \fB\-h\fP، \fB\-\-help\fP .RS 4 اطبع نص مساعدة قصير واخرج\&. .RE .PP \fB\-\-version\fP .RS 4 اطبع سلسلة إصدار قصيرة واخرج\&. .RE .PP جميع وسائط سطر الأوامر بعد أول وسيطة غير خيار تصبح جزءاً من سطر أوامر العملية المُطلقة\&. إذا لم يُحدد سطر أوامر، تُستدعى صدفة تفاعلية\&. يمكن التحكم في الصدفة المستدعاة عبر \fB\-\-via\-shell\fP \- عند تحديده تُستخدم صدفة المستخدم الهدف \- أو \fB\-\-setenv=SHELL=\&...\fP\&. مبدئياً، تُنفذ صدفة \fIالمستخدم الأصلي\fP إذا كان التشغيل محلياً، أو /bin/sh عند التشغيل مع \fB\-\-machine=\fP\&. .PP لاحظ أنه على عكس \fBsudo\fP، يُنشئ \fBrun0\fP دوماً شلات بدلالات صدفة تسجيل دخول، بغض النظر عن \fB\-i\fP\&. .SH "حالة الخروج" .PP عند النجاح، يُعاد 0\&. إذا فشل \fBrun0\fP في بدء الجلسة أو فشل الأمر المحدد، يُعاد قيمة إرجاع غير صفرية\&. .SH "متغيرات البيئة" .PP كما في \fBsystemd\-run\fP، ترث الجلسة بيئة النظام من مدير الخدمة\&. بالإضافة إلى ذلك، تُضبط متغيرات البيئة التالية: .PP \fI$TERM\fP .RS 4 مُنسوخ من \fI$TERM\fP للمتصل\&. يمكن تجاوزه باستخدام \fB\-\-setenv=\fP .sp أُضيف في الإصدار 256\&. .RE .PP \fI$SUDO_USER\fP .RS 4 مضبوط على اسم المستخدم الأصلي\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fI$SUDO_UID\fP .RS 4 مضبوط على معرف المستخدم UNIX الرقمي للمستخدم الأصلي\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fI$SUDO_GID\fP .RS 4 مضبوط على معرف المجموعة UNIX الرقمي الرئيسي للجلسة الأصلية\&. .sp أُضيف في الإصدار 256\&. .RE .PP \fI$SHELL_PROMPT_PREFIX\fP .RS 4 مبدئياً، مضبوط على رمز البطل الخارق (إذا كان مدعوماً)، لكن يمكن تجاوزه بمتغير البيئة \fI$SYSTEMD_RUN_SHELL_PROMPT_PREFIX\fP (انظر أدناه)، أو بمفتاح \fB\-\-shell\-prompt\-prefix=\fP (انظر أعلاه)\&. .sp أُضيف في الإصدار 257\&. .RE .PP يمكن تمرير المتغيرات التالية إلى \fBrun0\fP: .PP \fI$SYSTEMD_RUN_SHELL_PROMPT_PREFIX\fP .RS 4 إذا ضُبط، يتجاوز بادئة موجه الصدفة المبدئية التي يضبطها \fBrun0\fP للصدفة المستدعاة (رمز البطل الخارق)\&. اضبطه على سلسلة فارغة لتعطيل بادئة موجه الصدفة\&. .sp أُضيف في الإصدار 257\&. .RE .SH "انظر أيضًا" .PP \fBsystemd\fP(1), \fBsystemd\-run\fP(1), \fBsudo\fP(8), \fBmachinectl\fP(1), \fBpam_systemd\fP(8) .SH ملاحظات .IP " 1." 4 polkit .RS 4 \%https://www.freedesktop.org/wiki/Software/polkit .RE .IP " 2." 4 رمز هروب ANSI (ويكيبيديا) .RS 4 \%https://en.wikipedia.org/wiki/ANSI_escape_code#SGR_(Select_Graphic_Rendition)_parameters .RE .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .