Интерактивная система просмотра системных руководств (man-ов)
attr_set_fd (8)
>> attr_set_fd (8) ( Русские man: Команды системного администрирования )
НАЗВАНИЕ
attr_set_fd - Установка значений атрибутов файлов и каталогов.
СИНТАКСИС
attr_set_fd [-v] [-r] [-n] тип-объекта атрибут значение каталог/файл
ОПИСАНИЕ
Программа attr_set_fd предназначена для установки значений атрибутов файлов и каталогов находящихся в указанном пути.
КЛЮЧИ
-v
Выводить более подробный отчет о совершаемых программой действиях.
-r
Выполнить операцию с рекурсией по подкаталогам.
-n
Показать список всех запросов.
ТИПЫ ОБЪЕКТОВ
Допустимыми типами объекта являются: FILE, DIR, FIFO, DEV или FD (указание FD-типа предоставляет acl_set_fd право самостоятельно выбирать между FILE, DIR и FIFO, но не DEV типами)
АТРИБУТЫ И ЗНАЧЕНИЯ
Атрибутом является выражение и его значение.
Для FILE-, DIR- и FIFO-типов объектов атрибутами и их значениями будут следующие:
auth_may_set_cap
Набор возможностей владельцев смены процессов
Значение: 0 = неверно, 1 = верно
auth_may_setuid
Флаг допуска на смену прав.
Значение: 0 = неверно, 1 = верно
data_type
Тип данных.
Значение: 0 = отсутствует, 1 = CDI, 2 = CDIIC, 3 = SI, 4 = наследуемый
ff_flags
Флаги файлов:
1 = read_only
Обозначает, что каталог, со всеми его под-объектами, доступен в режиме <<только для чтения>>.
2 = execute_only
Означает, что все файлы, находящиеся в этом каталоге, могут быть выполнены, но не могут быть прочитаны или скопированы.
4 = search_only
Означает, что вы получите доступ к любому объекту в каталоге только при условии, что вы знаете его полное название, и что вам не позволено что-либо модифицировать в этом каталоге.
8 = write_only
Предоставляет допуск на запись без допуска на чтение.
16 = secure_delete
При удалении и усечении файл очищается (только ext2, msdos/vfat, minix).
128 = add_inherited
Если установлен, то к собственным флагам объекта будут добавлены флаги родительского каталога. : флаг add_inherited не может быть унаследован, он всегда должен быть установлен явно.
log_array_high
Старший бит вектора запросов.
Значение: битовая строка для всех Запросов
Журналирование событий системы базирующееся на запросах программ.
Значение: битовая строка для всех Запросов
mac_categories
Множество категорий.
64-значное строчное множество битов для всех категорий.
Значение: идентификатор RC-типа (0-63).
Служит для определения начальной роли процесса после каждого CHOWN (setuid).
mac_trusted_for_user
Доверенные пользователи.
Значение: -3 = без пользователя, -4 = все пользователи, ID-пользователя = для данного пользователя
ms_scanned
Флаг сканирования на наличие не желательного программного кода
Значение: 0 = не сканированные, 1 = отвергнутые, >=2 = акцептированные
ms_sock_trusted_tcp
Результат проверки доменного tcp-подключения на наличие не желательного программного кода.
Значение: 0 = не_доверенные, 1 = активные, 2 = полностью доверенные
ms_sock_trusted_udp
Результат проверки доменного udp-подключения на наличие не желательного программного кода.
Значение: 0 = не_доверенные, 1 = активные, 2 = полностью доверенные
ms_trusted
Результат проверки объекта на наличие не желательного программного кода.
Значение: 0 = не_доверенные, 1 = доверенные на чтение, 2 = полностью доверенные
Идентификатор RC-типа процесса.
Признак форсирования роли процесса.
Значение: идентификатор RC-роли (0-63) или:
64 = inherit_user
Означает использование erit_process (удержание)
Означает удержание текущей rc_role процесса при CHOWN и EXECUTE.
66 = inherit_parent (по умолчанию)
Означает использование текущей rc_role родительского процесса.
67 = inherit_user_on_chown_only (по умолчанию для root)
Означает использованиепри CHOWN rc_def_role пользователя.
rc_initial_role
Начальная роль.
Значение: идентификатор RC-роли (0-63) или:
66 = inherit_parent
наследовать родительскую роль (по умолчанию)
68 = use_force_role
использовать форсированную роль (по умолчанию для root)
rc_type
RC-тип устройства.
Значение: идентификатор RC-типа (0-63) или 65 = наследовать от родительского
security_level
Уровень классификации безопасности.
Значение: 0 = неопределенный, 1 = 4 = наследованный, максимальный уровень 252
Для DEV-типа объектов атрибутами и их значениями будут следующие:
data_type
Тип данных.
Значение: 0 = отсутствует, 1 = CDI, 2 = CDIIC, 3 = SI, 4 = наследуемый
log_array_high
Старший бит вектора запросов.
Значение: битовая строка для всех Запросов
Множество категорий.
64-значное строчное множество битов для всех категорий.
Значение: идентификатор RC-типа (0-63).
Служит для определения начальной роли процесса после каждого CHOWN (setuid).
mac_check
Флаг проверки безопасности.
Значение: 0 = неверно, 1 = верно