.\" -*- coding: UTF-8 -*- .\" Copyright 2008-2015, Michael Kerrisk .\" Copyright, the authors of the Linux man-pages project .\" .\" SPDX-License-Identifier: Linux-man-pages-copyleft .\" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH PR_SET_SECCOMP 2const "8 فبراير 2026" "صفحات دليل لينكس 6.18" .SH الاسم PR_SET_SECCOMP \- ضبط وضع الحوسبة الآمنة .SH المكتبة مكتبة سي المعيارية (\fIlibc\fP،\ \fI\-lc\fP) .SH موجز .nf \fB#include \fP /* تعريف ثوابت \fBPR_*\fP */ \fB#include \fP .P \fB[[deprecated]]\fP \fBint prctl(PR_SET_SECCOMP, long \fP\fImode\fP\fB, ...);\fP .P \fB[[deprecated]]\fP \fBint prctl(PR_SET_SECCOMP, SECCOMP_MODE_STRICT);\fP \fB[[deprecated]]\fP \fBint prctl(PR_SET_SECCOMP, SECCOMP_MODE_FILTER,\fP \fB struct sock_fprog *\fP\fIfilter\fP\fB);\fP .fi .SH الوصف يضبط وضع الحوسبة الآمنة (seccomp) للخيط المستدعي، لتقييد استدعاءات النظام المتاحة. يوفر استدعاء النظام الأحدث \fBseccomp\fP(2) مجموعة شاملة من وظائف \fBPR_SET_SECCOMP\fP، وهو الواجهة المفضلة للتطبيقات الجديدة. .P يتم اختيار وضع seccomp عبر \fIالوضع\fP. تُعرّف ثوابت seccomp في \fI\fP. يمكن تحديد القيم التالية: .TP \fBSECCOMP_MODE_STRICT\fP (منذ لينكس 2.6.23) انظر وصف \fBSECCOMP_SET_MODE_STRICT\fP في \fBseccomp\fP(2). .IP تتوفر هذه العملية فقط إذا تم ضبط النواة مع تمكين \fBCONFIG_SECCOMP\fP. .TP \fBSECCOMP_MODE_FILTER\fP (منذ لينكس 3.5) تُعرّف استدعاءات النظام المسموح بها بواسطة مؤشر إلى مرشح حزم بيركلي (Berkeley Packet Filter) المُمرّر في \fIالمرشح\fP. يمكن تصميمه لترشيح استدعاءات النظام التعسفية ووسائط استدعاءات النظام. انظر وصف \fBSECCOMP_SET_MODE_FILTER\fP في \fBseccomp\fP(2). .IP تتوفر هذه العملية فقط إذا تم تكوين النواة مع تفعيل \fBCONFIG_SECCOMP_FILTER\fP. .SH "قيمة الإرجاع" عند النجاح، يُعاد الرقم 0. وعند حدوث خطأ، يُعاد الرقم \-1، ويُضبط \fIerrno\fP للإشارة إلى الخطأ. .SH الأخطاء .TP \fBEACCES\fP \fIالوضع\fP هو \fBSECCOMP_MODE_FILTER\fP، لكن العملية لا تملك صلاحية \fBCAP_SYS_ADMIN\fP أو لم تضبط السمة \fIno_new_privs\fP (انظر \fBPR_SET_NO_NEW_PRIVS\fP(2const)). .TP \fBEFAULT\fP \fIالوضع\fP هو \fBSECCOMP_MODE_FILTER\fP، و \fIالمرشح\fP هو عنوان غير صالح. .TP \fBEINVAL\fP قيمة \fImode\fP غير صالحة. .TP \fBEINVAL\fP لم تُضبط النواة مع \fBCONFIG_SECCOMP\fP. .TP \fBEINVAL\fP \fIالوضع\fP هو \fBSECCOMP_MODE_FILTER\fP، ولم يتم تكوين النواة مع \fBCONFIG_SECCOMP_FILTER\fP. .SH المعايير لينكس. .SH التاريخ .\" See http://thread.gmane.org/gmane.linux.kernel/542632 .\" [PATCH 0 of 2] seccomp updates .\" andrea@cpushare.com لينكس 2.6.23. .SH "انظر أيضًا" \fBprctl\fP(2), \fBPR_GET_SECCOMP\fP(2const), \fBseccomp\fP(2) .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .