.\" -*- coding: UTF-8 -*- .\" Copyright 1994-1995, Daniel Quinlan .\" Copyright 2002-2017, Michael Kerrisk .\" Copyright, Andries E. Brouwer .\" Copyright, the authors of the Linux man-pages project .\" .\" SPDX-License-Identifier: GPL-3.0-or-later .\" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH proc_sys_fs 5 "8 فبراير 2026" "صفحات دليل لينكس 6.18" .SH الاسم /proc/sys/fs/ \- متغيرات النواة المتعلقة بأنظمة الملفات .SH الوصف .TP \fI/proc/sys/fs/\fP يحتوي هذا الدليل على الملفات والأدلة الفرعية لمتغيرات النواة المتعلقة بأنظمة الملفات. .TP \fI/proc/sys/fs/aio\-max\-nr\fP .TQ \fI/proc/sys/fs/aio\-nr\fP (كلاهما منذ لينكس 2.6.4) \fIaio\-nr\fP هو المجموع الجاري لعدد الأحداث المحددة بواسطة استدعاءات \fBio_setup\fP(2) لجميع سياقات AIO النشطة حالياً. إذا وصل \fIaio\-nr\fP إلى \fIaio\-max\-nr\fP، فإن \fBio_setup\fP(2) سيفشل مع الخطأ \fBEAGAIN\fP. رفع \fIaio\-max\-nr\fP لا يؤدي إلى التخصيص المسبق أو تغيير حجم أي هياكل بيانات للنواة. .TP \fI/proc/sys/fs/binfmt_misc\fP يمكن العثور على توثيق الملفات في هذا الدليل في مصدر نواة لينكس في الملف \fIDocumentation/admin\-guide/binfmt\-misc.rst\fP (أو في \fIDocumentation/binfmt_misc.txt\fP على النوى الأقدم). .TP \fI/proc/sys/fs/dentry\-state\fP (منذ لينكس 2.2) يحتوي هذا الملف على معلومات حول حالة خبيئة الدليل (dcache). يحتوي الملف على ستة أرقام: \fInr_dentry\fP، \fInr_unused\fP، \fIage_limit\fP (العمر بالثواني)، \fIwant_pages\fP (الصفحات المطلوبة من النظام) وقيمتين وهميتين. .RS .IP \[bu] 3 \fInr_dentry\fP هو عدد مدخلات dentry المخصصة (مدخلات dcache). هذا الحقل غير مستخدم في لينكس 2.2. .IP \[bu] \fInr_unused\fP هو عدد مدخلات dentry غير المستخدمة. .IP \[bu] .\" looks like this is unused in Linux 2.2 to Linux 2.6 \fIage_limit\fP هو العمر بالثواني الذي يمكن بعده استعادة مدخلات dcache عندما تكون الذاكرة شحيحة. .IP \[bu] .\" looks like this is unused in Linux 2.2 to Linux 2.6 \fIwant_pages\fP غير صفري عندما تستدعي النواة shrink_dcache_pages() ولم يتم تقليم dcache بعد. .RE .TP \fI/proc/sys/fs/dir\-notify\-enable\fP يمكن استخدام هذا الملف لتعطيل أو تمكين واجهة \fIdnotify\fP الموصوفة في \fBfcntl\fP(2) على مستوى النظام. القيمة 0 في هذا الملف تعطل الواجهة، والقيمة 1 تمكّنها. .TP \fI/proc/sys/fs/dquot\-max\fP يظهر هذا الملف الحد الأقصى لعدد مدخلات حصة القرص المخبأة. في بعض أنظمة (2.4)، لا يكون موجوداً. إذا كان عدد مدخلات حصة القرص المخبأة الحرة منخفضاً جداً وكان لديك عدد هائل من مستخدمي النظام المتزامنين، فقد ترغب في رفع الحد. .TP \fI/proc/sys/fs/dquot\-nr\fP يظهر هذا الملف عدد مدخلات حصة القرص المخصصة وعدد مدخلات حصة القرص الحرة. .TP \fI/proc/sys/fs/epoll/\fP (منذ لينكس 2.6.28) يحتوي هذا الدليل على الملف \fImax_user_watches\fP، الذي يمكن استخدامه للحد من كمية ذاكرة النواة المستهلكة بواسطة واجهة \fIepoll\fP. لمزيد من التفاصيل، انظر \fBepoll\fP(7). .TP \fI/proc/sys/fs/file\-max\fP يحدد هذا الملف حداً على مستوى النظام لعدد الملفات المفتوحة لجميع العمليات. تفشل استدعاءات النظام التي تواجه هذا الحد مع الخطأ \fBENFILE\fP. (انظر أيضًا \fBsetrlimit\fP(2)، الذي يمكن استخدامه بواسطة عملية لتعيين الحد لكل عملية، \fBRLIMIT_NOFILE\fP، على عدد الملفات التي قد تفتحها.) إذا حصلت على الكثير من رسائل الخطأ في سجل النواة حول نفاد مقابض الملفات (أوصاف الملفات المفتوحة) (ابحث عن "VFS: file\-max limit reached")، حاول زيادة هذه القيمة: .IP .in +4n .EX echo 100000 > /proc/sys/fs/file\-max .EE .in .IP يمكن للعمليات المميزة (\fBCAP_SYS_ADMIN\fP) تجاوز حد \fIfile\-max\fP. .TP \fI/proc/sys/fs/file\-nr\fP يحتوي هذا الملف (للقراءة فقط) على ثلاثة أرقام: عدد مقابض الملفات المخصصة (أي عدد أوصاف الملفات المفتوحة؛ انظر \fBopen\fP(2))؛ عدد مقابض الملفات الحرة؛ والحد الأقصى لعدد مقابض الملفات (أي نفس القيمة مثل \fI/proc/sys/fs/file\-max\fP). إذا كان عدد مقابض الملفات المخصصة قريباً من الحد الأقصى، يجب أن تفكر في زيادة الحد الأقصى. قبل لينكس 2.6، كانت النواة تخصص مقابض الملفات ديناميكياً، لكنها لم تحررها مرة أخرى. بدلاً من ذلك، كانت مقابض الملفات الحرة تُحفظ في قائمة لإعادة التخصيص؛ تشير قيمة "مقابض الملفات الحرة" إلى حجم تلك القائمة. يشير العدد الكبير من مقابض الملفات الحرة إلى وجود ذروة سابقة في استخدام مقابض الملفات المفتوحة. منذ لينكس 2.6، تقوم النواة بإلغاء تخصيص مقابض الملفات المحررة، وقيمة "مقابض الملفات الحرة" تكون دائماً صفراً. .TP \fI/proc/sys/fs/inode\-max\fP (موجود فقط حتى لينكس 2.2) يحتوي هذا الملف على الحد الأقصى لعدد عقد inode في الذاكرة. يجب أن تكون هذه القيمة أكبر بمقدار 3\[en]4 مرات من القيمة في \fIfile\-max\fP، لأن \fIstdin\fP و \fIstdout\fP ومقابس الشبكة تحتاج أيضًا إلى inode لمعالجتها. عندما تنفد عقد inode بانتظام، تحتاج إلى زيادة هذه القيمة. .IP بدءاً من لينكس 2.4، لم يعد هناك حد ثابت على عدد عقد inode، ويتم إزالة هذا الملف. .TP \fI/proc/sys/fs/inode\-nr\fP يحتوي هذا الملف على القيمتين الأوليين من \fIinode\-state\fP. .TP \fI/proc/sys/fs/inode\-state\fP يحتوي هذا الملف على سبعة أرقام: \fInr_inodes\fP و \fInr_free_inodes\fP و \fIpreshrink\fP وأربع قيم وهمية (صفر دائمًا). .IP .\" This can be slightly more than .\" .I inode\-max .\" because Linux allocates them one page full at a time. \fInr_inodes\fP هو عدد عقد الإسناد (inodes) التي خصصها النظام. ويمثل \fInr_free_inodes\fP عدد عقد الإسناد الحرة. .IP يكون \fIpreshrink\fP غير صفري عندما يكون \fInr_inodes\fP > \fIinode\-max\fP ويحتاج النظام إلى تقليم قائمة عقد الإسناد بدلاً من تخصيص المزيد؛ منذ لينكس 2.4، هذا الحقل هو قيمة وهمية (صفر دائمًا). .TP \fI/proc/sys/fs/inotify/\fP (منذ لينكس 2.6.13) يحتوي هذا الدليل على الملفات \fImax_queued_events\fP و \fImax_user_instances\fP و \fImax_user_watches\fP، التي يمكن استخدامها لتحديد كمية ذاكرة النواة التي تستهلكها واجهة \fIinotify\fP. لمزيد من التفاصيل، انظر \fBinotify\fP(7). .TP \fI/proc/sys/fs/lease\-break\-time\fP يحدد هذا الملف فترة السماح التي تمنحها النواة لعملية تحمل إيجار ملف (\fBfcntl\fP(2)) بعد أن أرسلت إشارة إلى تلك العملية لإعلامها بأن عملية أخرى تنتظر فتح الملف. إذا لم يقم حامل الإيجار بإزالة أو تخفيض الإيجار خلال فترة السماح هذه، تكسر النواة الإيجار قسرًا. .TP \fI/proc/sys/fs/leases\-enable\fP يمكن استخدام هذا الملف لتمكين أو تعطيل إيجارات الملفات (\fBfcntl\fP(2)) على مستوى النظام بأكمله. إذا كان هذا الملف يحتوي على القيمة 0، تكون الإيجارات معطلة. قيمة غير صفرية تمكن الإيجارات. .TP \fI/proc/sys/fs/mount\-max\fP (منذ لينكس 4.9) .\" commit d29216842a85c7970c536108e093963f02714498 تحدد القيمة في هذا الملف الحد الأقصى لعدد الوصلات (mounts) التي قد توجد في مساحة اسم الوصلات. القيمة المبدئية في هذا الملف هي 100,000. .TP \fI/proc/sys/fs/mqueue/\fP (منذ لينكس 2.6.6) يحتوي هذا الدليل على الملفات \fImsg_max\fP و \fImsgsize_max\fP و \fIqueues_max\fP، التي تتحكم في الموارد المستخدمة بواسطة قوائم رسائل POSIX. انظر \fBmq_overview\fP(7) للتفاصيل. .TP \fI/proc/sys/fs/nr_open\fP (منذ لينكس 2.6.25) .\" commit 9cfe015aa424b3c003baba3841a60dd9b5ad319b يفرض هذا الملف سقفًا على القيمة التي يمكن رفع حد المورد \fBRLIMIT_NOFILE\fP إليها (انظر \fBgetrlimit\fP(2)). يُطبق هذا السقف على كل من العمليات غير المميزة والمميزة. القيمة المبدئية في هذا الملف هي 1048576. (قبل لينكس 2.6.25، كان السقف لـ \fBRLIMIT_NOFILE\fP مشفرًا بنفس القيمة.) .TP \fI/proc/sys/fs/overflowgid\fP .TQ \fI/proc/sys/fs/overflowuid\fP تسمح لك هذه الملفات بتغيير قيمة UID و GID الثابتة. المبدئي هو 65534. تدعم بعض أنظمة الملفات فقط UIDs و GIDs ذات 16 بت، على الرغم من أن UIDs و GIDs في لينكس هي 32 بت. عندما يُوصل أحد أنظمة الملفات هذه مع تمكين الكتابة، يُترجم أي UID أو GID قد يتجاوز 65535 إلى قيمة الفائض قبل كتابته على القرص. .TP \fI/proc/sys/fs/pipe\-max\-size\fP (منذ لينكس 2.6.35) انظر \fBpipe\fP(7). .TP \fI/proc/sys/fs/pipe\-user\-pages\-hard\fP (منذ لينكس 4.5) انظر \fBpipe\fP(7). .TP \fI/proc/sys/fs/pipe\-user\-pages\-soft\fP (منذ لينكس 4.5) انظر \fBpipe\fP(7). .TP \fI/proc/sys/fs/protected_fifos\fP (منذ لينكس 4.19) القيمة في هذا الملف هي/يمكن تعيينها إلى واحدة مما يلي: .RS .TP 4 0 الكتابة إلى FIFOs غير مقيدة. .TP 1 لا تسمح بـ \fBO_CREAT\fP \fBopen\fP(2) على FIFOs التي لا يملكها المستدعي في أدلة قابلة للكتابة عالميًا ذات بت لزج، ما لم تكن FIFO مملوكة لمالك الدليل. .TP 2 كما هو الحال للقيمة 1، ولكن القيد ينطبق أيضًا على الأدلة القابلة للكتابة للمجموعة ذات البت اللزج. .RE .IP الهدف من الحمايات المذكورة أعلاه هو تجنب الكتابات غير المقصودة إلى FIFO يتحكم بها مهاجم عندما يتوقع برنامج إنشاء ملف عادي. .TP \fI/proc/sys/fs/protected_hardlinks\fP (منذ لينكس 3.6) .\" commit 800179c9b8a1e796e441674776d11cd4c05d61d7 عندما تكون القيمة في هذا الملف 0، لا تُفرض أي قيود على إنشاء الروابط الصلبة (أي، هذا هو السلوك التاريخي قبل لينكس 3.6). عندما تكون القيمة في هذا الملف 1، يمكن إنشاء رابط صلب إلى ملف هدف فقط إذا تحقق أحد الشروط التالية: .RS .IP \[bu] 3 تمتلك العملية المستدعية القدرة \fBCAP_FOWNER\fP في مساحة اسم المستخدم الخاصة بها ويكون لـ UID الملف تعيين في المساحة. .IP \[bu] يتطابق UID نظام الملفات للعملية التي تنشئ الرابط مع المالك (UID) للملف الهدف (كما هو موصوف في \fBcredentials\fP(7)، يكون UID نظام الملفات لعملية ما عادةً مماثلاً لـ UID الفعال الخاص بها). .IP \[bu] جميع الشروط التالية صحيحة: .RS 4 .IP \[bu] 3 الهدف هو ملف عادي؛ .IP \[bu] الملف الهدف لا يحتوي على بت وضع set\-user\-ID مفعلة؛ .IP \[bu] الملف الهدف لا يحتوي على كل من بت وضع set\-group\-ID وبت قابلية التنفيذ للمجموعة مفعلتين؛ و .IP \[bu] المتصل لديه صلاحية قراءة وكتابة الملف الهدف (إما عبر قناع صلاحيات الملف أو لأنه يمتلك القدرات المناسبة). .RE .RE .IP القيمة المبدئية في هذا الملف هي 0. تعيين القيمة إلى 1 يمنع فئة طويلة الأمد من المشكلات الأمنية الناتجة عن سباقات وقت الفحص ووقت الاستخدام القائمة على الروابط الثابتة، والتي تظهر غالبًا في الأدلة القابلة للكتابة عالميًا مثل \fI/tmp\fP. الطريقة الشائعة لاستغلال هذا الخلل هي عبور حدود الامتياز عند اتباع رابط ثابت معين (أي، عملية جذر تتبع رابطًا ثابتًا أنشأه مستخدم آخر). بالإضافة إلى ذلك، على الأنظمة التي لا تحتوي على أقسام منفصلة، يمنع هذا المستخدمين غير المصرح لهم من "تثبيت" ملفات set\-user\-ID وset\-group\-ID الضعيفة ضد ترقيتها من قبل المسؤول، أو الربط بالملفات الخاصة. .TP \fI/proc/sys/fs/protected_regular\fP (منذ لينكس 4.19) القيمة في هذا الملف هي/يمكن تعيينها إلى واحدة مما يلي: .RS .TP 4 0 الكتابة إلى الملفات العادية غير مقيدة. .TP 1 لا تسمح بـ \fBO_CREAT\fP \fBopen\fP(2) على الملفات العادية التي لا يملكها المتصل في الأدلة اللاصقة القابلة للكتابة عالميًا، ما لم يكن الملف العادي مملوكًا لمالك الدليل. .TP 2 كما هو الحال للقيمة 1، ولكن القيد ينطبق أيضًا على الأدلة القابلة للكتابة للمجموعة ذات البت اللزج. .RE .IP الهدف من الحمايات المذكورة أعلاه مشابه لـ \fIprotected_fifos\fP، لكنه يسمح للتطبيق بتجنب الكتابة إلى ملف عادي يتحكم به مهاجم، حيث توقع التطبيق إنشاء واحد. .TP \fI/proc/sys/fs/protected_symlinks\fP (منذ لينكس 3.6) .\" commit 800179c9b8a1e796e441674776d11cd4c05d61d7 عندما تكون القيمة في هذا الملف 0، لا تُفرض أي قيود على اتباع الروابط الرمزية (أي، هذا هو السلوك التاريخي قبل Linux 3.6). عندما تكون القيمة في هذا الملف 1، تُتبع الروابط الرمزية فقط في الظروف التالية: .RS .IP \[bu] 3 UID نظام الملفات للعملية التي تتبع الرابط يطابق المالك (UID) للرابط الرمزي (كما هو موصوف في \fBcredentials\fP(7)، UID نظام الملفات للعملية عادة ما يكون مماثلاً لـ UID الفعال الخاص بها)؛ .IP \[bu] الرابط ليس في دليل لاصق قابل للكتابة عالميًا؛ أو .IP \[bu] الرابط الرمزي والدليل الأب لهما نفس المالك (UID) .RE .IP استدعاء النظام الذي يفشل في اتباع رابط رمزي بسبب القيود المذكورة أعلاه يُرجع الخطأ \fBEACCES\fP في \fIerrno\fP. .IP القيمة المبدئية في هذا الملف هي 0. تعيين القيمة إلى 1 يتجنب فئة طويلة الأمد من المشكلات الأمنية القائمة على سباقات وقت الفحص ووقت الاستخدام عند الوصول إلى الروابط الرمزية. .TP \fI/proc/sys/fs/suid_dumpable\fP (منذ لينكس 2.6.13) .\" The following is based on text from Documentation/sysctl/kernel.txt القيمة في هذا الملف تُسند إلى علم "dumpable" للعملية في الظروف الموصوفة في \fBprctl\fP(2). في الواقع، القيمة في هذا الملف تحدد ما إذا كانت ملفات التفريغ الأساسي تُنتج لثنائيات set\-user\-ID أو المحمية/الملوثة بخلاف ذلك. إعداد "dumpable" يؤثر أيضًا على ملكية الملفات في دليل \fI/proc/\fPpid للعملية، كما هو موصوف أعلاه. .IP يمكن تحديد ثلاث قيم صحيحة مختلفة: .RS .TP \fI0 (default)\fP .\" In kernel source: SUID_DUMP_DISABLE هذا يوفر السلوك التقليدي (قبل Linux 2.6.13). لن يُنتج تفريغ أساسي لعملية غيرت بيانات الاعتماد (عن طريق استدعاء \fBseteuid\fP(2)، \fBsetgid\fP(2)، أو ما شابه، أو عن طريق تنفيذ برنامج set\-user\-ID أو set\-group\-ID) أو التي لا يحتوي ثنائيها على صلاحية قراءة مفعلة. .TP \fI1 (\[dq]debug\[dq])\fP .\" In kernel source: SUID_DUMP_USER جميع العمليات تُفرغ الأساسي عندما يكون ذلك ممكنًا. (الأسباب التي قد تجعل العملية لا تُفرغ الأساسي مع ذلك موصوفة في \fBcore\fP(5).) التفريغ الأساسي مملوك لـ UID نظام الملفات للعملية المفَرِّغة ولا يُطبق أي أمان. هذا مخصص لحالات تصحيح أخطاء النظام فقط: هذا الوضع غير آمن لأنه يسمح للمستخدمين غير المميزين بفحص محتويات الذاكرة للعمليات المميزة. .TP \fI2 (\[dq]suidsafe\[dq])\fP .\" In kernel source: SUID_DUMP_ROOT أي ثنائي لا يُفرغ عادة (انظر "0" أعلاه) يُفرغ قابلًا للقراءة من قبل الجذر فقط. هذا يسمح للمستخدم بإزالة ملف التفريغ الأساسي ولكن ليس بقراءته. لأسباب أمنية، التفريغات الأساسية في هذا الوضع لن تستبدل بعضها البعض أو الملفات الأخرى. هذا الوضع مناسب عندما يحاول المسؤولون تصحيح مشكلات في بيئة عادية. .IP .\" 9520628e8ceb69fa9a4aee6b57f22675d9e1b709 .\" 54b501992dd2a839e94e76aa392c392b55080ce8 بالإضافة إلى ذلك، منذ Linux 3.6، يجب أن يكون \fI/proc/sys/kernel/core_pattern\fP إما مسارًا مطلقًا أو أمر أنبوب، كما هو مفصل في \fBcore\fP(5). ستُكتب تحذيرات إلى سجل النواة إذا لم يتبع \fIcore_pattern\fP هذه القواعد، ولن يُنتج أي تفريغ أساسي. .RE .IP للحصول على تفاصيل تأثير إعداد "dumpable" للعملية على فحص وضع الوصول ptrace، انظر \fBptrace\fP(2). .TP \fI/proc/sys/fs/super\-max\fP يتحكم هذا الملف في العدد الأقصى من الكتل الفائقة، وبالتالي العدد الأقصى من أنظمة الملفات الموصولة التي يمكن للنواة امتلاكها. تحتاج فقط إلى زيادة \fIsuper\-max\fP إذا احتجت لوصل أنظمة ملفات أكثر مما تسمح به القيمة الحالية في \fIsuper\-max\fP. .TP \fI/proc/sys/fs/super\-nr\fP يحتوي هذا الملف على عدد أنظمة الملفات الموصولة حالياً. .SH "انظر أيضًا" \fBproc\fP(5)، ‏\fBproc_sys\fP(5) .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .