При запуске с указанием данного параметра производится извлечение всех атрибутов RC и их значений из всех субъектов и объектов системы. Используется при выполнении операций резервного копирования.
ЭЛЕМЕНТЫ
Элементами и их возвращаемыми значениями являются:
для типа объекта ROLE:
admin_roles - Bit-String (по одной цифре на роль, старшие впереди)
admin_type - роль для администрирования RC-роли или RC-типа.
Обозначает административные права RC для ролей, типов и специфических для RC атрибутов: 0 = no_admin (отсутствуют), 1 = role_admin (все права), 2 = system_admin (только на чтение).
assign_roles - Bit-String (по одной цифре на роль, старшие впереди)
def_fd_create_type
Тип новых файлов/каталогов (для запрета создания используйте no_create, для выбранного типа требуются права CREATE).
Значение: номер типа файла/каталога или специальное значение.
Возвращаемое значение: идентификатор RC-роли (0-63) или:
64 = inherit from process
Использование текущей rc_type процесса.
65 = inherit from parent
Использование текущего rc_type родительского каталога или процесса.
66 = no_create
Создание файла/каталога не разрешено.
def_ipc_create_type
Типы новых каналов IPC (для запрета создания используйте no_create, для выбранного типа требуются права CREATE).
Значение: номер типа IPC или специальный флаг.
Возвращаемое значение: идентификатор RC-роли (0-63) или:
64 = inherit from process
Использование текущей rc_type процесса.
66 = no_create
Создание IPC не разрешено.
def_process_chown_type
Тип процесса после chown (setuid) (для запрета создания используйте no_chown).
Значение: номер типа процесса или специальное значение.
Возвращаемое значение: идентификатор RC-роли (0-63) или:
65 = inherit from parent
Использование текущего rc_type родительского каталога или процесса (удержание типа).
68 = use def_create of new role
Для chown (setuid) процесса: использовать def_process_create_type новой роли.
69 = no_chown
Изменение владельца процесса не разрешено.
def_process_create_type
Тип новых (ответвленных/дублированных) процессов (для запрета создания используйте no_create, для выбранного типа требуются права CREATE).
Значение: Номер типа нового (ответвленного/дублированного) процесса или специальное значение.
Возвращаемое значение: идентификатор RC-роли (0-63) или:
65 = inherit from parent
Использование текущего rc_type родительского каталога или процесса (удержание типа).
def_process_execute_type
Тип процесса после выполнения (старт новой программы) (для запрета создания используйте no_execute).
Значение: номер типа процесса или специальное значение.
Возвращаемое значение: идентификатор RC-роли (0-63) или:
64 = inherit from process
Использование текущей rc_type процесса (удержание типа).
67 = no_execute
Выполнение других программ не разрешено.
name - имя роли.
Строка длиною до 15-ти символов.
role_comp - совместимые роли.
Процессы ролей могут изменяться без chown (setuid).
Значение: Bit-String (по одной цифре на роль, старшие впереди).
type_comp_dev - совместимые типы.
Совместимые типы устройств.
Значение: Bit-String (по одной цифре на тип, старшие впереди).
type_comp_fd - совместимые типы.
Совместимые типы файлов/каталогов.
Значение: Bit-String (по одной цифре на тип, старшие впереди).
type_comp_ipc - совместимые типы.
Совместимые типы IPC.
Значение: Bit-String (по одной цифре на тип, старшие впереди).
type_comp_process - совместимые типы.
Совместимые типы процессов.
Значение: Bit-String (по одной цифре на тип, старшие впереди).
type_comp_scd - совместимые типы.
Совместимые типы SCD.
Значение: Bit-String (по одной цифре на тип, старшие впереди).
для типа объекта TYPE:
type_dev_name Строка длиною до 15-ти символов.
type_fd_name Строка длиною до 15-ти символов.
type_fd_need_secdel
Указывает на необходимость безопасного удаления или усечения файлов данного типа.
Возвращаемые значения: 0 = FALSE (неверно), 1 = TRUE (верно).
type_ipc_name Строка длиною до 15-ти символов.
type_process_name Строка длиною до 15-ти символов.
ПРИМЕРЫ
Получить значение атрибута type_comp_dev для RC-типа ROLE с номером 1:
rc_get_item ROLE 1 type_comp_dev
Тоже-самое, только для роли с именем General_User: