OSDN Git Service

d07fdb3bfa65c7f9f31586a783f70228e2a4b515
[linuxjm/LDP_man-pages.git] / release / man2 / prctl.2
1 .\" Copyright (C) 1998 Andries Brouwer (aeb@cwi.nl)
2 .\" and Copyright (C) 2002, 2006, 2008, 2012, 2013 Michael Kerrisk <mtk.manpages@gmail.com>
3 .\" and Copyright Guillem Jover <guillem@hadrons.org>
4 .\"
5 .\" %%%LICENSE_START(VERBATIM)
6 .\" Permission is granted to make and distribute verbatim copies of this
7 .\" manual provided the copyright notice and this permission notice are
8 .\" preserved on all copies.
9 .\"
10 .\" Permission is granted to copy and distribute modified versions of this
11 .\" manual under the conditions for verbatim copying, provided that the
12 .\" entire resulting derived work is distributed under the terms of a
13 .\" permission notice identical to this one.
14 .\"
15 .\" Since the Linux kernel and libraries are constantly changing, this
16 .\" manual page may be incorrect or out-of-date.  The author(s) assume no
17 .\" responsibility for errors or omissions, or for damages resulting from
18 .\" the use of the information contained herein.  The author(s) may not
19 .\" have taken the same level of care in the production of this manual,
20 .\" which is licensed free of charge, as they might when working
21 .\" professionally.
22 .\"
23 .\" Formatted or processed versions of this manual, if unaccompanied by
24 .\" the source, must acknowledge the copyright and authors of this work.
25 .\" %%%LICENSE_END
26 .\"
27 .\" Modified Thu Nov 11 04:19:42 MET 1999, aeb: added PR_GET_PDEATHSIG
28 .\" Modified 27 Jun 02, Michael Kerrisk
29 .\"     Added PR_SET_DUMPABLE, PR_GET_DUMPABLE,
30 .\"     PR_SET_KEEPCAPS, PR_GET_KEEPCAPS
31 .\" Modified 2006-08-30 Guillem Jover <guillem@hadrons.org>
32 .\"     Updated Linux versions where the options where introduced.
33 .\"     Added PR_SET_TIMING, PR_GET_TIMING, PR_SET_NAME, PR_GET_NAME,
34 .\"     PR_SET_UNALIGN, PR_GET_UNALIGN, PR_SET_FPEMU, PR_GET_FPEMU,
35 .\"     PR_SET_FPEXC, PR_GET_FPEXC
36 .\" 2008-04-29 Serge Hallyn, Document PR_CAPBSET_READ and PR_CAPBSET_DROP
37 .\" 2008-06-13 Erik Bosman, <ejbosman@cs.vu.nl>
38 .\"     Document PR_GET_TSC and PR_SET_TSC.
39 .\" 2008-06-15 mtk, Document PR_SET_SECCOMP, PR_GET_SECCOMP
40 .\" 2009-10-03 Andi Kleen, document PR_MCE_KILL
41 .\" 2012-04 Cyrill Gorcunov, Document PR_SET_MM
42 .\" 2012-04-25 Michael Kerrisk, Document PR_TASK_PERF_EVENTS_DISABLE and
43 .\"                             PR_TASK_PERF_EVENTS_ENABLE
44 .\" 2012-09-20 Kees Cook, update PR_SET_SECCOMP for mode 2
45 .\" 2012-09-20 Kees Cook, document PR_SET_NO_NEW_PRIVS, PR_GET_NO_NEW_PRIVS
46 .\" 2012-10-25 Michael Kerrisk, Document PR_SET_TIMERSLACK and
47 .\"                             PR_GET_TIMERSLACK
48 .\" 2013-01-10 Kees Cook, document PR_SET_PTRACER
49 .\" 2012-02-04 Michael kerrisk, document PR_{SET,GET}_CHILD_SUBREAPER
50 .\"
51 .\"
52 .\"*******************************************************************
53 .\"
54 .\" This file was generated with po4a. Translate the source file.
55 .\"
56 .\"*******************************************************************
57 .\"
58 .\" Japanese Version Copyright (c) 1998-1999 HANATAKA Shinya
59 .\"         all rights reserved.
60 .\" Translated 1999-04-03, HANATAKA Shinya <hanataka@abyss.rim.or.jp>
61 .\" Updated 2002-12-20, Kentaro Shirakata <argrath@ub32.org>
62 .\" Updated 2005-09-06, Akihiro MOTOKI <amotoki@dd.iij4u.or.jp>
63 .\" Updated 2005-10-07, Akihiro MOTOKI
64 .\" Updated 2007-01-08, Akihiro MOTOKI, LDP v2.43
65 .\" Updated 2007-10-12, Akihiro MOTOKI, LDP v2.66
66 .\" Updated 2008-08-12, Akihiro MOTOKI, LDP v3.05
67 .\"
68 .TH PRCTL 2 2014\-04\-14 Linux "Linux Programmer's Manual"
69 .SH 名前
70 prctl \- プロセスの操作を行なう
71 .SH 書式
72 .nf
73 \fB#include <sys/prctl.h>\fP
74 .sp
75 \fBint prctl(int \fP\fIoption\fP\fB, unsigned long \fP\fIarg2\fP\fB, unsigned long \fP\fIarg3\fP\fB,\fP
76 \fB          unsigned long \fP\fIarg4\fP\fB, unsigned long \fP\fIarg5\fP\fB);\fP
77 .fi
78 .SH 説明
79 \fBprctl\fP()  の動作は最初の引き数によって決定される (この値は \fI<linux/prctl.h>\fP に定義されている)。
80 残りの引き数は最初の引き数によって変化する。 一番目の引き数として以下のものを指定できる:
81 .TP 
82 \fBPR_CAPBSET_READ\fP (Linux 2.6.25 以降)
83 で指定されたケーパビリティが呼び出したスレッドのケーパビリティ バインディングセット (capability bounding set)
84 に含まれている場合、 (関数の結果として) 1 を返し、そうでない場合 0 を返す (ケーパビリティ定数は
85 \fI<linux/capability.h>\fP で定義されている)。 ケーパビリティバウンディングセットは、 \fBexecve\fP(2)
86 を呼び出した際に、ファイルの許可 (permitted) ケーパビリティの中で そのプロセスが獲得できるケーパビリティを指示するものである。
87
88 \fIarg2\fP に指定されたケーパビリティが有効でない場合、 呼び出しはエラー \fBEINVAL\fP で失敗する。
89 .TP 
90 \fBPR_CAPBSET_DROP\fP (Linux 2.6.25 以降)
91 呼び出したスレッドがケーパビリティ \fBCAP_SETPCAP\fP を持っている場合、 呼び出したスレッドのケーパビリティバウンディングセットから
92 \fIarg2\fP で指定されたケーパビリティを外す。 呼び出したスレッドの子プロセスは変更後のバウンディングセットを 継承する。
93
94 呼び出したスレッドが \fBCAP_SETPCAP\fP を持っていない場合、呼び出しはエラー \fBEPERM\fP で失敗する。 \fIarg2\fP
95 に指定されたケーパビリティが有効でない場合、 \fBEINVAL\fP で失敗する。 ファイルケーパビリティがカーネルで有効になっていない場合
96 (この場合にはバウンディングセットがサポートされない)、 \fBEINVAL\fP で失敗する。
97 .TP 
98 \fBPR_SET_CHILD_SUBREAPER\fP (Linux 3.4 以降)
99 .\" commit ebec18a6d3aa1e7d84aab16225e87fd25170ec2b
100 If \fIarg2\fP is nonzero, set the "child subreaper" attribute of the calling
101 process; if \fIarg2\fP is zero, unset the attribute.  When a process is marked
102 as a child subreaper, all of the children that it creates, and their
103 descendants, will be marked as having a subreaper.  In effect, a subreaper
104 fulfills the role of \fBinit\fP(1)  for its descendant processes.  Upon
105 termination of a process that is orphaned (i.e., its immediate parent has
106 already terminated)  and marked as having a subreaper, the nearest still
107 living ancestor subreaper will receive a \fBSIGCHLD\fP signal and be able to
108 \fBwait\fP(2)  on the process to discover its termination status.
109 .TP 
110 \fBPR_GET_CHILD_SUBREAPER\fP (Linux 3.4 以降)
111 Return the "child subreaper" setting of the caller, in the location pointed
112 to by \fI(int\ *) arg2\fP.
113 .TP 
114 \fBPR_SET_DUMPABLE\fP (Linux 2.3.20 以降)
115 .\" See http://marc.theaimsgroup.com/?l=linux-kernel&m=115270289030630&w=2
116 .\" Subject:    Fix prctl privilege escalation (CVE-2006-2451)
117 .\" From:       Marcel Holtmann <marcel () holtmann ! org>
118 .\" Date:       2006-07-12 11:12:00
119 (Linux 2.3.20 以降)
120 デフォルトの振る舞いではコアダンプを引き起こすようなシグナルを受信したときに、呼び出し元のプロセスでコアダンプを生成するかどうかを決定するフラグを設定する
121 (通常このフラグは、デフォルトではセットされているが、 set\-user\-ID あるいは set\-group\-ID プログラムが実行されたり、
122 さまざまなシステムコールによってプロセスの UID や GID が操作されたときに クリアされる)。 2.6.12 以前のカーネルでは、 \fIarg2\fP
123 は 0 (プロセスはダンプ不可) あるいは 1 (プロセスはダンプ可能) の どちらかでなければならない。 2.6.13 から 2.6.17
124 までのカーネルでは、値 2 も認められていた。 この値を指定すると、通常はダンプされないバイナリが root だけが 読み込み可能な形でダンプされた。
125 セキュリティ上の理由から、この機能は削除された (\fBproc\fP(5) の \fI/proc/sys/fs/suid_dumpable\fP の説明も参照)。
126 ダンプ不可のプロセスを \fBptrace\fP(2) \fBPTRACE_ATTACH\fP 経由で接続することはできない。
127 .TP 
128 \fBPR_GET_DUMPABLE\fP (Linux 2.3.20 以降)
129 .\" Since Linux 2.6.13, the dumpable flag can have the value 2,
130 .\" but in 2.6.13 PR_GET_DUMPABLE simply returns 1 if the dumpable
131 .\" flags has a nonzero value.  This was fixed in 2.6.14.
132 (Linux 2.3.20 以降)  呼び出し元プロセスにおけるダンプ可能フラグの 現在の状態を (関数の結果として) 返す。
133 .TP 
134 \fBPR_SET_ENDIAN\fP (Linux 2.6.18 以降、PowerPC のみ)
135 .\" Respectively 0, 1, 2
136 呼び出し元プロセスのエンディアン設定 (endian\-ness) を \fIarg2\fP で指定された値に設定する。 指定できる値は
137 \fBPR_ENDIAN_BIG\fP, \fBPR_ENDIAN_LITTLE\fP, \fBPR_ENDIAN_PPC_LITTLE\fP (PowerPC
138 擬似リトルエンディアン)  のいずれか一つである。
139 .TP 
140 \fBPR_GET_ENDIAN\fP (Linux 2.6.18 以降、PowerPC のみ)
141 呼び出し元プロセスのエンディアン設定 (endian\-ness) を \fI(int\ *) arg2\fP が指す場所に格納して返す。
142 .TP 
143 \fBPR_SET_FPEMU\fP (Linux 2.4.18 以降, 2.5.9, ia64 のみ)
144 浮動小数点エミュレーション (floating\-point emulation) 制御ビットを \fIarg2\fP で指定された値に設定する。
145 指定できる値は \fBPR_FPEMU_NOPRINT\fP (浮動小数点命令アクセスを黙って エミュレートする) か \fBPR_FPEMU_SIGFPE\fP
146 (浮動小数点命令をエミュレートせず、 代わりに \fBSIGFPE\fP を送る) である。
147 .TP 
148 \fBPR_GET_FPEMU\fP (Linux 2.4.18 以降, 2.5.9, ia64 のみ)
149 浮動小数点エミュレーション制御ビットの値を \fI(int\ *) arg2\fP が指す場所に格納して返す。
150 .TP 
151 \fBPR_SET_FPEXC\fP (Linux 2.4.21 および 2.5.32 以降、PowerPC のみ)
152 浮動小数点例外モード (floating\-point exception mode) を \fIarg2\fP で指定された値に設定する。
153 指定できるのは以下の値である: \fBPR_FP_EXC_SW_ENABLE\fP (FPEXC で浮動小数点例外を有効にする)、
154 \fBPR_FP_EXC_DIV\fP (0 除算)、 \fBPR_FP_EXC_OVF\fP (オーバーフロー)、 \fBPR_FP_EXC_UND\fP
155 (アンダーフロー)、 \fBPR_FP_EXC_RES\fP (不正確な結果 (inexact result))、 \fBPR_FP_EXC_INV\fP
156 (不正な命令 (invalid operation))、 \fBPR_FP_EXC_DISABLED\fP (浮動小数点例外を無効にする)、
157 \fBPR_FP_EXC_NONRECOV\fP (async nonrecoverable exception mode)、
158 \fBPR_FP_EXC_ASYNC\fP (async recoverable exception mode)、 \fBPR_FP_EXC_PRECISE\fP
159 (precise exception mode)。
160 .TP 
161 \fBPR_GET_FPEXC\fP(Linux 2.4.21 および 2.5.32 以降、PowerPC のみ)
162 浮動小数点例外モードの値を \fI(int\ *) arg2\fP が指す場所に格納して返す。
163 .TP 
164 \fBPR_SET_KEEPCAPS\fP (Linux 2.2.18 以降)
165 スレッドの「ケーパビリティ保持」フラグを設定する。 このフラグは、スレッドの実 UID、実効 UID、保存 set\-user\-ID
166 のうち少なくとも一つが 0 であった状態から、これら全てが 0 以外に変更されたとき、
167 スレッドの許可ケーパビリティ集合がクリアされるかどうかを決定する。
168 デフォルトでは、このような変更が行われた場合、許可ケーパビリティセットはクリアされる。「ケーパビリティ保持」フラグを設定すると、許可ケーパビリティセットはクリアされなくなる。
169 \fIarg2\fP は 0 (許可ケーパビリティをクリアする) か 1 (許可ケーパビリティを保持する) の どちらかでなければならない。 (このような
170 ID の変更が行われた場合、「ケーパビリティ保持」フラグの設定に関わらず、スレッドの\fI実効\fPケーパビリティセットは常にクリアされる。)
171 \fBexecve\fP(2) が呼び出されると、「ケーパビリティ保持」フラグは 0 にリセットされる。
172 .TP 
173 \fBPR_GET_KEEPCAPS\fP (Linux 2.2.18 以降)
174 呼び出し元スレッドにおける「ケーパビリティ保持」フラグの 現在の状態を (関数の結果として) 返す。
175 .TP 
176 \fBPR_SET_NAME\fP (Linux 2.6.9 以降)
177 .\" TASK_COMM_LEN in include/linux/sched.h
178 呼び出し元スレッドのプロセス名を \fI(char\ *) arg2\fP が指す場所に格納された値を使って設定する。 名前は最大で 16 バイトであり、
179 それより少ないバイト数の場合はヌルで終端すべきである。 これは、 \fBpthread_setname_np\fP(3) で設定でき、
180 \fBpthread_getname_np\fP(3) で取得できるのと同じ属性である。 同様に、 \fItid\fP が呼び出し元スレッドの ID の場合、
181 この属性は \fI/proc/self/task/[tid]/comm\fP 経由でもアクセス可能である。
182 .TP 
183 \fBPR_GET_NAME\fP (Linux 2.6.11 以降)
184 呼び出し元スレッドの名前を \fI(char\ *) arg2\fP が指す場所に格納して返す。 バッファは最大で 16
185 バイトを格納できるようにすべきである。 返される文字列は、長さが 16 バイトより短い場合はヌル終端される。
186 .TP 
187 \fBPR_SET_NO_NEW_PRIVS\fP (Linux 3.5 以降)
188 Set the calling process's \fIno_new_privs\fP bit to the value in \fIarg2\fP.  With
189 \fIno_new_privs\fP set to 1, \fBexecve\fP(2)  promises not to grant privileges to
190 do anything that could not have been done without the \fBexecve\fP(2)  call
191 (for example, rendering the set\-user\-ID and set\-group\-ID permission bits,
192 and file capabilities non\-functional).  Once set, this bit cannot be unset.
193 The setting of this bit is inherited by children created by \fBfork\fP(2)  and
194 \fBclone\fP(2), and preserved across \fBexecve\fP(2).
195
196 詳しい情報は、カーネルソースファイル \fIDocumentation/prctl/no_new_privs.txt\fP を参照。
197 .TP 
198 \fBPR_GET_NO_NEW_PRIVS\fP (Linux 3.5 以降)
199 Return (as the function result) the value of the \fIno_new_privs\fP bit for the
200 current process.  A value of 0 indicates the regular \fBexecve\fP(2)
201 behavior.  A value of 1 indicates \fBexecve\fP(2)  will operate in the
202 privilege\-restricting mode described above.
203 .TP 
204 \fBPR_SET_PDEATHSIG\fP (Linux 2.1.57 以降)
205 親プロセス死亡シグナル (parent process death signal) を \fIarg2\fP に設定する (設定できるシグナル値の範囲は
206 1..maxsig であり、0 は通知の解除である)。 呼び出し元プロセスの親プロセスが死んだ際に、ここで設定した値が
207 シグナルとして通知される。この値は \fBfork\fP(2) の子プロセスでは解除される。 (Linux 2.4.36 以降および 2.6.23 以降では)
208 set\-user\-ID もしくは set\-group\-ID されたバイナリを実行した場合にも、このフラグは解除される。この値は \fBexecve\fP(2)
209 の前後で保持される。
210 .TP 
211 \fBPR_GET_PDEATHSIG\fP (Linux 2.3.15 以降)
212 親プロセス死亡シグナルの現在の値を \fI(int\ *) arg2\fP が指す場所に格納して返す。
213 .TP 
214 \fBPR_SET_PTRACER\fP (Linux 3.4 以降)
215 .\" commit 2d514487faf188938a4ee4fb3464eeecfbdcf8eb
216 .\" commit bf06189e4d14641c0148bea16e9dd24943862215
217 This is meaningful only when the Yama LSM is enabled and in mode 1
218 ("restricted ptrace", visible via \fI/proc/sys/kernel/yama/ptrace_scope\fP).
219 When a "ptracer process ID" is passed in \fIarg2\fP, the caller is declaring
220 that the ptracer process can \fBptrace\fP(2)  the calling process as if it were
221 a direct process ancestor.  Each \fBPR_SET_PTRACER\fP operation replaces the
222 previous "ptracer process ID".  Employing \fBPR_SET_PTRACER\fP with \fIarg2\fP set
223 to 0 clears the caller's "ptracer process ID".  If \fIarg2\fP is
224 \fBPR_SET_PTRACER_ANY\fP, the ptrace restrictions introduced by Yama are
225 effectively disabled for the calling process.
226
227 詳しい情報は、カーネルソースファイル \fIDocumentation/security/Yama.txt\fP を参照。
228 .TP 
229 \fBPR_SET_SECCOMP\fP (Linux 2.6.23 以降)
230 .\" See http://thread.gmane.org/gmane.linux.kernel/542632
231 .\" [PATCH 0 of 2] seccomp updates
232 .\" andrea@cpushare.com
233 呼び出したスレッドのセキュアコンピューティング (seccomp) モードを設定する。 seccomp
234 モードは利用できるシステムコールを制限するものである。 seccomp モードは \fIarg2\fP で指定できる (seccomp 定数は
235 \fI<linux/seccomp.h>\fP で定義されている)。
236
237 \fIarg2\fP を \fBSECCOMP_MODE_STRICT\fP に設定すると、 そのスレッドが呼び出しを許可されるシステムコールは
238 \fBread\fP(2), \fBwrite\fP(2), \fB_exit\fP(2), \fBsigreturn\fP(2) だけになる。
239 それ以外のシステムコールを呼び出すと、シグナル \fBSIGKILL\fP が配送される。 パイプやソケットから読み込んだ、
240 信頼できないバイトコードを実行する必要がある大量の演算を行うアプリケーションにおいて、 strict secure computing モードは役立つ。
241 この操作は利用できるのは、 カーネルが \fBCONFIG_SECCOMP\fP を有効にして作成されている場合だけである。
242
243 \fIarg2\fP を \fBSECCOMP_MODE_FILTER\fP (Linux 3.5 以降) に設定すると、 許可されるシステムコールは
244 \fIarg3\fP で渡された Berkeley Packet Filter へのポインターで定義される。 この引き数は \fIstruct
245 sock_fprog\fP へのポインターである。 これは任意のシステムコールやシステムコール引き数をフィルタリングするために設計された。
246 このモードはカーネルで \fBCONFIG_SECCOMP_FILTER\fP が有効になっている場合にのみ利用可能である。
247
248 \fBSECCOMP_MODE_FILTER\fP フィルターで \fBfork\fP(2) が許可されている場合、 seccomp モードは \fBfork\fP(2)
249 で作成された子プロセスに継承される。 \fBexecve\fP(2) が許可されている場合、 seccomp モードは \fBexecve\fP(2)
250 の前後で維持される。 フィルターで \fBprctl\fP() コールが許可されている場合、 追加でフィルターが定義され、
251 これらのフィルターは許可されないものが見つかるまで指定された順序で実行される。
252
253 詳しい情報は、カーネルソースファイル \fIDocumentation/prctl/seccomp_filter.txt\fP を参照。
254 .TP 
255 \fBPR_GET_SECCOMP\fP (Linux 2.6.23 以降)
256 呼び出したスレッドの secure computing モードを (関数の結果として) 返す。 呼び出したスレッドが secure computing
257 モードでなかった場合、 この操作は 0 を返す。 呼び出したスレッドが secure computing モードの場合、 \fBprctl\fP()
258 を呼び出すとシグナル \fBSIGKILL\fP がそのプロセスに送信される。 呼び出したスレッドがフィルタモードで、 このシステムコールが seccomp
259 フィルタにより許可されている場合、 2 を返す。 この操作が利用できるのは、カーネルが \fBCONFIG_SECCOMP\fP
260 を有効にして作成されている場合だけである。
261 .TP 
262 \fBPR_SET_SECUREBITS\fP (Linux 2.6.26 以降)
263 呼び出したスレッドの "securebits" フラグを \fIarg2\fP で渡された値に設定する。 \fBcapabilities\fP(7)  参照。
264 .TP 
265 \fBPR_GET_SECUREBITS\fP (Linux 2.6.26 以降)
266 呼び出したスレッドの "securebits" フラグを (関数の結果として) 返す。 \fBcapabilities\fP(7)  参照。
267 .TP 
268 \fBPR_SET_THP_DISABLE\fP (Linux 3.15 以降)
269 .\" commit a0715cc22601e8830ace98366c0c2bd8da52af52
270 呼び出したスレッドの "THP disable" (THP 無効) フラグの状態を設定する。 \fIarg2\fP が 0
271 以外の場合、フラグは有効になり、そうでない場合はクリーンされる。 このフラグを設定する方法により、 コードを変更できなかったり
272 \fBmadvise\fP(2) の malloc hook をが有効ではないジョブ (この方法は静的に割り当てられたデータには有効ではない)に対して、
273 transparent huge pages を無効にする手段が提供される。 "THP disable" フラグの設定は \fBfork\fP(2)
274 で作成された子プロセスに継承され、 \fBexecve\fP の前後で維持される。
275 .TP 
276 \fBPR_GET_THP_DISABLE\fP (Linux 3.15 以降)
277 呼び出し元スレッドの "THP disable" フラグの現在の設定を (関数の結果として) 返す。フラグがセットされている場合は 1
278 が、セットされていない場合は 0 が返る。
279 .TP 
280 \fBPR_GET_TID_ADDRESS\fP (Linux 3.5 以降)
281 .\" commit 300f786b2683f8bb1ec0afb6e1851183a479c86d
282 \fBset_tid_address\fP(2) や \fBclone\fP(2) \fBCLONE_CHILD_CLEARTID\fP フラグで設定された
283 \fIclear_child_tid\fP を取得し、 \fI(int\ **)\ arg2\fP が指す場所に格納して返す。 この機能はカーネルが
284 \fBCONFIG_CHECKPOINT_RESTORE\fP オプションを有効にして作成されている場合にのみ利用できる。
285 .TP 
286 \fBPR_SET_TIMERSLACK\fP (Linux 2.6.28 以降)
287 .\" See https://lwn.net/Articles/369549/
288 .\" commit 6976675d94042fbd446231d1bd8b7de71a980ada
289 .\" It seems that it's not possible to set the timer slack to zero;
290 .\" The minimum value is 1? Seems a little strange.
291 Set the current timer slack for the calling thread to the nanosecond value
292 supplied in \fIarg2\fP.  If \fIarg2\fP is less than or equal to zero, reset the
293 current timer slack to the thread's default timer slack value.  The timer
294 slack is used by the kernel to group timer expirations for the calling
295 thread that are close to one another; as a consequence, timer expirations
296 for the thread may be up to the specified number of nanoseconds late (but
297 will never expire early).  Grouping timer expirations can help reduce system
298 power consumption by minimizing CPU wake\-ups.
299
300 .\" List obtained by grepping for futex usage in glibc source
301 The timer expirations affected by timer slack are those set by \fBselect\fP(2),
302 \fBpselect\fP(2), \fBpoll\fP(2), \fBppoll\fP(2), \fBepoll_wait\fP(2), \fBepoll_pwait\fP(2),
303 \fBclock_nanosleep\fP(2), \fBnanosleep\fP(2), and \fBfutex\fP(2)  (and thus the
304 library functions implemented via futexes, including
305 \fBpthread_cond_timedwait\fP(3), \fBpthread_mutex_timedlock\fP(3),
306 \fBpthread_rwlock_timedrdlock\fP(3), \fBpthread_rwlock_timedwrlock\fP(3), and
307 \fBsem_timedwait\fP(3)).
308
309 Timer slack is not applied to threads that are scheduled under a real\-time
310 scheduling policy (see \fBsched_setscheduler\fP(2)).
311
312 Each thread has two associated timer slack values: a "default" value, and a
313 "current" value.  The current value is the one that governs grouping of
314 timer expirations.  When a new thread is created, the two timer slack values
315 are made the same as the current value of the creating thread.  Thereafter,
316 a thread can adjust its current timer slack value via \fBPR_SET_TIMERSLACK\fP
317 (the default value can't be changed).  The timer slack values of \fIinit\fP
318 (PID 1), the ancestor of all processes, are 50,000 nanoseconds (50
319 microseconds).  The timer slack values are preserved across \fBexecve\fP(2).
320 .TP 
321 \fBPR_GET_TIMERSLACK\fP (Linux 2.6.28 以降)
322 呼び出し元スレッドの現在のタイマーのスラック値を (関数の結果として) 返す。
323 .TP 
324 \fBPR_SET_TIMING\fP (Linux 2.6.0\-test4 以降)
325 .\" 0
326 .\" 1
327 .\" PR_TIMING_TIMESTAMP doesn't do anything in 2.6.26-rc8,
328 .\" and looking at the patch history, it appears
329 .\" that it never did anything.
330 (通常の、伝統的に使われてきた) 統計的なプロセスタイミングを使用するか、 正確なタイムスタンプに基づくプロセスタイミングを使用するかを設定する。
331 \fIarg2\fP に指定できる値は \fBPR_TIMING_STATISTICAL\fP か \fBPR_TIMING_TIMESTAMP\fP である。
332 \fBPR_TIMING_TIMESTAMP\fP は現在のところ実装されていない (このモードに設定しようとするとエラー \fBEINVAL\fP
333 が起こることだろう)。
334 .TP 
335 \fBPR_GET_TIMING\fP (Linux 2.6.0\-test4 以降)
336 現在使用中のプロセスタイミングを決める方法を (関数の結果として) 返す。
337 .TP 
338 \fBPR_TASK_PERF_EVENTS_DISABLE\fP (Linux 2.6.31 以降)
339 呼び出したプロセスに接続されたすべての性能カウンターを無効にする。 カウンターがこのプロセスにより作成されたか他のプロセスにより作成されたかは関係ない。
340 呼び出したプロセスが他のプロセス用に作成した性能カウンターは影響を受けない。 性能カウンターの詳細については Linux カーネルソースの
341 \fItools/perf/design.txt\fP を参照。
342 .IP
343 .\" commit 1d1c7ddbfab358445a542715551301b7fc363e28
344 以前は \fBPR_TASK_PERF_COUNTERS_DISABLE\fP と呼ばれていた。 Linux 2.6.32 で名前が変更された
345 (数値は同じままである)。
346 .TP 
347 \fBPR_TASK_PERF_EVENTS_ENABLE\fP (Linux 2.6.31 以降)
348 \fBPR_TASK_PERF_EVENTS_DISABLE\fP の逆。 呼び出したプロセスに接続された性能カウンターを有効にする。
349 .IP
350 .\" commit 1d1c7ddbfab358445a542715551301b7fc363e28
351 .\" commit cdd6c482c9ff9c55475ee7392ec8f672eddb7be6
352 以前は \fBPR_TASK_PERF_COUNTERS_ENABLE\fP と呼ばれていた。 Linux 2.6.32 で名前が変更された。
353 .TP 
354 \fBPR_SET_TSC\fP (Linux 2.6.26 以降, x86 のみ)
355 そのプロセスがタイムスタンプ・カウンタを読み出せるかを決定する フラグの状態を設定する。 読み出しを許可する場合は \fIarg2\fP に
356 \fBPR_TSC_ENABLE\fP を、そのプロセスがタイムスタンプ・カウンタを読み出そうとした際に \fBSIGSEGV\fP を発生させる場合には
357 \fBPR_TSC_SIGSEGV\fP を渡す。
358 .TP 
359 \fBPR_GET_TSC\fP (Linux 2.6.26 以降, x86 のみ)
360 そのプロセスがタイムスタンプ・カウンタを読み出せるかを決定する フラグの状態を \fI(int\ *) arg2\fP が指す場所に格納して返す。
361 .TP 
362 \fBPR_SET_UNALIGN\fP
363 (ia64 では Linux 2.3.48 以降; parisc では Linux 2.6.15 以降; PowerPC では Linux 2.6.18
364 以降; Alpha では Linux 2.6.22 以降; これらのアーキテクチャのみ)  unaligned アクセス制御ビットを \fIarg2\fP
365 で指定された値に設定する。 指定できる値は \fBPR_UNALIGN_NOPRINT\fP (unaligned なユーザアクセスを黙って 修正する) か
366 \fBPR_UNALIGN_SIGBUS\fP (unaligned なユーザアクセスがあった場合 \fBSIGBUS\fP を生成する) である。
367 .TP 
368 \fBPR_GET_UNALIGN\fP
369 (バージョンとアーキテクチャの情報は \fBPR_SET_UNALIGN\fP 参照)  unaligned アクセス制御ビットの値を \fI(int\ *)
370 arg2\fP が指す場所に格納して返す。
371 .TP 
372 \fBPR_MCE_KILL\fP (Linux 2.6.32 以降)
373 Set the machine check memory corruption kill policy for the current thread.
374 If \fIarg2\fP is \fBPR_MCE_KILL_CLEAR\fP, clear the thread memory corruption kill
375 policy and use the system\-wide default.  (The system\-wide default is defined
376 by \fI/proc/sys/vm/memory_failure_early_kill\fP; see \fBproc\fP(5).)  If \fIarg2\fP
377 is \fBPR_MCE_KILL_SET\fP, use a thread\-specific memory corruption kill policy.
378 In this case, \fIarg3\fP defines whether the policy is \fIearly kill\fP
379 (\fBPR_MCE_KILL_EARLY\fP), \fIlate kill\fP (\fBPR_MCE_KILL_LATE\fP), or the
380 system\-wide default (\fBPR_MCE_KILL_DEFAULT\fP).  Early kill means that the
381 thread receives a \fBSIGBUS\fP signal as soon as hardware memory corruption is
382 detected inside its address space.  In late kill mode, the process is killed
383 only when it accesses a corrupted page.  See \fBsigaction\fP(2)  for more
384 information on the \fBSIGBUS\fP signal.  The policy is inherited by children.
385 The remaining unused \fBprctl\fP()  arguments must be zero for future
386 compatibility.
387 .TP 
388 \fBPR_MCE_KILL_GET\fP (Linux 2.6.32 以降)
389 Return the current per\-process machine check kill policy.  All unused
390 \fBprctl\fP()  arguments must be zero.
391 .TP 
392 \fBPR_SET_MM\fP (Linux 3.3 以降)
393 .\" commit 028ee4be34a09a6d48bdf30ab991ae933a7bc036
394 呼び出したプロセスのカーネルメモリマップディスクリプタのフィールドを変更する。 これらのフィールドは通常カーネルと動的リンカーにより設定される
395 (詳しい情報は \fBld.so\fP を参照)。 通常のアプリケーションはこの機能を利用すべきではない。 しかしながら、自分を書き換えるプログラムなど、
396 プログラムが自分自身のメモリマップを変更するのが有用な場面もある。 この機能はカーネルが \fBCONFIG_CHECKPOINT_RESTORE\fP
397 オプションを有効にして作成されている場合にのみ利用できる。 呼び出したプロセスは \fBCAP_SYS_RESOURCE\fP
398 ケーパビリティを持っていなければならない。 \fIarg2\fP の値には以下のいずれかを指定し、 \fIarg3\fP でそのオプションの新しい値を指定する。
399 .RS
400 .TP 
401 \fBPR_SET_MM_START_CODE\fP
402 プログラムテキストを実行できるアドレスの上限を設定する。 対応するメモリ領域は読み出し可能で実行可能でなければならないが、
403 書き込み可能だったり共有可能だったりしてはならない (詳しい情報は \fBmprotect\fP(2) と \fBmmap\fP(2) 参照)。
404 .TP 
405 \fBPR_SET_MM_END_CODE\fP
406 プログラムテキストを実行できるアドレスの下限を設定する。 対応するメモリ領域は読み出し可能で実行可能でなければならないが、
407 書き込み可能だったり共有可能だったりしてはならない。
408 .TP 
409 \fBPR_SET_MM_START_DATA\fP
410 初期化済データや未初期化 (bss) データを配置する領域のアドレス上限を指定する。 対応するメモリ領域は読み書き可能でなければならないが、
411 実行可能だったり共有可能だったりしてはならない。
412 .TP 
413 \fBPR_SET_MM_END_DATA\fP
414 初期化済データや未初期化 (bss) データを配置する領域のアドレス下限を指定する。 対応するメモリ領域は読み書き可能でなければならないが、
415 実行可能だったり共有可能だったりしてはならない。
416 .TP 
417 \fBPR_SET_MM_START_STACK\fP
418 スタックの開始アドレスを設定する。 対応するメモリ領域は読み書き可能でなければならない。
419 .TP 
420 \fBPR_SET_MM_START_BRK\fP
421 \fBbrk\fP(2) コールで拡張できるプログラムのヒープ領域のアドレス上限を設定する。
422 このアドレスは、プログラムの現在のデータセグメントの最終アドレスより大きくなければならない。 また、
423 変更後のヒープとデータセグメントのサイズを合わせたサイズが \fBRLIMIT_DATA\fP リソースリミットを超えることはできない
424 (\fBsetrlimit\fP(2) 参照)。
425 .TP 
426 \fBPR_SET_MM_BRK\fP
427 現在の \fBbrk\fP(2) 値を設定する。 このアドレスの要件は \fBPR_SET_MM_START_BRK\fP オプションと同じである。
428 .P
429 .\" commit fe8c7f5cbf91124987106faa3bdf0c8b955c4cf7
430 以下のオプションは Linux 3.5 以降で利用できる。
431 .TP 
432 \fBPR_SET_MM_ARG_START\fP
433 プログラムのコマンドラインを配置するアドレスの上限を設定する。
434 .TP 
435 \fBPR_SET_MM_ARG_END\fP
436 プログラムのコマンドラインを配置するアドレスの下限を設定する。
437 .TP 
438 \fBPR_SET_MM_ENV_START\fP
439 プログラムの環境情報 (environment) を配置するアドレスの上限を設定する。
440 .TP 
441 \fBPR_SET_MM_ENV_END\fP
442 プログラムの環境情報 (environment) を配置するアドレスの下限を設定する。
443 .IP
444 \fBPR_SET_MM_ARG_START\fP, \fBPR_SET_MM_ARG_END\fP, \fBPR_SET_MM_ENV_START\fP,
445 \fBPR_SET_MM_ENV_END\fP で指定されるアドレスはプロセスのスタック領域に属している必要がある。
446 したがって、これらのメモリ領域は読み書き可能でなければならない。 また、 (カーネル設定によっては) \fBMAP_GROWSDOWN\fP
447 属性がセットされていなければならない (\fBmmap\fP(2) 参照)。
448 .TP 
449 \fBPR_SET_MM_AUXV\fP
450 新しい補助ベクトル (auxiliary vector) を設定する。 \fIarg3\fP 引き数はベクトルのアドレスを指定し、 \fIarg4\fP
451 はベクトルのサイズを指定する。
452 .TP 
453 \fBPR_SET_MM_EXE_FILE\fP
454 .\" commit b32dfe377102ce668775f8b6b1461f7ad428f8b6
455 \fI/proc/pid/exe\fP シンボリックリンクを \fIarg3\fP
456 引き数で渡された新しい実行可能なファイルディスクリプタを指すシンボリックリンクで置き換える。 ファイルディスクリプタは通常の \fBopen\fP(2)
457 コールで取得すべきである。
458 .IP
459 シンボリックリンクを変更するには、 既存の実行可能なメモリ領域のすべてをアンマップする必要がある。これにはカーネル自身が作成した領域も含まれる
460 (例えば、カーネルは通常 ELF \fI.text\fP セクションに少なくとも一つの実行可能なメモリ領域を作成する)。
461 .IP
462 二つ目の制限は、このような変更はプロセスの生存期間で一度だけ行うことができるという点である。 一度変更を行った後で変更を行おうとすると拒否される。
463 この動作は、 システム管理者が、 システムで動作するすべてのプロセスが行う、 普通でないシンボリックリンクの変更を監視するのを楽にする。
464 .RE
465 .\"
466 .SH 返り値
467 成功すると、 \fBPR_GET_DUMPABLE\fP, \fBPR_GET_KEEPCAPS\fP, \fBPR_GET_NO_NEW_PRIVS\fP,
468 \fBPR_GET_THP_DISABLE\fP, \fBPR_CAPBSET_READ\fP, \fBPR_GET_TIMING\fP,
469 \fBPR_GET_TIMERSLACK\fP, \fBPR_GET_SECUREBITS\fP, \fBPR_MCE_KILL_GET\fP,
470 \fBPR_GET_SECCOMP\fP は上述の負でない値を返す (なお、\fBPR_GET_SECCOMP\fP は返らない場合もある)。 \fIoption\fP
471 が他の値の場合は成功時に 0 を返す。 エラーの場合、\-1 を返し、 \fIerrno\fP に適切な値を設定する。
472 .SH エラー
473 .TP 
474 \fBEFAULT\fP
475 \fIarg2\fP が不正なアドレスである。
476 .TP 
477 \fBEINVAL\fP
478 \fIoption\fP の値が理解できない。
479 .TP 
480 \fBEINVAL\fP
481 \fIoption\fP が \fBPR_MCE_KILL\fP, \fBPR_MCE_KILL_GET\fP, \fBPR_SET_MM\fP のいずれかで、かつ未使用の
482 \fBprctl\fP() 引き数に 0 が指定されていなかった。
483 .TP 
484 \fBEINVAL\fP
485 \fIarg2\fP が指定された \fIoption\fP で有効な値ではない。
486 .TP 
487 \fBEINVAL\fP
488 \fIoption\fP が \fBPR_SET_SECCOMP\fP か \fBPR_GET_SECCOMP\fP だが、カーネルが \fBCONFIG_SECCOMP\fP
489 を有効にして作成されていなかった。
490 .TP 
491 \fBEINVAL\fP
492 \fIoption\fP が \fBPR_SET_MM\fP で、以下のいずれかが真である。
493 .RS
494 .IP * 3
495 \fIarg4\fP が \fIarg5\fP で 0 以外である。
496 .IP *
497 \fIarg3\fP が \fBTASK_SIZE\fP よりも大きい  (\fBTASK_SIZE\fP
498 はこのアーキテクチャーでユーザー空間アドレススペースの最大サイズである)。
499 .IP *
500 \fIarg2\fP が \fBPR_SET_MM_START_CODE\fP, \fBPR_SET_MM_END_CODE\fP,
501 \fBPR_SET_MM_START_DATA\fP, \fBPR_SET_MM_END_DATA\fP, \fBPR_SET_MM_START_STACK\fP
502 のどれかで、対応するメモリ領域のアクセス許可が要件を満たしていない。
503 .IP *
504 \fIarg2\fP が \fBPR_SET_MM_START_BRK\fP か \fBPR_SET_MM_BRK\fP で、 \fIarg3\fP
505 データセグメントの末尾と同じかそれより前か、 \fIarg3\fP に \fBRLIMIT_DATA\fP リソースリミットを超えてしまうような値が指定されている。
506 .RE
507 .TP 
508 \fBEINVAL\fP
509 \fIoption\fP が \fBPR_SET_PTRACER\fP で \fIarg2\fP が 0, \fBPR_SET_PTRACER_ANY\fP, 既存プロセスの
510 PID のいずれでもない。
511 .TP 
512 \fBEINVAL\fP
513 \fIoption\fP が \fBPR_SET_PDEATHSIG\fP で、 \fIarg2\fP で指定された値は無効なシグナル番号である。
514 .TP 
515 \fBEINVAL\fP
516 \fIoption\fP が \fBPR_SET_DUMPABLE\fP で、 \fIarg2\fP が \fBSUID_DUMP_DISABLE\fP でも
517 \fBSUID_DUMP_USER\fP でもない。
518 .TP 
519 \fBEINVAL\fP
520 \fIoption\fP が \fBPR_SET_TIMING\fP で、 \fIarg2\fP が \fBPR_TIMING_STATISTICAL\fP ではない。
521 .TP 
522 \fBEINVAL\fP
523 \fIoption\fP が \fBPR_SET_NO_NEW_PRIVS\fP で、 \fIarg2\fP が 1 以外か、 \fIarg3\fP, \fIarg4\fP,
524 \fIarg5\fP のどれかが 0 ではない。
525 .TP 
526 \fBEINVAL\fP
527 \fIoption\fP が \fBPR_GET_NO_NEW_PRIVS\fP で、 \fIarg2\fP, \fIarg3\fP, \fIarg4\fP, \fIarg5\fP
528 のどれかが 0 ではない。
529 .TP 
530 \fBEINVAL\fP
531 \fIoption\fP が \fBPR_SET_THP_DISABLE\fP で \fIarg3\fP, \fIarg4\fP, \fIarg5\fP のどれかが 0 ではない。
532 .TP 
533 \fBEINVAL\fP
534 \fIoption\fP が \fBPR_GET_THP_DISABLE\fP で \fIarg2\fP, \fIarg3\fP, \fIarg4\fP, \fIarg5\fP のいずれが
535 0 ではない。
536 .TP 
537 \fBEPERM\fP
538 \fIoption\fP が \fBPR_SET_SECUREBITS\fP で、呼び出し元がケーパビリティ \fBCAP_SETPCAP\fP を持っていない。
539 または、"locked" フラグを解除しようとした。 または、locked フラグがセットされているフラグをセットしようとした
540 (\fBcapabilities\fP(7)  参照)。
541 .TP 
542 \fBEPERM\fP
543 \fIoption\fP が \fBPR_SET_KEEPCAPS\fP で、呼び出し元のフラグ \fBSECURE_KEEP_CAPS_LOCKED\fP
544 がセットされている (\fBcapabilities\fP(7)  参照)。
545 .TP 
546 \fBEPERM\fP
547 \fIoption\fP が \fBPR_CAPBSET_DROP\fP で、呼び出し元がケーパビリティ \fBCAP_SETPCAP\fP を持っていない。
548 .TP 
549 \fBEPERM\fP
550 \fIoption\fP が \fBPR_SET_MM\fP で、呼び出し元がケーパビリティ \fBCAP_SYS_RESOURCE\fP を持っていない。
551 .TP 
552 \fBEACCES\fP
553 \fIoption\fP が \fBPR_SET_MM\fP、かつ \fIarg3\fP が \fBPR_SET_MM_EXE_FILE\fP で、ファイルが実行可能ではない。
554 .TP 
555 \fBEBUSY\fP
556 \fIoption\fP が \fBPR_SET_MM\fP で、 \fIarg3\fP が \fBPR_SET_MM_EXE_FILE\fP で、
557 \fI/proc/pid/exe\fP シンボリックリンクを変更しようとしたが、 禁止されている。
558 .TP 
559 \fBEBADF\fP
560 .\" The following can't actually happen, because prctl() in
561 .\" seccomp mode will cause SIGKILL.
562 .\" .TP
563 .\" .B EPERM
564 .\" .I option
565 .\" is
566 .\" .BR PR_SET_SECCOMP ,
567 .\" and secure computing mode is already 1.
568 \fIoption\fP が \fBPR_SET_MM\fP で、 \fIarg3\fP が \fBPR_SET_MM_EXE_FILE\fP で、 \fIarg4\fP
569 で渡されたファイルディスクリプタが有効ではない。
570 .SH バージョン
571 .\" The library interface was added in glibc 2.0.6
572 \fBprctl\fP()  システムコールは Linux 2.1.57 で導入された。
573 .SH 準拠
574 このコールは Linux 特有である。 IRIX には \fBprctl\fP()  システム・コールがあるが (MIPS アーキテクチャにおいて
575 irix_prctl として Linux 2.1.44 で同様に導入された)、 そのプロトタイプは
576 .sp
577 \fBptrdiff_t prctl(int \fP\fIoption\fP\fB, int \fP\fIarg2\fP\fB, int \fP\fIarg3\fP\fB);\fP
578 .sp
579 である。ユーザー当りのプロセス最大数を取得するオプション、 プロセスの使用できる最大プロッサー数を取得するオプション、
580 現在特定のプロセスが停止(block)させられているかどうか調べるオプション、 スタックサイズの最大値の取得や設定を行なうオプションなどがある。
581 .SH 関連項目
582 \fBsignal\fP(2), \fBcore\fP(5)
583 .SH この文書について
584 この man ページは Linux \fIman\-pages\fP プロジェクトのリリース 3.65 の一部である。
585 プロジェクトの説明とバグ報告に関する情報は \%http://www.kernel.org/doc/man\-pages/ に書かれている。