У меня есть приложение на локалхосте, которое хочу запускать безопасно и в отдельной среде. Цель - чтобы не было доступа к моим основным данным и на отдельном ядре. Поставил одную предельно лёгкую сборочку с ядром grsec, доступна через chroot, всё запускается, видит только свою папку, утилита работает. Так-то есть несколько виртуалок, но там всё тяжелее и ждать загрузки в десятки раз (просто несоизмеримо) дольше.
Так вот, у меня вопрос, какие минусы и угрозы безопасности в таком способе? Ну, от Докера сразу отказался, ибо он использует ядро хоста и это мне не подходит. Какие ещё легковыесные варианты под безопасный запуск всего оной утилиты в контейнере?
Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от Psych218

Ответ на:
комментарий
от Psych218
Ответ на:
комментарий
от fehhner

Ответ на:
комментарий
от Psych218
Ответ на:
комментарий
от Psych218
Ответ на:
комментарий
от Psych218
Ответ на:
комментарий
от fehhner


Ответ на:
комментарий
от fehhner

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от Psych218
Ответ на:
комментарий
от fehhner

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум VM vs chroot (2013)
- Форум chroot Java VM (2003)
- Форум Запуск android в chroot/docker (без vm) (2019)
- Форум chroot внутри chroot (2017)
- Форум [VM]Можно ли использовать VM? (2010)
- Форум насчет vm (2015)
- Форум vsFTPd chroot (2013)
- Форум использование chroot (2014)
- Форум chroot networking (2013)
- Форум chroot fedora (2015)