LINUX.ORG.RU

Простая песочница


0

1

Иногда надо запустить бинарник сомнительного назначения, а виртуальную машину запускать лень. Есть ли какой-нибудь просто способ запуска его в песочнице, чтобы он ничего не натворил?


Можно просто сделать отдельного пользователя с минимумом прав. Всё равно кроме хомяка и темпа он никуда не нагадит. Если конечно в системе нет застарелых общеизвестных дыр.

Lumi ★★★★★
()
Ответ на: комментарий от Round

Недавно в админе была тема про дырявый chroot

dumal ★★
()

не работать под root'ом

Led ★★★☆☆
()
Ответ на: комментарий от Lumi

>> Можно просто сделать отдельного пользователя с минимумом прав.

Всё равно кроме хомяка и темпа он никуда не нагадит.

Если конечно в


системе нет застарелых общеизвестных дыр.



Забыл про папку /mnt. Туда может напакостить. В примонтированные USB-флешки.

anonymous
()

Фаервол !!! А то сомнительный код полезет в интернет.

anonymous
()
Ответ на: комментарий от anonymous

Тогда ещё туда же сетевые шары с правами на запись для всех.

Lumi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.