【发布时间】:2013-07-09 15:08:31
【问题描述】:
请给我一个提示,让我知道隔离 linux shell 脚本的最简单和最轻量级的解决方案(通常是 ubuntu,以防它有什么特别之处)
我的意思是隔离: 1. 文件系统 - 最重要的 - 我希望它不能访问工作区之外的任何文件夹(读取),除了那些我将以某种方式手动配置的文件夹 2. 其实其他类型的隔离都无所谓
“软”隔离是可以的,我的意思是如果尝试访问(读取)被拒绝的路径,脚本可能会失败/中止,但“硬”隔离以获得“未找到”这样的尝试看起来像一个更干净的解决方案
我不需要任何进程隔离,脚本可以使用 sudo/fakeroot/etc。在里面,但这不应该影响隔离。
另外,我计划在一个工作空间内使用不同的隔离:
例如,我有文件夹:
a/
b/
include/
target/
我想make a 只允许它访问“a”(rw)、“include”(r)和“target”(rw+sudo)
make b 只允许它访问“b”(rw)、“include”(r)和“target”(rw+sudo)
并且目标将从 A 和 B 获得两个结果,允许 B 覆盖 A 的任何结果 - 如果没有隔离,则相同
我说的隔离目标是防止B读取A,即使知道有A,反之亦然
谢谢!
【问题讨论】:
标签: linux shell isolatedstorage isolation