Ho delle prigioni chroot multiple, voglio che condividano le directory , al momento devo copiare queste directory nelle celle che a mio avviso non sono eleganti. Le directory sono di sola lettura, come '/ usr/bin'.E 'possibile lasciare che le chiamate di chroot condividano le directory (di sola lettura) al di fuori della prigione?
9
A
risposta
12
È possibile utilizzare i nuovi supporti legano supporto per rendere le strutture di directory identici disponibile attraverso più percorsi.
mount --bind /usr/bin /path/to/chroot/jail/usr/bin
mount -o remount,ro /path/to/chroot/jail/usr/bin
Per maggiori dettagli, vedere mount(8)
.
È possibile ottenere davvero intelligente con montaggio su sistemi Linux in questi giorni; per maggiori dettagli, consultare il file sorgente del kernel Linux Documentation/filesystems/sharedsubtree.txt
.
1
provare
mount /outside /inside -o bind
Problemi correlati
- 1. Perché mettere le credenziali di MySQL al di fuori della directory www?
- 2. In che modo le viste del database di sola lettura si adattano al pattern del repository?
- 3. Come gestire le richieste di autorizzazione al di fuori di Attività e Frammento?
- 4. Canale di sola lettura Canale
- 5. Asterici al di fuori delle chiamate di funzione
- 6. In che modo il chroot influisce sul collegamento dinamico?
- 7. DataGridView celle di sola lettura
- 8. Spring @Transactional propagazione di sola lettura
- 9. È possibile imporre il comportamento di sola lettura con SqlCommand?
- 10. Come faccio a evitare che le impostazioni dell'ambito dell'applicazione siano di sola lettura?
- 11. Swift di sola lettura esterna, proprietà di lettura interna
- 12. In che modo vim scrive un file di sola lettura?
- 13. include le directory rispetto al concetto di directory lib domanda
- 14. Come per allineare le etichette e campi di sola lettura in una forma di 2 Bootstrap
- 15. È possibile che più applicazioni Android condividano un singolo contesto di processo e applicazione?
- 16. Ruby che cancella le directory
- 17. Cambiare tutte le directory di destinazione SBT all'esterno della sorgente
- 18. Come posso lasciare che le immagini intermedie della cache di immagini DinD di gitlab-ci-runner?
- 19. Transazioni distribuite di primavera che coinvolgono le chiamate RMI possibili?
- 20. Proprietà di sola lettura in Objective-C?
- 21. Proprietà di sola lettura OData
- 22. Python: lettura di tutti i file in tutte le directory
- 23. Metodi definiti al di fuori della classe?
- 24. AngularUI Datepicker disabilita le date al di fuori dell'intervallo
- 25. Database sqlite3 di sola lettura sicuro
- 26. È possibile attivare le chiamate di richiamata in IEnumerable
- 27. Come posso creare un PHPDoc per le proprietà magiche al di fuori della definizione della classe?
- 28. Perché le proprietà non possono essere in sola lettura?
- 29. Riattivazione delle proprietà della GUI di sola lettura in ViewModel
- 30. Json.NET Serializzare i membri privati e non le proprietà di sola lettura
Su Ubuntu 16.04 questo rende la directory di origine (non solo l'montato uno) anche sola lettura:/ – therealmarv
acoording per http://unix.stackexchange.com/a/128388/11869 è NEET essere 1. 'Mount SRC DST -o bind' 2. 'mount DST -o remount, ro, bind' – therealmarv