0

我想向其他访问它的人隐藏沙盒应用程序的文件系统层次结构。

我有 linux 内核 2.6.36。我通过识别资源来沙盒化应用程序,保存在文件夹 [ex /jail/networkdaemon/] 下,通过正常挂载共享必要的目录。调用 chroot 后,沙盒工作正常。现在我可以看到我的沙盒应用程序运行良好。我能够列出和访问沙盒应用程序的文件系统层次结构,如下所示。

/监狱/网络守护进程

bin

dev

etc

lib

mnt.

如何隐藏沙盒应用程序的文件系统层次结构以防止其他人访问它。

如果需要提供更多信息,请告知。提前致谢。

问候

埃斯瓦尔

4

1 回答 1

0

如果您希望没有人(root 除外)可以访问您的 jailroot,您应该(以 root 身份)执行以下操作:

chown root:root /jail/networkdaemon/
chmod 700 /jail/networkdaemon/
于 2012-09-08T13:49:23.523 回答