Gentoo 在 portage 中有一个特性,可以防止和记录构建和打包目录之外的写入。
Checkinstall能够监控写入,并在完成后打包所有生成的文件。
Autotools 有一个DESTDIR
宏,可以让您通常将大部分文件系统活动定向到备用位置。
- 我自己如何使用 Gentoo 沙盒方法的安全性来做到这一点?
- 我可以使用 SELinux、rlimit 或其他一些资源限制 API 吗?
- C、Python 有哪些 API 可用?
更新0
- 使用的机制不需要 root 权限或任何涉及/持久的系统修改。这排除了创建用户和使用
chroot()
. - 请链接到您提到的 API 的文档,由于某种原因,它们非常难以找到。
更新1
- 这是为了防止意外。我不担心恶意代码,只担心写得不好的品种。