The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект по портированию механизма изоляции pledge для Linux, opennews (??), 15-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "Проект по портированию механизма изоляции pledge для Linux"  +/
Сообщение от Аноним (48), 16-Июл-22, 11:29 
>пока программе не разрешишь доступ в сеть, она никуда не пойдёт

Так приведённое выше "--net=none" не запретит программе никуда не идти?

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

53. "Проект по портированию механизма изоляции pledge для Linux"  +/
Сообщение от Аноним (25), 16-Июл-22, 12:24 
Всё запущенное внутри изоляции, тупо не увидит сетевой интерфейс.
Ответить | Правка | Наверх | Cообщить модератору

82. "Проект по портированию механизма изоляции pledge для Linux"  +1 +/
Сообщение от Аноним (82), 18-Июл-22, 11:17 
> Так приведённое выше "--net=none" не запретит программе никуда не идти?

Куда ж ты пойдешь на машине без сети. В новом namespace сети - тупо интерфейсов изначально нет. Даже локалхоста, насколько я помню. Ходить некуда пока в namespace явно не помещен какой-то интерфейс все же позволяющий куда-то ходить.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

87. "Проект по портированию механизма изоляции pledge для Linux"  +/
Сообщение от Аноним (25), 18-Июл-22, 11:41 
локалхост там есть, но он не связан с интерфейсом реальной системы
Ответить | Правка | Наверх | Cообщить модератору

92. "Проект по портированию механизма изоляции pledge для Linux"  +/
Сообщение от Аноним (92), 19-Июл-22, 01:29 
> локалхост там есть, но он не связан с интерфейсом реальной системы

По-моему, lo создавать надо самому, если это на уровне именно создания namespace через unshare(). Firejail что-то такое может и на автомате делать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру