
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
ImageMagickをPRootで実行したい - Qiita
詳細は伏せますがImageMagickを使っているウェブサービスで脆弱性報告がありまして、ImageMagickのコマ... 詳細は伏せますがImageMagickを使っているウェブサービスで脆弱性報告がありまして、ImageMagickのコマンドを隔離したファイルシステムで動かせないかと考えました。 考えた方法 docker アプリケーションを実行するユーザーにdocker権限をつけたくない アプリケーションサーバーでdocker-daemonを動かしたくない ただし --net=none はImageTragickみたいなのには効果的 droot, jailing アプリケーションを実行するユーザーでsudoしたくない (実行できるコマンドを絞ればいいのかもしれないが…) systemd-nspawn アプリケーションを実行するユーザーでsudoしたくない まだsystemdじゃないので… dockerの --net=none 相当があれば良いけど、無いっぽい? fakechroot セキュリティを向上するた
2016/11/11 リンク