タグ

ブックマーク / www.am.ics.keio.ac.jp/~iwaoka (1)

  • Linux/LFS/sandbox - PukiWiki

    これはなに? † 今まで、Linuxでのアプリのインストールは、 一般ユーザーで行っていたが(make installをroot以外で行う)、 それは、rootでmake installすると、なにやら謎の場所に勝手にインストールされて、 非常にウザイし、そもそも裏でやられると、まったくもって気づかないという問題点があった。 一般ユーザーで行うと、書き込み権限がないところは書き込めないのでその点安心感があるわけだが、 いろいろ問題が多い(setuidとか)ので、genntoo の sandboxを使うことにした。 同じようなのにsoapboxというのもあるらしい。 いかがわしい命名だと思うのは俺だけだろうか ↑ sandbox † 指定されたファイル、ディレクトリ以外の書き込みや読み込み権限を制限できる。 最初はchrootしてmount -o ro -rbindしてとか考えていたが、こっ

    labunix
    labunix 2017/08/13
  • 1