Tengo muliple jaulas chroot, quiero que compartan algunos directorios, actualmente tengo que copiar estos directorios en cárceles que creo que no es elegante. Los directorios son de solo lectura, como '/ usr/bin'.¿Es posible dejar que las cárceles chroot compartan directorios (de solo lectura) fuera de la cárcel?
9
A
Respuesta
12
Usted puede utilizar el nuevo montaje de vínculos apoyo para hacer estructuras de directorios idénticos disponibles a través de varias rutas.
mount --bind /usr/bin /path/to/chroot/jail/usr/bin
mount -o remount,ro /path/to/chroot/jail/usr/bin
Para obtener más información, consulte mount(8)
.
Puede obtener realmente listo con el montaje en sistemas Linux en estos días; para obtener más detalles, consulte el archivo fuente del kernel de Linux Documentation/filesystems/sharedsubtree.txt
.
1
tratar
mount /outside /inside -o bind
Cuestiones relacionadas
- 1. Detectando una cárcel chroot desde
- 2. ¿Cuál es la diferencia entre una cárcel chroot Linux y una cárcel FreeBSD?
- 3. ¿Es posible la propiedad de solo lectura y auto implementada?
- 4. Subversion: ¿es posible deshabilitar todas las confirmaciones y hacer que el repositorio solo sea de lectura?
- 5. ¿Es posible crear un interbloqueo con acceso de solo lectura?
- 6. ¿Es posible aplicar el comportamiento de solo lectura con SqlCommand?
- 7. Cómo eliminar solo los directorios y dejar los archivos intactos
- 8. chroot + + execvp fiesta
- 9. ¿Cómo afecta chroot a la vinculación dinámica?
- 10. ¿Es posible tener un .gitignore personalizado? ¿Acceso de solo lectura?
- 11. ¿Es posible tratar una tabla como solo lectura en hibernación?
- 12. ¿Es posible dejar que capibara/webdriver inicie Firefox minimizado/desenfocado?
- 13. ¿Cómo ejecutar un comando en una cárcel chroot no como raíz y sin sudo?
- 14. ¿Es posible dejar que Gerrit elija al azar un revisor?
- 15. ¿Es posible cambiar la estructura de directorios de Yeoman?
- 16. ¿Es posible detener las solicitudes de "lectura" del Backbone?
- 17. Interfaz de solo lectura privada: ¿es redundante?
- 18. evaluación Lisp de dejar que las declaraciones
- 19. Documentación de XCode - Lectura fuera de línea
- 20. C++: ¿Cómo es posible que la lectura de datos pueda afectar la memoria?
- 21. ¿Por qué Request.QueryString es solo de lectura?
- 22. ¿Hace que dos divs compartan la misma barra de desplazamiento?
- 23. ¿Una variable que es de solo lectura después de la asignación en tiempo de ejecución?
- 24. ¿Cómo puedo evitar que las configuraciones del alcance de la aplicación sean de solo lectura?
- 25. Objective-C: ¿La variable de solo lectura no es asignable?
- 26. SQLite/PHP de solo lectura?
- 27. ¿Es posible forzar una propiedad automática para utilizar un campo de respaldo de solo lectura?
- 28. ¿Es posible observar una propiedad de solo lectura de un objeto en Cocoa Touch?
- 29. C# - Cadenas de solo lectura estáticas - ¿Es posible ejecutar problemas de subprocesos múltiples?
- 30. ¿Es posible dejar que los eventos del mouse pasen a través de una capa de lienzo?
En Ubuntu 16.04 esto hace que el directorio de origen (no solo el montado) también lea solo:/ – therealmarv
de acuerdo con http://unix.stackexchange.com/a/128388/11869 que neets debe ser 1. 'mount SRC DST -o bind' 2. 'mount DST -o remount, ro, bind' – therealmarv