Questo è il compartimento dei comandi che può essere eseguito nel provider di hosting gratuito OnWorks utilizzando una delle nostre molteplici workstation online gratuite come Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS
PROGRAMMA:
NOME
scomparto: involucro sicuro di programma/servizio
SINOSSI
scomparto [-cap CAPSET] [--chroot SENTIERO] [--utente UTENTE] [--gruppo GRUPPO] [--dentro PROGRAMMA]
[--verboso] [--calmatevi] [--forchetta] /completo/percorso/del/programma
DESCRIZIONE
Le Assicurate scomparto è stato progettato per consentire l'esecuzione sicura di privilegi privilegiati e/o non attendibili
eseguibili e servizi. Ha tutte le funzionalità possibili incluse, a cui è possibile utilizzare
ridurre al minimo il rischio di un programma/servizio contenente trojan o vulnerabile.
RIGA DI COMANDO VERSIONI
--Cap CAPSET
imposta il definito CAPACITÀ per il processo. Vedi il file README e la sezione
LIMITAZIONI per ulteriori informazioni ed esempi.
--chroot PERCORSO
chroot al PERCORSO definito. Deve essere un ambiente chroot valido. Vedi il
File README per ulteriori informazioni ed esempi.
--utente UTENTE
esegue il programma con uid/euid di USER
--gruppo GRUPPO
esegue il programma con gid/egid di GRUPPO
--dentro PROGRAMMA
esegue PROGRAM prima di eseguire il programma/servizio non attendibile, ad esempio per creare un chroot
Industria XNUMX
--verboso
stampa informazioni dettagliate su cosa scomparto fa.
--uscire non stampa informazioni di syslog sull'uso di scomparto
--forchetta forks se tutto è stato impostato correttamente, il processo madre uscirà.
CARATTERISTICHE
Linux Capabilities
supporta contro tutti i Linux capacità
(vedi /usr/include/linux/capability.h e il file README)
Chroot
supporta a chroot flessibile.
Privilegi
supporta running con definito Utente e / o gruppo privilegi
Impostare Script
supporta running of inizialmente script
prima di eseguire un programma/servizio, ad esempio per creare un ambiente chroot.
LIMITAZIONI
Attualmente il kernel non consente funzionalità su processi che non sono in esecuzione
euid 0. Pertanto scomparto uscirà con un errore se vengono utilizzati --user e --cap
insieme.
Tieni presente che questo cambierà per il kernel 2.4.
Utilizza il compartimento online utilizzando i servizi onworks.net