EnglishFranceseSpagnolo

Favicon di OnWorks

compartimento - Online nel Cloud

Esegui il compartimento nel provider di hosting gratuito OnWorks su Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

Questo è il compartimento dei comandi che può essere eseguito nel provider di hosting gratuito OnWorks utilizzando una delle nostre molteplici workstation online gratuite come Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

PROGRAMMA:

NOME


scomparto: involucro sicuro di programma/servizio

SINOSSI


scomparto [-cap CAPSET] [--chroot SENTIERO] [--utente UTENTE] [--gruppo GRUPPO] [--dentro PROGRAMMA]
[--verboso] [--calmatevi] [--forchetta] /completo/percorso/del/programma

DESCRIZIONE


Le Assicurate scomparto è stato progettato per consentire l'esecuzione sicura di privilegi privilegiati e/o non attendibili
eseguibili e servizi. Ha tutte le funzionalità possibili incluse, a cui è possibile utilizzare
ridurre al minimo il rischio di un programma/servizio contenente trojan o vulnerabile.

RIGA DI COMANDO VERSIONI


--Cap CAPSET
imposta il definito CAPACITÀ per il processo. Vedi il file README e la sezione
LIMITAZIONI per ulteriori informazioni ed esempi.

--chroot PERCORSO
chroot al PERCORSO definito. Deve essere un ambiente chroot valido. Vedi il
File README per ulteriori informazioni ed esempi.

--utente UTENTE
esegue il programma con uid/euid di USER

--gruppo GRUPPO
esegue il programma con gid/egid di GRUPPO

--dentro PROGRAMMA
esegue PROGRAM prima di eseguire il programma/servizio non attendibile, ad esempio per creare un chroot
Industria XNUMX

--verboso
stampa informazioni dettagliate su cosa scomparto fa.

--uscire non stampa informazioni di syslog sull'uso di scomparto

--forchetta forks se tutto è stato impostato correttamente, il processo madre uscirà.

CARATTERISTICHE


Linux Capabilities

supporta contro tutti i Linux capacità
(vedi /usr/include/linux/capability.h e il file README)

Chroot

supporta a chroot flessibile.

Privilegi

supporta running con definito Utente e / o gruppo privilegi

Impostare Script

supporta running of inizialmente script
prima di eseguire un programma/servizio, ad esempio per creare un ambiente chroot.

LIMITAZIONI


Attualmente il kernel non consente funzionalità su processi che non sono in esecuzione
euid 0. Pertanto scomparto uscirà con un errore se vengono utilizzati --user e --cap
insieme.

Tieni presente che questo cambierà per il kernel 2.4.

Utilizza il compartimento online utilizzando i servizi onworks.net


Server e workstation gratuiti

Scarica app per Windows e Linux

Comandi Linux

Ad