Наложение песочницы на ubuntu

Я хочу, чтобы некоторые функции, такие как Sandboxie, в Windows.

То есть, я хочу запустить программу в изолированной программной среде. Программа не обнаруживает песочницу и обычно может читать файлы извне песочницы. Но когда программа пытается записать файлы, файлы записываются только в песочнице, а не снаружи. И тогда, возможно, вне песочницы, я хочу, чтобы какой-то способ увидеть только файлы, созданные внутри песочницы.

Я прочитал «Установка Sandboxie» на ubuntu, но, похоже, это не то, что я хочу. [!d2 ]

Согласно Установка Sandboxie на ubuntu , Firejail имеет функцию наложения, но файлы уничтожаются, когда программа, которая их создает, заканчивается. Вместо этого я хочу проверить эти файлы.

Кажется, что эти вещи наложения являются частью Linux с ядра 3.18, не уверены, что есть какой-то способ использовать их для достижения того, что я хочу.

У меня Lubuntu 16.04.1 с ядром linux 4.4.0-53-generic.

1
задан 13 April 2017 в 15:24

1 ответ

Для этого можно использовать контейнеры для докеров. Контейнеры-докеры - это старые фирменные контейнеры LXC, которые давно назывались тюрьмами BSD. Используйте контейнеры докеров и их функцию установки объема, чтобы впоследствии вы могли проверять данные и сохранять их.

0
ответ дан 23 May 2018 в 03:26
  • 1
    Как я могу использовать контейнеры докеров? Установив docker.com ? – Oriol 12 December 2016 в 02:52
  • 2
    Должна иметь возможность установить докер, выполнив «sudo apt-get install docker». Затем просмотрите все команды, которые вы можете сделать с помощью «помощи докеров». Недавно я работал с ними очень активно. – Kyle H 12 December 2016 в 02:53
  • 3
    Я пробовал, но кажется слишком тяжелым. Знаете ли вы какую-нибудь программу с приятным графическим интерфейсом, который делает это для меня? – Oriol 12 December 2016 в 03:10
  • 4
    Docker требует PPA, поскольку они постоянно выпускают новые версии, которые нарушают предыдущую версию. Любая версия, которую вы найдете в стандартных репозиториях, будет очень старой по стандартам докеров. – Kristopher Ives 12 December 2016 в 03:13
  • 5
    Он по-прежнему будет работать для его целей. Я не согласен с тем, что каждая версия разбивает старые. – Kyle H 12 December 2016 в 18:58

Другие вопросы по тегам:

Похожие вопросы: