Мне нужно создать chroot jail для моей программы.Программа нуждается в содержимом / dev для правильного выполнения.Я не хочу копировать содержимое / dev в изолированную тюрьму, потому что я хочу избежать дублирования элементов в тюрьме.
Я нашел 2 решения этой проблемы, но ни одно из них не являетсяполностью решая мою проблему:
- Mounting / dev: работает, но системный администратор может удалить / dev, если он удалит chroot jail через "rm -rf".Это плохо ...
- Символическая ссылка на / dev: не работает, потому что не работают символические ссылки, указывающие за пределы тюрьмы.
Знаете ли вы решение, котороеизбегает дублирования, безопасен при удалении и работает?