Выполнить команду оболочки прямо в песочнице - PullRequest
1 голос
/ 26 октября 2011

У кого-нибудь есть идея выполнить небезопасную команду с двоичным файлом?

На GitHub Nbareil разработал этот инструмент: Seccomp сиделки

Но я экспериментирую с некоторыми трудностями в его использовании

(ошибка:)

$ ./sandbox -- ls
 sandbox.action ERROR: syscall NR_restart_syscall [nr=0x0] not implemented

У вас есть альтернатива?

Спасибо

1 Ответ

0 голосов
/ 28 октября 2011

Вы пытались использовать chroot ?

...