Linux   发布时间:2022-04-01  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了linux – 在非特权命名空间沙箱中挂载proc大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

我正在尝试使用 Linux命名空间创建沙盒环境.我在 https://github.com/swetland/mkbox找到了一个很好的例子,大概做了我想要的,但我希望在沙盒中出现一个可靠的/ proc.我怎样才能做到这一点? 我尝试将proc FS挂载到“proc”上,但是在EINVAL中失败了.当我尝试正常安装“proc”时,它会产生EPERm. 想法? 一位本地大师为我解决了这个问题:pro
我正在尝试使用 Linux命名空间创建沙盒环境.我在 https://github.com/swetland/mkbox找到了一个很好的例子,大概做了我想要的,但我希望在沙盒中出现一个可靠的/ proc.我怎样才能做到这一点?

我尝试将proc FS挂载到“proc”上,但是在EINVAL中失败了.当我尝试正常安装“proc”时,它会产生EPERm.

想法?

解决方法

一位本地大师为我解决了这个问题:proc必须使用(未记录的?)MS_REC标志,如下所示:

ok(mount,"/proc","proc",NULL,MS_REC|MS_BIND,null);@H_502_22@ 
 

如果没有设置CLONE_PIDNS,绑定挂载只会做一些有用的事情.

大佬总结

以上是大佬教程为你收集整理的linux – 在非特权命名空间沙箱中挂载proc全部内容,希望文章能够帮你解决linux – 在非特权命名空间沙箱中挂载proc所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。