- jailkit 으로 chroot jail 을 적절히 만든다.
- sandbox 에서 적절한 시점에 해당 jail 안으로 chroot. 이 때 chroot 관련 일들을 하려면 root permission 이 필요하니, fakechroot 를 쓴다.
- 파일 액세스는 막지 않는다.
- 실행이 끝날때마다 mirrordir 같은 유틸리티로 jail 안을 완전히 정리한다.
.. 이런 걸 하고 있다가 plash 를 발견. 우워워워워어어어어어!!
.. 이런 걸 하고 있다가 plash 를 발견. 우워워워워어어어어어!!
|
JM |
근데 fakechroot 는 안전하지 않다는군 ㅠ
|