2012-09-08 39 views
0

我想隱藏沙箱應用程序的文件系統層次結構訪問它的其他人。隱藏沙箱文件系統層次結構

我有Linux內核2.6.36。 通過識別資源並保存在[ex/jail/networkdaemon /]文件夾下的沙盒應用程序,通過正常掛載來共享必要的目錄。調用chroot後沙盒工作正常。現在我可以看到我的沙盒應用程序正常工作。 我可以像下面一樣列出並訪問沙盒應用程序的文件系統層次結構。

/監獄/ networkdaemon

bin 

dev 

etc 

lib 

mnt. 

我怎麼可以隱藏其他人訪問它的沙盒應用程序的文件系統層次結構。

如需提供更多信息請告知。 在此先感謝。

問候

的Eswar

回答

0

如果你想,沒有人(除了root用戶)可以訪問到你的jailroot,你應該做的(以root身份):

chown root:root /jail/networkdaemon/ 
chmod 700 /jail/networkdaemon/