Задача: на боевом сервере необходимо выполнять левые не проходящие никакой проверки пользовательские программы (которые могут быть и вредоносными). Единственное, что им необходимо обеспечить - стандартный ввод/вывод. Запись в файл/операции с сетью нужно отрубить, возможность испортить чужую память - тоже.
Как это сделать? Работающее (но, как оказалось, неприемлимое по производительности) решение было плодить толпы openvz гостей - по штуке на каждую пользовательскую программу. Альтернативы? Apparmor какой-нибудь с этим справится?
да, пользовательские программы могут быть написанны на всяких низкоуровневых сях
Ответ на:
комментарий
от post-factum
Ответ на:
комментарий
от post-factum
Ответ на:
комментарий
от xanf
Ответ на:
комментарий
от nbdarvin
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от nbdarvin
Ответ на:
комментарий
от nbdarvin
Ответ на:
комментарий
от xanf
Ответ на:
комментарий
от xanf
Ответ на:
комментарий
от sdio
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум «песочница» (2013)
- Форум Песочницы. (2018)
- Форум Дистрибутив-песочница (2014)
- Форум песочница Firejail (2020)
- Форум Песочница хабры (2010)
- Форум Простая песочница (2011)
- Форум Посоветуйте песочницу (2017)
- Форум «Песочница» для wine (2012)
- Форум Песочницы для пользователей (2012)
- Форум школота & песочница хабра (2011)