LINUX.ORG.RU

Песочница для WINE


0

0

Есть желание запускать WINE в некоей песочнице, общей для всех пользователей. Первое, что приходит в голову - запуск от другого (специально для этого созданного) пользователя. Нет ли здесь подводных камней/идеологически более верных решений/готовых мануалов? p.s. Debian/Lenny


Можно прирезать тем же selinux/apparmor.
Но проще всего тупо ограничить жизнедеятельность wine одной папкой через winecfg, не давая доступа к хомяку.

Deleted
()
Ответ на: комментарий от gest

С чего вдруг?
Даём адекватные права доступа и следим, чтобы во вложенных папках не было ничего интересного.

Deleted
()

можно развернуть вирт.машину с вайном внутри, и запускать программы из неё через ssh -X.

isden ★★★★★
()

WINEPREFIX=/path/to/prefix wine run.exe ?
или
ln -s /path/to/prefix ~/.wine ?
или я чего не понял ?

anTaRes ★★★★
()
Ответ на: комментарий от Deleted

> Но проще всего тупо ограничить жизнедеятельность wine одной папкой через winecfg

так вроде winecfg может ограничить только пути откуда wine может exe-шники запускать, права на чтение/запись к файлам всей ФС начиная с корня остаются такие же как и у пользователя запустившего wine.

pupok ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.