Я компилирую nginx из исходного кода и хотел использовать checkinstall, чтобы потом его было легче удалить. Проблема в том, что checkinstall выполняет сценарии в /var /tmp, которые я смонтировал с помощью noexec, чтобы предотвратить повышение привилегий.
Я нашел этот сайт, который рекомендует временную привязку /var /tmp к другому месту, чтобы разрешить выполнение скрипта в /var /tmp. Но разве это не вызывает проблем с запущенными процессами, которые используют /var /tmp в тот момент и делает меня уязвимым?
Что приводит меня к вопросу, есть ли способ использовать checkinstall без монтирования /var /tmp в качестве exec? Может быть, с помощью chroot или unshare?