Вопросы с меткой [firejail]

Руководство по использованию метки firejail отсутствует.

6
голосов
2ответа
1k показов

Ожидается ли, что firejail разрешает R/W вне песочницы без флага "--overlay"?

Только что установил firejail в Ubuntu 16.04 (версия 0.9.38) и, согласно этой статье в журнале linux , по умолчанию он должен выполнять R/O для всей файловой системы: Программы в песочнице имеют ...
4
голоса
2ответа
2k показов

Как создать Tor-единственный сетевой интерфейс, подходящий для Firejail?

Общеизвестным, но небезопасным методом является использование torify . Это небезопасно, потому что мы просим приложение использовать Tor, а не форсировать его. Если приложение плохо себя ведет или ...
1
голос
0ответов
124 показов

DNS не работает в firejail

Я пытаюсь сделать тестового пользователя SSH FireJail для тестирования загруженных файлов. Но поиск имени для моей настройки не работает. / И т.д. / пароль: ...
1
голос
0ответов
301 показов

Как firejail создает свой черный список по умолчанию?

Когда я запускаю firejail , я вижу свой полный домашний каталог. Когда я начинаю firejail --whitelist=~/something , я вижу только something в моем доме. Теперь я хотел бы ограничить больше доступа к ...
0
голосов
1ответ
934 показов

перенаправить трафик с моста на http прокси

Если я создаю новый экземпляр моста Ethernet: # brctl addbr br1 # ip link set dev br1 up # ip addr add 10.100.100.1/24 dev br1 Запустите прослушивание tinyproxy на localhost хосте через порт по ...
0
голосов
0ответов
49 показов

sudo/pkexec vs sandbox: отличия и плюсы / минусы

Я смотрю на запуск Jitsi на Debian. Из соображений безопасности я хочу изолировать Jitsi от остальной части системы. Я мог бы использовать виртуальную машину, но я хочу более легкое решение. Поэтому ...
0
голосов
1ответ
9 показов

Как мне создать ОДНУ символическую ссылку для Firejail в Ubuntu/Fedora/CentOS?

Firecfg настроит сразу все символические ссылки, но как мне создать единую символическую ссылку для запуска конкретного приложения, которое предварительно не настроено, например, SELinux?