Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
信頼できないユーザー アプリケーションをサンドボックス化する必要があります。私の考えは、とりわけstraceを使用して、危険なシステム コールを傍受することでした。
ランニング:
strace APPLICATION
アプリケーションによって実行されたシステム コールのリストを取得しましたが、それらを許可しないようにするにはどうすればよいですか?
strace を使用する代わりに、プロセスを制限する代わりにchroot jailのようなものを調べることをお勧めします。