1
3
从安全的角度来看,最好的方法是找出需要允许的内容,而不是需要拒绝的内容。我建议从一个只记录已知良性程序集所做的一切的管理器开始,然后将那些系统调用和文件访问列为白名单。当新程序与这个限制性很强的沙盒冲突时,您可以逐个评估放宽限制的情况,直到找到正确的配置文件。 这就是在macosx上开发应用程序沙盒配置文件的基本方式。 |
2
1
也许您可以配置 AppArmor 做你想做的事。从常见问题:
|
3
0
Using ptrace to write a program supervisor in userspace . 您可以使用valgrind来检查和钩住函数调用、库,但是这样做会很乏味,也许黑名单不是一个好方法。 http://en.wikipedia.org/wiki/Systrace )编写规则以授权/阻止各种事情,例如只打开一些文件等。。。用它来沙盒进程很简单。 |
Farid · 限制django每个客户的访问 2 年前 |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |