Noticias

«Landrun»: Linux Sandbox liviano con tierra adentro sin raíces

En el subreddit «autohospedado» de Reddit, una alternativa a los servicios populares, lectores de slashdot a largo plazo Zoup describir Un punto de dolor:

– Inland es un módulo de seguridad de Linux (LSM) que permite que los procesos no privilegiados se limiten.

– Ha estado en el núcleo desde 5.13, pero la API se usa directamente incómoda.

– Ejecución de archivos binarios aleatorios desde Internet, lo que siempre me molesta sin ningún control real sobre a qué pueden acceder.

Por lo tanto, según los jueves Enviar a Slashdot:

Solo soy Landrun lanzadoEsta es una herramienta CLI basada en GO que envuelve a Linux Inland (5.13+) en cualquier proceso sin raíces, contenedores o seccomp. Piense en FireJail, pero mínimo y nativo del núcleo. Admite acceso de archivo de grano fino (RO/RW/EXEC) y Limitación del puerto TCP (6.7+). No hay demonio, ni yaml, solo banderas.

Ejemplo (donde – Rox Permite el acceso de solo lectura a la ruta especificada usando):

#Landrun -rox /usr touch /tmp /archivo
Toque: no se puede tocar '/tmp/archivo': permiso denegado
#Landrun -rox /usr -rw /tmp touch /tmp /file
#

Tiene licencia por MIT, es fácil de auditar y ahora admite servicios Systemd.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba