
En el subreddit «autohospedado» de Reddit, una alternativa a los servicios populares, lectores de slashdot a largo plazo Zoup describir Un punto de dolor:
– Inland es un módulo de seguridad de Linux (LSM) que permite que los procesos no privilegiados se limiten.
– Ha estado en el núcleo desde 5.13, pero la API se usa directamente incómoda.
– Ejecución de archivos binarios aleatorios desde Internet, lo que siempre me molesta sin ningún control real sobre a qué pueden acceder.
Por lo tanto, según los jueves Enviar a Slashdot:
Solo soy Landrun lanzadoEsta es una herramienta CLI basada en GO que envuelve a Linux Inland (5.13+) en cualquier proceso sin raíces, contenedores o seccomp. Piense en FireJail, pero mínimo y nativo del núcleo. Admite acceso de archivo de grano fino (RO/RW/EXEC) y Limitación del puerto TCP (6.7+). No hay demonio, ni yaml, solo banderas.
Ejemplo (donde – Rox Permite el acceso de solo lectura a la ruta especificada usando):
#Landrun -rox /usr touch /tmp /archivo
Toque: no se puede tocar '/tmp/archivo': permiso denegado
#Landrun -rox /usr -rw /tmp touch /tmp /file
#
Tiene licencia por MIT, es fácil de auditar y ahora admite servicios Systemd.









