Linux求一款拥有以下功能的沙箱?
Linux下有没有类似于Windows
下的Sandboxie
这款软件的沙箱。
它能提供一个空间(或目录)
用来存放我要使用的程序。然后使用程序后可以安全删除这个空间(或目录)
。
有一个叫做firejail
的工具,不过它只能运行安装好的程序,举个例子,我想用一个程序a
,这个a
是通过包管理器安装的。firejail
的缺点是我只能先安装完a
再运行沙箱。
我的目的是直接在沙箱中安装a
,然后使用a
后删除这个沙箱的内容,使得我的系统没有任何程序a的痕迹
,请问有没有这种软件?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(2)
没有特别轻量又方便的,除非你自己实现,拦截文件系统操作和一些系统调用。我能想到的简单点的方案有两个,一个是直接开个docker容器,在容器里试,试完了删容器;一个是先chroot/proot,把库什么的都复制过去后手动解压安装你要安装的软件包,然后再运行。
其实
firejail
是可以做到你想要的,直接贴个链接给你https://github.com/netblue30/...
只不过,那样会触发
firejail
的一个失去group的bughttps://github.com/netblue30/...
如果不影响倒是没问题