Donc on utilise un namespace dédié qui permet de faire un mount. C'est un peu le but du namespace en fait?
Je comprends toujours pas, mais je dois rater un truc obvious. Dans le namespace les droits sont bien conservés (je peux pas lire /etc/shadow depuis le namespace par exemple). Je peux pas monter le disque /dev/sda pour lire des trucs dessus, je peux pas faire un chmod +s.
[^] # Re: okok
Posté par octane . En réponse au lien Bypassing Ubuntu's user-namespace restrictions. Évalué à 2.
Donc on utilise un namespace dédié qui permet de faire un mount. C'est un peu le but du namespace en fait?
Je comprends toujours pas, mais je dois rater un truc obvious. Dans le namespace les droits sont bien conservés (je peux pas lire /etc/shadow depuis le namespace par exemple). Je peux pas monter le disque /dev/sda pour lire des trucs dessus, je peux pas faire un chmod +s.
Je relis l'adviso, mais je comprends pas.