pour des raisons de sécurité (empecher un cracker, un virus, ou un gros bug de sortir de la sandbox), il est préférable de compléter une prison chroot par le patch systrace qui controle tous les appels systèmes du noyau.
Ou à défaut par "iptables -m owner" pour empecher l'utilisation de certaines socket sensibles (pour ceux qui aiment pas les commandes, fireflier gère iptables de manière conviviale)
# systrace/iptables
Posté par free2.org . En réponse au journal Comparaisons des systèmes virtuels. Évalué à 2.
Ou à défaut par "iptables -m owner" pour empecher l'utilisation de certaines socket sensibles (pour ceux qui aiment pas les commandes, fireflier gère iptables de manière conviviale)