Ero sivun ”Firejail” versioiden välillä
pEi muokkausyhteenvetoa |
p (s) |
||
Rivi 12: | Rivi 12: | ||
==Asennus== | ==Asennus== | ||
[https://firejail.wordpress.com/download-2/ Firejailin kotisivuilta] löytyvät [[deb]]- ja [[rpm]]-asennuspaketti linkit firejail ja | [https://firejail.wordpress.com/download-2/ Firejailin kotisivuilta] löytyvät [[deb]]- ja [[rpm]]-asennuspaketti linkit firejail ja firetools-ohjelmille, sekä ohje Gentoolle. Arch Linuxille asennuspaketti löytyy [https://aur.archlinux.org/packages/firejail/ AUR:sta]. | ||
Firejailin pitäisi toimia millä tahansa 3.x-[[kernel]]illä. | Firejailin pitäisi toimia millä tahansa 3.x-[[kernel]]illä. |
Versio 16. maaliskuuta 2016 kello 22.22
Firejail | |
---|---|
Käyttöliittymä | teksti |
Lisenssi | GPLv2+ |
Kotisivu | https://firejail.wordpress.com |
Firejail on ohjelma, jolla voidaan ajaa muita ohjelmia, sekä kirjautumissessioita hiekkalaatikossa. Firejail käyttää Linux-ytimen nimiavaruuksia (namespaces) ja eristää sisällään ajettavan ohjelman muusta käyttöjärjestelmästä. Firejail on kätevä ajettaessa suljetun lähdekoodin ohjelmia, joihin ei luonteensa vuoksi voi täysin luottaa.
Asennus
Firejailin kotisivuilta löytyvät deb- ja rpm-asennuspaketti linkit firejail ja firetools-ohjelmille, sekä ohje Gentoolle. Arch Linuxille asennuspaketti löytyy AUR:sta.
Firejailin pitäisi toimia millä tahansa 3.x-kernelillä.
Käyttö
Ohjelmia voidaan ajaa Firejailissa komentamalla:
$ firejail ohjelma
Jos ohjelmaa ei anneta, käynnistetään oletuksena /bin/bash
--private -valitsimella voidaan ohjelmalle antaa kotihakemistoksi tmpfs. Tällöin kaikki ohjelman luoma data häviää firejailin sulkeutuessa. Esimerkiksi mitä tahansa selainta voitaisiin ajaa turvatussa ympäristössä firejailin avulla helposti:
$ firejail --private firefox
Aiheesta muualla
- Firejail ohjelman lähdekoodit GitHubissa
- sourceforge.net/projects/firejail - Firejail ohjelmapaketit SourceForgessa
- lwn.net/Articles/671534 - LWN - Sandboxing with Firejail