Описание тега firejail

0 ответов

Как firejail создает свой черный список по умолчанию?

Когда я начну firejailЯ вижу мой полный домашний каталог. Когда я начну firejail --whitelist=~/somethingя вижу только something в моем доме. Теперь я хотел бы ограничить больше доступа к системе. Я могу например добавить --blacklist=/media и работае…
24 май '17 в 20:59
1 ответ

Как мне создать ЕДИНСТВЕННУЮ символическую ссылку для Firejail в Ubuntu/Fedora/CentOS?

Firecfg настроит все символические ссылки одновременно, но как мне создать единую символическую ссылку для запуска конкретного приложения, которое предварительно не настроено, например, SELinux?
02 мар '19 в 04:15
2 ответа

Ожидается ли, что firejail разрешает R/W вне песочницы без флага "--overlay"?

Только что установил firejail в Ubuntu 16.04 (версия 0.9.38) и, согласно этой статье в журнале linux, по умолчанию он должен выполнять R/O для всей файловой системы: Программы в песочнице имеют доступ только для чтения ко всем каталогам и поэтому не…
12 дек '16 в 09:36
2 ответа

Как создать Tor-единственный сетевой интерфейс, подходящий для Firejail?

Хорошо известным, но небезопасным методом является использование torify, Это небезопасно, потому что мы просим приложение использовать Tor, а не форсировать его. Если приложение плохо себя ведет или эксплуатируется из-за ошибки, оно все равно позвол…
22 апр '16 в 12:08
0 ответов

sudo/pkexec vs sandbox: различия и плюсы / минусы

Я смотрю на запуск Jitsi на Debian. Из соображений безопасности я хочу изолировать Jitsi от остальной части системы. Я мог бы использовать виртуальную машину, но я хочу более легкое решение. Поэтому я посмотрел на sudo/pkexec против Firefail. Для pk…
20 сен '18 в 16:38
1 ответ

Перенаправить трафик с моста на http прокси

Если я создаю новый экземпляр моста Ethernet: # brctl addbr br1 # ip link set dev br1 up # ip addr add 10.100.100.1/24 dev br1 Начните tinyproxy слушая localhost на порт по умолчанию 8888: # tinyproxy С firejail создайте новое пространство имен сети…
28 янв '17 в 15:06
0 ответов

Мягкие связанные Загрузки под firejail на Ubuntu

У меня есть домашняя папка на SSD, я создал папку Downloads на HDD (sda2) с помощью softlink из дома. Когда я запускаю Friefox обычным способом, все кажется нормальным, но если я запускаю его с firejail, Firefox не видит связанных загрузок, а создае…
05 мар '19 в 15:03
0 ответов

DNS не работает в firejail

Я пытаюсь сделать тестового пользователя SSH FireJail для тестирования загруженных файлов. Но поиск имени для моей настройки не работает. / И т.д. / пароль: UserName:x:9999:9999:,,,:/home/UserName:/usr/bin/firejail /etc/firejail/login.users: UserNam…
10 фев '17 в 10:34
0 ответов

Нет Интернета: firejail ubuntu 20.04 --net=eno1 --dns=QQQ.RRR.SSS.TTT

Это тот же случай, когда вопрос без ответа DNS не работает в Firejail. ВСЯ КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ БЫЛА ИЗМЕНЕНА НА НАБОР ИЗ ТРЕХ ИЛИ ДВУХ БУКВ (ААА и т. д. или XX) Дело в следующем: у меня есть соединение Ethernet на устройстве eno1, которое я …
20 апр '23 в 14:27
1 ответ

Диалоговые окна выбора файлов не запоминают настройки, когда Firefox работает в Firejail.

Когда Firefox работает в Firejail с предоставленной конфигурацией по умолчанию, диалоговые окна выбора файлов Gtk не запоминают порядок сортировки, даже если Firefox не был перезапущен между открытием двух диалоговых окон. Я попытался скопировать пр…
02 окт '22 в 14:19
0 ответов

Firejail и Chrome: ограничение использования оперативной памяти

Короче говоря, у меня откуда-то постоянная утечка памяти. Я думаю, что это мой браузер. Итак, я попробовал использоватьfirejailчтобы ограничить память следующим образом: firejail --rlimit-as=8048576000 vivaldi-stable Что ограничивает использование о…
06 фев '21 в 21:18