Prihlaseni do GUI v kontejneru

Martin `MJ' Mares mj na ucw.cz
Pátek Leden 17 20:48:19 CET 2020


Hello, world!\n

> 	Zamer je udelat specialniho uzivatele/session pro ucely
> prakticke zkousky u pocitace tak, aby ten uzivatel mel k dispozici vsechny
> lokalni nastroje (vim, gcc, ...) co mu tam nainstalujeme, ale nikoliv
> pristup k siti. Tak se mi jevi kontejner bez pristupu k siti jako rozumna
> volba. Mozna by to slo udelat i jinak (SELinux?).

Nestačilo by přidat do iptables pravidlo filtrující provoz podle uid nebo gid?

-- 
Martin `MJ' Mareš                        <mj na ucw.cz>   http://mj.ucw.cz/
United Computer Wizards, Prague, Czech Republic, Europe, Earth, Universe
A: No.   Q: Should I include quotations after my reply?


Další informace o konferenci Linux