table of contents
RPM-UNSHARE(8) | RPM-UNSHARE(8) |
BEZEICHNUNG¶
rpm-plugin-unshare - Unshare-Erweiterung für die RPM-Paketverwaltung
Beschreibung¶
Diese Erweiterung erlaubt die Verwendung verschiedener Linux-spezifischer Namensraum-bezogener Techniken innerhalb von Transaktionen, wie zur Härtung von Scriptlets und Begrenzung ihres Zugriffs auf Ressourcen.
Konfiguration¶
Diese Erweiterung bietet die folgenden Einstellungen:
- %__transaction_unshare_paths
- Eine durch Doppelpunkte getrennte Liste von Pfaden zur privaten Einhängung während der Ausführung von Scriptlets. Ein typisches Beispiel ist /tmp zum Schutz vor unsicherer Verwendung von temporären Dateien innerhalb von Scriptlets. Ein anderes Beispiel ist /home, was verhindert, dass Scriptlets auf die Home-Verzeichnisse der Benutzer zugreifen können.
- %__transaction_unshare_nonet
- Ein Wert ungleich Null deaktiviert den Netzwerkzugriff während der Ausführung von Scriptlets.
Siehe rpm-plugins(8) über die Steuerung von Erweiterungen im Allgemeinen.
SIEHE AUCH¶
ÜBERSETZUNG¶
Die deutsche Übersetzung dieser Handbuchseite wurde von Christoph Brinkhaus <c.brinkhaus@t-online.de> erstellt.
Diese Übersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3 oder neuer bezüglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG übernommen.
Wenn Sie Fehler in der Übersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die Mailingliste der Übersetzer.
15. September 2023 |