Я могу назвать две причины выбора ядра.
- Если
/
не было перемонтировано как MNT_SHARED
(, например с помощью systemd
), то клонирование пространства имен монтирования закрепит все монтирования, в том числе съемных носителей. - Кроме того, мы не позволяем непривилегированным пользователям создавать «неожиданные» состояния, поскольку это может привести к путанице в некоторых программах setuid. Так что это более безопасный вариант, если у них нет особых причин думать, что это будет полезно. И они не могли придумать какой-либо существенной причины, по которой вам может понадобиться разрешение на клонирование пространства имен монтирования, но вы не сможете что-либо сделать с ним . Ясно, что вы придумали какую-то причину, но даже читая ваш вопрос, я не смог догадаться, что это было :-).
Duncan Marshall
19.02.2021, 16:29
Ссылка