Действительно ли безопасно освободить/usr/share/doc?

На FreeBSD мы можем использовать тюрьму для ограничения пользователя. Но тюрьма не существует на Linux. (Это может существовать, но не часть системы.) Тюрьмой на FreeBSD является Виртуализация на уровне ОС. Мы можем достигнуть того же самого на Linux. Я предлагаю, чтобы Вы для чтения той статьи, начиная с него также упомянули некоторую программу, которая может сделать это. Я рекомендую Виртуализацию на уровне ОС для большего количества производительности:

http://wiki.openvz.org/Introduction_to_virtualization

Так в основном Вы работаете как вторая ОС, и Ваш друг будет ограничен ею и ее содержанием. Второй OS, которая будет работать, понравится выполненный в папке и Вашем друге привычка смочь выйти из него для наблюдения остальной части файла. Он будет ограничен только им. Это имеет больше преимущества перед chroot, так как может быть легко выйти из песочницы, созданной chroot.

Вы сможете получить доступ к папке Minecraft без любой проблемы. Но необходимо будет также установить экран на второй ОС, если Вы хотите, чтобы у Вашего друга был доступ к экрану, и устанавливать всю другую вещь Вы хотите, чтобы у Вашего друга был доступ.

Обычно, Ваша вторая ОС будет иметь свой определенный IP, просто необходимо сказать, что каждый раз, когда что-то соединяется с компьютером для портирования X и Y, перенаправьте его к тому IP. Таким образом, если он соединяется с Вашим компьютерным портом канавки (порт, Вы хотите, чтобы он использовал для SSH), он перенаправляется во второй ОС. То же с портом Minecraft.

Кроме того, для создания этого более легким Вам Вы могли создать символьную ссылку на папку Minecraft, таким образом, Вы делаете не всегда для движения в папку второй ОС для достижения папки Minecraft.

Это может быть не лучшее решение для Вас (или это может быть), но все еще эффективное решение, которое необходимо рассмотреть как не твердый настроить, и предложить большую часть безопасности и конфиденциальности.

19
22.12.2019, 20:10
2 ответа

Это должно быть хорошо для удаления файлов в / usr / Share / doc на системах на основе Debian.

Политика Debian явно указывает в разделе 12.3:

Пакеты не должны требовать существования любых файлов в / usr / share / doc / для функции. [...]

Системный администратор должен иметь возможность удалять файлы в / usr / share / doc / Не вызывая никаких программ для разрыва.

Поскольку управляющий пакет также является программой, она должна соответствовать этой ситуации (отсутствующим файлам) правильно. Это может потребоваться после обновлений очистки / usr / share / doc вручную.

В ответы на этот вопрос Ubuntu Объясните, как дисковое пространство может быть сохранено, и менеджер пакета может быть правильно настроен в системах на основе Debian.

14
27.01.2020, 19:45

Вмешательство в работу диспетчера пакетов Debian путем удаления файлов, находящихся под его контролем, всегда опасно. Следовательно, включение этого параграфа в документацию localepurge :

Обратите внимание, что этот инструмент представляет собой хакерскую программу, которая не интегрирована с системой управления пакетами Debian и поэтому не предназначена для слабонервный. Эта программа вмешивается в управление пакетами Debian и вызывает странное, но обычно безвредное поведение программ, связанных с apt / dpkg, таких как dpkg-repack, reportbug и т. Д. Ответственность за ее использование и возможные поломки вашей системы, таким образом, лежит на системном администраторе ( твои руки.

Тем не менее, если вам действительно нужно место на диске, вы, конечно, можете это сделать, если это вам подходит.Можно было ожидать , что пакеты, как правило, не зависят от их документации для работы, но нет никаких гарантий.

Или есть лучший способ удалить все страницы руководства.

Удаление / usr / share / doc не имеет ничего общего с страницами руководства. Они находятся в / usr / share / man .

2
27.01.2020, 19:45

Теги

Похожие вопросы