O Linux-VServer
é um remendo para o kernel que introduz o isolamento de processos do sistema por contextos, permitindo inclusive que se escolha os conjuntos capacidades POSIX permitidas em cada um deles.
O Linux-VServer
é um patch para o kernel que introduz o isolamento de processos do sistema por contextos, permitindo inclusive que se escolha os conjuntos capacidades POSIX permitidas em cada contexto.
Tratarei aqui de como deixar seu diretório home num arquivo criptografado que é montado/desmontado quando você loga ou desloga. Existe o módulo pam_mount
do PAM
que faz algo semelhante, mas por questão de segurança o Slack não suporta o PAM. Usaremos o dm-crypt, substituto do cryptoloop
incluído na série 2.6 do kernel.