Linux求一款拥有以下功能的沙箱?

Linux下有没有类似于Windows下的Sandboxie这款软件的沙箱。
它能提供一个空间(或目录)用来存放我要使用的程序。然后使用程序后可以安全删除这个空间(或目录)

有一个叫做firejail的工具,不过它只能运行安装好的程序,举个例子,我想用一个程序a,这个a是通过包管理器安装的。firejail的缺点是我只能先安装完a再运行沙箱。

我的目的是直接在沙箱中安装a,然后使用a后删除这个沙箱的内容,使得我的系统没有任何程序a的痕迹,请问有没有这种软件?

阅读 4.5k
2 个回答

没有特别轻量又方便的,除非你自己实现,拦截文件系统操作和一些系统调用。我能想到的简单点的方案有两个,一个是直接开个docker容器,在容器里试,试完了删容器;一个是先chroot/proot,把库什么的都复制过去后手动解压安装你要安装的软件包,然后再运行。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题