小编Mag*_*nus的帖子

如何防止程序嗅探对 su/gksu 的击键?

我在这里读到,任何使用 X 服务器的应用程序都可以嗅探对任何其他也使用 X 服务器的应用程序的击键,包括su(在终端上)或gksu. 我听说过一些使 X 服务器像Xephyr一样安全的方法,但我不确定该使用哪一种。我只是想避免像任何应用程序xinput轻易嗅探击键时,我打字的终端密码或gksu。我目前正在使用 Debian sid。

security debian x11

10
推荐指数
1
解决办法
922
查看次数

如何在 Debian 中设置 SELinux 沙箱?

我已经在 Debian sid 中​​安装了 SELinux,以便使用将应用程序锁定到受限环境的沙箱,但我无法让它工作。如果我尝试在没有任何选项的许可模式下使用沙箱命令,例如sandbox nano,我会收到以下错误:

/usr/bin/sandbox: [Errno 22] Invalid argument
Run Code Online (Sandbox Code Playgroud)

如果我尝试使用临时 home 和 tmp 目录的选项运行它,无论是否使用 -X 选项,都会弹出另一条错误消息:

Could not set exec context to unconfined_u:unconfined_r:sandbox_x_t:s0:c236,c539.
Failed to remove directory /tmp/.sandbox-root-vfZJIt: No such file or directory
Run Code Online (Sandbox Code Playgroud)

我曾尝试在强制模式下使用沙盒应用程序,但它抱怨缺少类型强制规则。不过我不认为这是问题所在。有谁知道如何解决这一问题?

debian selinux sandbox

8
推荐指数
1
解决办法
1531
查看次数

标签 统计

debian ×2

sandbox ×1

security ×1

selinux ×1

x11 ×1