一键用 Docker 为当前系统创建一个平行沙盒

2018-08-29 23:26:58 +08:00
 ClassicOldSong

突发奇想搞出来的一键作死脚本

rm -rf / 依旧有作死风险,请谨慎行之

发 HN 上了,感觉并不会有人看(

https://news.ycombinator.com/item?id=17868736

3434 次点击
所在节点    分享创造
11 条回复
hentaisan
2018-08-30 00:16:31 +08:00
贡献了一个 star
cy97cool
2018-08-30 00:56:28 +08:00
shadow 环境必须运行后就清理嘛?
能不能做成 sandboxie 那样的持久化沙箱
ClassicOldSong
2018-08-30 01:13:56 +08:00
@cy97cool 能,但是可能会有一些问题。而且目前这个脚本基本上算是一个 poc。。
coderfox
2018-08-30 07:05:21 +08:00
先打开 HN,然后跳到 Twitter,最后打开 GitHub。这个跳转绝了。
不过这个想法很棒,已 star 支持。
v2yllhwa
2018-08-30 08:02:47 +08:00
一共四个 star,三个是 V2EX 过去的。。。
已 star
ClassicOldSong
2018-08-30 17:41:42 +08:00
@cy97cool 已经可以保持 context 了
cy97cool
2018-08-30 19:49:56 +08:00
rizon
2018-08-31 10:40:27 +08:00
麻烦问个技术问题啊,docker run 命令里 `--hostname`这个参数是做什么用啊
ClassicOldSong
2018-08-31 12:55:36 +08:00
@rizon 用于指定容器的 hostname,不然就会变成随机生成的字符串
rizon
2018-08-31 14:32:43 +08:00
@ClassicOldSong 所以就是为了好看是吧,知道了哈。

感觉你这个东西很厉害的样子,弱弱的问问啊,这个 mount 挂载的 overlay 这种技术是 docker 带的,还是 linux 系统带的啊?还有就是这种方式是绝对安全绝对不会破坏原始数据的吗?
ClassicOldSong
2018-08-31 18:02:28 +08:00
@rizon Linux 内核自带的。不能完全保证安全。如果你在 shadow 里挂载了实体磁盘再 rm -rf /的话就是作死了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/484404

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX