2010年8月24日 星期二

selinux 應用實例 xguest

看到一個 selinux 的應用實例 xguest, 也就是一個 guest 帳號, 而且是沒有密碼的, 根據文件的說明, 這個帳號只能瀏覽網路, 且所有的變更 (包含設定與新增檔案) 在登出後都會還原, 這應該是只有 selinux 才辦的到吧?

在 Fedora 13 上可以安裝 xguest, (在 Debian 5 就沒有這東西)

yum install xguest

裝好後就會出現 kiosk, 但實際的名稱是 xguest?






















點進去後, 隨便新增一個檔案, 登出再登入還真的不見了.

但是這到底是怎麼弄的?而且看到的東西不一樣?












































到底東西是藏哪呢? 難不成是類似 chroot 的效果?