Linux-Namespaces: Erzwingen Sie die Aufhebung der Sandbox-Freigabe bei der Benutzeranmeldung

Linux-Namespaces: Erzwingen Sie die Aufhebung der Sandbox-Freigabe bei der Benutzeranmeldung

Gibt es eine zuverlässige Möglichkeit, bei jedem Login eines bestimmten Linux-Benutzers die Verwendung von isolierten Namespaces zu erzwingen unshare, wie z. B. wenn der Benutzer ausgeführt hat

   unshare -n  -p -U -C -f -m --mount-proc bash

bei jeder Anmeldung, egal ob er/sie per SSH, SU kommt oder das System Dienste in seinem/ihrem Namen ausführt?

verwandte Informationen