Linux 有没有可能让chroot监狱在监狱外共享目录(只读)?

Linux 有没有可能让chroot监狱在监狱外共享目录(只读)?,linux,debian,virtualization,chroot,Linux,Debian,Virtualization,Chroot,我有多个监狱,我想让他们一起去 一些目录,目前我必须将这些目录复制到 我认为监狱并不优雅。这些目录是只读的,如“/usr/bin”。try mount /outside /inside -o bind 您可以使用新的绑定挂载支持通过多个路径提供相同的目录结构 mount --bind /usr/bin /path/to/chroot/jail/usr/bin mount -o remount,ro /path/to/chroot/jail/usr/bin 有关更多详细信息,请参阅mount(

我有多个监狱,我想让他们一起去 一些目录,目前我必须将这些目录复制到 我认为监狱并不优雅。这些目录是只读的,如“/usr/bin”。

try

mount /outside /inside -o bind

您可以使用新的绑定挂载支持通过多个路径提供相同的目录结构

mount --bind /usr/bin /path/to/chroot/jail/usr/bin
mount -o remount,ro /path/to/chroot/jail/usr/bin
有关更多详细信息,请参阅
mount(8)


现在,你可以在Linux系统上安装的非常聪明;有关更多详细信息,请参阅Linux内核源文件。

在Ubuntu 16.04上,这使得源目录(不仅是挂载的目录)也是只读的:/a根据需要为1<代码>安装SRC DST-o绑定2<代码>装载DST-o重新装载、ro、绑定