Tôi đang biên dịch nginx từ nguồn và muốn sử dụng checkinstall để có thể gỡ cài đặt dễ dàng hơn sau này. Vấn đề là checkinstall thực thi các tập lệnh trong / var / tmp mà tôi đã gắn với noexec để ngăn chặn sự leo thang đặc quyền.
tôi đã tìm thấy trang này trong đó khuyến nghị liên kết tạm thời / var / tmp đến một nơi khác để cho phép thực thi tập lệnh trong / var / tmp. Nhưng điều đó không gây ra vấn đề với việc chạy các quy trình sử dụng / var / tmp tại thời điểm đó và khiến tôi dễ bị tổn thương?
Điều này đưa tôi đến câu hỏi là có cách nào để sử dụng checkinstall mà không cần mount / var / tmp như exec không? Có thể sử dụng chroot hoặc unshare?