Hiện đang thiết lập xpra, muốn chạy một cá thể X là không root bằng trình điều khiển giả, nhưng hệ thống nhị phân Xorg của hệ thống là SUID. Vì hệ thống tự động cập nhật, tôi không muốn tạo và duy trì bản sao nhị phân không SUID. Tôi cũng đang cố gắng tránh sử dụng một hack như copy-exec-xóa, ví dụ như trong thư mục tmp (muốn làm cho nó trở thành một lớp lót sạch, mà theo bản năng tôi tin là có thể, mặc dù có thể có một số lỗ hổng bảo mật tinh vi khả năng này sẽ mở). Symlinks sẽ được chấp nhận, mặc dù AFAIK họ không cung cấp khả năng che dấu bit cho phép.
Giải pháp tốt nhất hiện tại của tôi là gắn kết nosuid trên thư mục bin, có vẻ như là một mánh khóe, nhưng như trên tôi vẫn thích một giải pháp không để lại lỗi trong cây hệ thống / fstab của tôi (ví dụ: một số biến môi trường ma thuật vô hiệu hóa suid giống như cách mà nosuid mount thực hiện hoặc một số dòng lệnh thực thi jutsu bỏ qua cơ chế suid).
Có suy nghĩ gì không?
chmod
nó hoặc một cái gì đó.