Tengo un pequeño enrutador OpenWRT, en el que deseo ejecutar un demonio que es un script de Python. Sin embargo, aunque es de código abierto y simple de Python, todavía no confío en él y me gustaría aislarlo del resto del sistema tanto como sea posible. Tiene que hacer lo siguiente:
- Enlazar y escuchar en un solo puerto TCP
- Lee / escribe algunos archivos en su directorio de trabajo
Aparte de eso, no debería poder hacer nada. He pensado en hacer lo siguiente:
- Inicie una secuencia de comandos de envoltura como raíz, vincule el puerto, luego elimine la membresía del grupo y colóquela en un nuevo usuario antes de
import
ing y ejecute la secuencia de comandos real - ejecutarlo en
chroot
¿Perdí algo que ayudara a que se ejecute de manera más segura?