我有 2 个文件:/MyDir/a 和 /MyDir/MySubDir/b 并且正在运行一个 bash 脚本,我想向其中添加代码以使文件 /a 指向文件 /b,但仅限于当前进程及其后代.
为了使 /MyDir/a 指向 /MyDir/MySubDir/b 仅在当前进程(不包括其后代)的上下文中,我尝试首先通过运行一个小程序使当前进程在其自己的挂载命名空间中运行我的脚本中执行的 C 程序
unshare(CLONE_NEWNS)
接着
mount --bind /MyDir/MySubDir/b /MyDir/a.
不幸的是,这并没有像我预期的那样工作,因为尽管系统调用报告成功,其他进程仍然可以看到挂载。
在另一次尝试中,我尝试通过调用 C 代码进行挂载
mount("/MyDir/a", "/MyDir/MySubDir/b", "ext3", MS_BIND, null)
但这不起作用,因为挂载根本没有生效(尽管调用报告成功)。
有没有办法使 /MyDir/a 指向 /MyDir/MySubDir/b 仅在当前进程及其后代的上下文中使用 bash 脚本?
我还阅读了一些关于 chroot 的信息,但这仅适用于 / 目录……有没有类似于 chroot 的仅适用于特定子目录的内容?
谢谢你的时间!
仅外壳的解决方案是:
对于交互式外壳:
以非交互方式,在不必知道这些设置的脚本之前:
unshare手册页还警告共享子树挂载。如果您必须禁用它们,请考虑添加例如
--make-private
挂载。正如 Hauke 所说,您必须确保在创建命名空间后不要离开它,因为它会消失。
如果需要,有一种方法可以在没有进程的情况下维护名称空间。由于它涉及挂载,因此对于挂载命名空间来说有点棘手。这是一个交互式示例:
现在只要这个引用保持挂载,即使没有进程使用它,命名空间也不会消失。使用
nsenter --mount=/root/mntreference
将进入它,因此您可以轻松地在其中运行其他脚本。在 C 中使用等价物应该不是问题。
不幸的是,您还没有解释 C 程序和脚本是如何相关的。
问题的一个可能(这里可能)原因是:您从脚本调用 C 程序,但命名空间更改仅在 C 程序(和可能的子程序)内有效。在该程序存在之后,所有以下命令的情况都不会改变。
您应该通过调用
execve()
预期的 shell 从 C 程序启动一个 shell。