限制只有一个进程及其子进程对目录的访问

限制只有一个进程及其子进程对目录的访问

我想通过sshfs本地计算机安装远程目录,以便使用代码编辑器(Visual Studio Code)在远程位置本地编辑文件。

有没有办法将对本地安装的访问限制为仅代码编辑器?作为安全措施,我不希望任何其他进程能够访问它,因为这些安装将持续几个小时,而编辑器可能不会。我将启动编辑器并执行一个命令,该命令获取编辑器的进程 ID,并以某种方式神奇地将访问限制应用于目录。这是一厢情愿的想法,但我有什么选择呢?我会考虑使用 chroot (我不知道它是否可以作为解决方案)作为最后的手段,因为我不知道如何使用它。

相关内容