OverlayFS:将 /foo/lower:/foo/upper 安装到 /foo 安全吗?

OverlayFS:将 /foo/lower:/foo/upper 安装到 /foo 安全吗?

考虑以下联合安装:

mount -t overlay -o lowerdir=/.pre-foo/lower,upperdir=/.pre-foo/upper,workdir=/.pre-foo/work overlay /foo

我想对此进行混淆,/.pre-foo以尽量减少在安装联合时某些进程修改我的底层文件夹的机会。我可以通过以下“递归”安装来获取它:

mount -t overlay -o lowerdir=/foo/lower,upperdir=/foo/upper,workdir=/foo/work overlay /foo

我的问题是:这安全吗? “递归”安装覆盖层是否存在任何安全和/或性能风险?

相关内容