allow_writeable_chroot=YES
anon_other_write_enable=YES
只有anon_mkdir_write_enable=YES是不可以的
seccomp_sandbox=NO