|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » jail |
|
jail
|
just mar Сообщения: 3904 |
кто-нибудь ставил subj?
есть ряд вопросов: 1) обязательно ли jail-окружению присваивать ip? или можно просто, как в не-jail chroot-среде запускать процесс в нем, или юзеру в оболочке для входа прописать chroot туда-то? 2) связанный с 1-ым вопрос: если я установлю что-нибудь (тот же апач), а потом захочу, чтоб он у меня в jail chroot окружении работал, это возможно? |
|
Отправлено: 16:31, 02-04-2004 |
![]() Юниксоид Сообщения: 3001
|
Профиль | Отправить PM | Цитировать Дискового пространства jail потребляет больше, но не других ресурсов.
И установка не полноценная, ядро собирать не нужно. |
------- Отправлено: 20:53, 05-04-2004 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать c chroot все (и ssh и ftp одновременно) заработало. Похоже и раньше работало: то ли у меня в голове глюк был, то ли я по модему и через несколько машин во внутреннюю сетку криво пролезала
![]() Попробовала поставить jail (честный) Первые впечатления - ps, top, pwd, ls - все хорошо, сидим внутри df дает полное представление о настоящей структуре диска. fdisk - jail-ного рута тоже показывает настоящий что-то мне это не нравится ![]() и еще - что же туда всю коллекцию портов заливать? |
Отправлено: 15:21, 07-04-2004 | #12 |
![]() Юниксоид Сообщения: 3001
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
|
||
------- Отправлено: 18:01, 07-04-2004 | #13 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать Цитата:
![]() 1) вообще в этом разобраться 2) есть несколько бойцов, которые явно поросят шелл (не на этой, так на других машинах), поэтому надо бы научиться делать полноценную, но безопасную песочницу. (это ребята, которым я доверяю чисто по-человечески, но мало тренированные ![]() 3) может возникнуть необходимость дать ftp+apache+mod_php+mysql (как хостинг) людям, которым я ни на грош не доверяю, но начальство может руки выкрутить - лучше подготовиться 4) есть люди, которым надо зайти по ftp, положить свои странички, но этим достаточно ftpchroot вот. ну и еще раз - разобраться-то охота ![]() |
|
Отправлено: 19:18, 07-04-2004 | #14 |
![]() Юниксоид Сообщения: 3001
|
Профиль | Отправить PM | Цитировать Вот для таких целей и служит jail. Покопался еще в литературе и уяснил для себя, что тотже Apache и иже с ним лучше собрать по-новой в окружении jail, так как он и иже с ним ищет библиотеки, модули и конфиги в определенных каталогах и расположение таковых в нетрадиционных местах требует ручного указание их местоположения, что по невнимательности может привести в ошибкам и, как следствие, к нестабильности.
|
------- Отправлено: 08:43, 08-04-2004 | #15 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - syslog в jail | WhitePangolin | Общий по FreeBSD | 2 | 01-12-2009 15:47 | |
FreeBSD - Jail и natd | Orfan | Общий по FreeBSD | 2 | 27-08-2008 14:23 | |
pf(+nat) и jail - как разграничить доступ jail-ов в инет | brag | Общий по FreeBSD | 8 | 28-06-2007 02:40 | |
[решено] jail и системное время | Negativ | Общий по FreeBSD | 3 | 15-03-2007 09:24 | |
ssh из chroot-песочницы (не-jail) | mar | Общий по FreeBSD | 8 | 04-12-2004 14:11 |
|