Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » jail

Ответить
Настройки темы
jail
mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


кто-нибудь ставил subj?
есть ряд вопросов:
1) обязательно ли jail-окружению присваивать ip? или можно просто, как в не-jail chroot-среде запускать процесс в нем, или юзеру в оболочке для входа прописать chroot туда-то?
2) связанный с 1-ым вопрос: если я установлю что-нибудь (тот же апач), а потом захочу, чтоб он у меня в jail chroot окружении работал, это возможно?



Отправлено: 16:31, 02-04-2004

 

Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


Дискового пространства jail потребляет больше, но не других ресурсов.
И установка не полноценная, ядро собирать не нужно.

-------
Косово je Србиjа!


Отправлено: 20:53, 05-04-2004 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mar mar вне форума Автор темы

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


c chroot все (и ssh и ftp одновременно) заработало. Похоже и раньше работало: то ли у меня в голове глюк был, то ли я по модему и через несколько машин во внутреннюю сетку криво пролезала
Попробовала поставить jail (честный)
Первые впечатления -
ps, top, pwd, ls - все хорошо, сидим внутри
df дает полное представление о настоящей структуре диска. fdisk - jail-ного рута тоже показывает настоящий
что-то мне это не нравится


и еще - что же туда всю коллекцию портов заливать?

Отправлено: 15:21, 07-04-2004 | #12


Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


Цитата:
что же туда всю коллекцию портов заливать?
Порты можно залить все, а собрать только то, что нужно.
Цитата:
df дает полное представление о настоящей структуре диска
Так оно и работает. df выдает информацию о физических дисках, а в jail их нет. Но, это никак не отображается на безопасности системы. Пользователи, которые заходят в каталог по ftp, изначально лишены возможности обращения к таким командам.

-------
Косово je Србиjа!


Отправлено: 18:01, 07-04-2004 | #13

mar mar вне форума Автор темы

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Цитата:
Пользователи, которые заходят в каталог по ftp, изначально лишены возможности обращения к таким командам.
это я понимаю по ftp вполне достаточно ftpchroot - юзеры без шелла. Просто интересно
1) вообще в этом разобраться
2) есть несколько бойцов, которые явно поросят шелл (не на этой, так на других машинах), поэтому надо бы научиться делать полноценную, но безопасную песочницу. (это ребята, которым я доверяю чисто по-человечески, но мало тренированные
3) может возникнуть необходимость дать ftp+apache+mod_php+mysql (как хостинг) людям, которым я ни на грош не доверяю, но начальство может руки выкрутить - лучше подготовиться
4) есть люди, которым надо зайти по ftp, положить свои странички, но этим достаточно ftpchroot
вот. ну и еще раз - разобраться-то охота



Отправлено: 19:18, 07-04-2004 | #14


Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


Вот для таких целей и служит jail. Покопался еще в литературе и уяснил для себя, что тотже Apache и иже с ним лучше собрать по-новой в окружении jail, так как он и иже с ним ищет библиотеки, модули и конфиги в определенных каталогах и расположение таковых в нетрадиционных местах требует ручного указание их местоположения, что по невнимательности может привести в ошибкам и, как следствие, к нестабильности.

-------
Косово je Србиjа!


Отправлено: 08:43, 08-04-2004 | #15



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » jail

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - syslog в jail WhitePangolin Общий по FreeBSD 2 01-12-2009 15:47
FreeBSD - Jail и natd Orfan Общий по FreeBSD 2 27-08-2008 14:23
pf(+nat) и jail - как разграничить доступ jail-ов в инет brag Общий по FreeBSD 8 28-06-2007 02:40
[решено] jail и системное время Negativ Общий по FreeBSD 3 15-03-2007 09:24
ssh из chroot-песочницы (не-jail) mar Общий по FreeBSD 8 04-12-2004 14:11




 
Переход