|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anton Shuko 2:5005/66 08 Dec 2003 21:18:19 To : Aleksey Barabanov Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- 08 Dec 03 16:06, you wrote to me: >> AB> А корень джайла формируется при первом запуске штатным путем ? >> AB> Или >> это AB> что-то вроде специально созданного корня по типу тех рутов >> это AB> что >> AB> создаются для uml ? >> беру и ставлю туда дистрибут из рпм. как это делает любой >> инсталлятор. если надо, то создаю точки монтирования и монтирую еще >> разделы. AB> Т.е. так как для uml. Hо тогда там будет то что требуется AB> зависимостями rpm, а не тем что нужно для ld. Хотя если ставить _все_, AB> то вероятно _почти_ все и понадобиться... А как потом поступаете с AB> базой rmp ? Она остается в новом корне ? да. самая обычная система. всё гениальное просто :) AB> Тут вот в личной дискуссии определилось возражение против установки AB> всего в один корень. При взломе одного сервиса интрудер получит доступ AB> сразу к корню всех сервисов. Хотя перенести разбросанные chroot-ы из AB> /var/spool/*, как иногда, или из /var/lib/*, как по другой версии, в AB> один /jail очень здравая идея. корень рута свой родной настоящий корень. корень каждого черута _свой_ и черуты никак ничем не пересекаются. если ставлю в черут систему, это не значит, что остальные чируты из этого раздела запускаются. и с рутом они тоже никак не пересекаются. я же ведь говорил о виртуальных системах в джайле, а не помеси бульдога с носорогом :) при взломе одного сервиса взломщик получит доступ к остальным сервисам этого конкретного джайла. как в любой другой системе. и всё. только нужно для этого фильтровать /dev и запрещать mknod в черуте. вводить запреты на /proc, sysctl и прочая... Anton --- GoldED/W32 3.0.1 * Origin: Пиво пить - здоровым быть !!! (2:5005/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18573fd4de2e.html, оценка из 5, голосов 10
|