|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ilya Evseev 2:5020/400 14 Oct 2001 09:51:39 To : Aleksey Barabanov Subject : Re: compartm vs chroot --------------------------------------------------------------------------------
Hi!
> Я имел ввиду, что за клавиатуру консоли пускается человек,
> который может повести себя вообще неадекватно в смысле IT.
> Этот лабух логинится и запускает приложение для своей работы.
> Вот отсюда вопрос. Можно ли вообще его bash загнать в chroot
> и все предназначенные ему прикладухи. И что если такой логин
> он выполняет в той же консоли, но в X.
> Спрашиваю у тех, кого вопрос неадекватного поведения операторов
> также беспокоит. Что для этого предпринимается. И не слишком ли
> гиморно будет городить бодягу с chroot для этого.
Есть такая штука: User Mode Linux, сокращенно UML.
Ядро Линукса запускается и работает как приложение
под управлением нормально запущенного ядра.
Корневую файловую систему читает из отдельного файла.
Точно имеется в Alt Linux'e в виде RPM и описан в книжке к нему.
Пользователь получает предельно изолированную
от реальной системы среду, хоть и с тормозами.
Однако если пользователь не является хакером
и набор приложений, которые он сможет запустить,
стандартен и более-менее предсказуем, то бояться
его не стоит - даже без chroot'a, UML'a и прочих изысков
защита от его деятельности будет вполне удовлетворительной
посредством прав доступа, оттачивавшихся десятилетиями.
chroot в первую очередь нужен для сетевых служб,
потому что они открыты для доступа из сети и (не всегда)
работают от имени суперпользователя.
Кстати, на www.altlinux.ru есть неплохая статейка
по концепции построения защищенной системы.
С уважением,
Илья Евсеев
--
Отправлено через сервер Talk.Ru - http://www.talk.ru
--- ifmail v.2.15dev5
* Origin: Talk.Ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6488a71b504e.html, оценка из 5, голосов 10
|