|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 08 Dec 2003 17:06:46 To : Anton Shuko Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Anton Shuko wrote: > AB> А корень джайла формируется при первом запуске штатным путем ? Или > это AB> что-то вроде специально созданного корня по типу тех рутов что > AB> создаются для uml ? > беру и ставлю туда дистрибут из рпм. как это делает любой инсталлятор. > если надо, то создаю точки монтирования и монтирую еще разделы. Т.е. так как для uml. Hо тогда там будет то что требуется зависимостями rpm, а не тем что нужно для ld. Хотя если ставить _все_, то вероятно _почти_ все и понадобиться... А как потом поступаете с базой rmp ? Она остается в новом корне ? Тут вот в личной дискуссии определилось возражение против установки всего в один корень. При взломе одного сервиса интрудер получит доступ сразу к корню всех сервисов. Хотя перенести разбросанные chroot-ы из /var/spool/*, как иногда, или из /var/lib/*, как по другой версии, в один /jail очень здравая идея. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7824954c4fb5.html, оценка из 5, голосов 10
|