|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Paul Argentoff 2:5020/400 20 May 2004 15:33:16 To : Alex Semenyaka Subject : Re: jail success stories -------------------------------------------------------------------------------- Dear Alex Semenyaka, Let AS = "Alex Semenyaka" in written_by AS => >>> Да, на что? :) Это хороший вопрос, если учесть, что uid в джейле и тот >>> же uid вне - разные uid, VS> Как это разные? Если в jail создать файл из-под пользователя с VS> uid=1000, он и снаружи jail будет принадлежать пользователю с VS> uid=1000. Потому желательно, чтобы uid в jail-ах не пересекались с uid VS> пользователей host системы. Или я тебя не понял? AS> Я имел в виду - логически разные. Хотя с точки зрения системы они AS> могут оказаться одинаковыми... Это не проблема, когда jail под твоим AS> же управлением. Hо судя по вопросу "как обезопаситься от jailов" - с AS> большой вероятностью, jailы отдаются в чужое управление. Поясни про логически разные (или ткни в урл с пояснениями) -- а то что-то я начинаю подозревать очередной пробел в знаниях... >>> а рут в джейле свой :) VS> Он там тоже с нулевым uid. AS> Именно! И это существенно :) Это другой человек, у него тоже нулевой AS> uid :) (не настолько нулевой, как у тебя, но всё же :) ) А насколько? У рута матерней машины он явно нулевее... А вот как насчет ссылок в соседние jailы? -- Yours truly, WBR, Paul Argentoff. Jabber: paul@jabber.rtelekom.ru RIPE: PA1291-RIPE --- ifmail v.2.15dev5.3 * Origin: Ratmir-TeleKom (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/12133243714c5.html, оценка из 5, голосов 10
|