|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ilya Kiselyov 2:5020/400 25 Nov 2005 19:24:22 To : Valentin Davydov Subject : Re: jail и разные версии системы - продолжение --------------------------------------------------------------------------------
Hello!
> > >> VS> Или я тебя не понял? Ты хочешь сказать, что обычные устройства,
> > >> VS> сделанные mknod-ом, в 5-ке не считаются за устройства?
> > >>
> > >> Hу в 6-ке -- так точно.
> > >> Успели ли в 5-ке -- не помню.
> >
> > VS> Похоже, что успели. А нафига?
> >
> >В целях безопасности. Архивы почитай
>
> Так это, получается, в тюрьме либо вообще устройств нету, либо если уж есть,
> то сразу все?
Тут недавно было как раз про это. Почитай man jail от 6-ки:
NOTE: It is important that only appropriate device nodes in devfs be
exposed to a jail; access to disk devices in the jail may permit pro-
cesses in the jail to bypass the jail sandboxing by modifying files out-
side of the jail. See devfs(8) for information on how to use devfs rules
to limit access to entries in the per-jail devfs.
--
Best regards, Ilya
--- ifmail v.2.15dev5.3
* Origin: Default (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/132652d20a4a6.html, оценка из 5, голосов 10
|