|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ivan Fedorov 2:5070/275 18 Dec 2002 18:45:12 To : Oleg Koreshkov Subject : jail -------------------------------------------------------------------------------- Среда Декабрь 18 2002 года (а было тогда 11:37) Oleg Koreshkov в своем письме к Sergey Veltistov писал: >> Посоветуйте способы создания юзера, который мог бы логинится по ssh, OK> попадать в >> chroot директорию. С возможностями, например перезапускать bind, >> править и создавать зоны. >> >> Я так понимаю надо создать минимальный набор необходимый для работы. OK> правильно понимаешь... >> man jail читал - так там ставится целиком система. Думаю это лишнее >> для OK> моей примерной >> задачи. OK> смонитруй R/O /bin, /sbin, /usr в jail из системы (man mount_union, IMHO symlink /usr это зло, ибо в /usr лежит local. А в нем проги СПЕЦИФИЧHЫЕ бывают. OK> man mount_null) и будет у тебя ~2Mb сам jail занимать... а если OK> потереть всё лишнее для твоей задачи, то до 1Mb можно ужать... OK> P.S. и обновлять (отдельно от обновления системы) бинарники и либы в OK> jail не придется... С уважением, Ivan Среда Декабрь 18 2002 года ... XMMS play: Astral Projection - Liquid Sun --- GoldED+/BSD 1.1.5 FreeBSD 4.7-STABLE i386 * Origin: 17:20 up 1:48, 2 users, load averages: 0,00 0,00 0,00 (2:5070/275) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/23173e0043f1.html, оценка из 5, голосов 10
|