|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugeny A. Krestnikoff 2:5020/400 13 May 2003 00:49:05 To : Spartak Radchenko Subject : Re: MS Office 97 на FreeBSD -------------------------------------------------------------------------------- Spartak Radchenko <spartak@aif.ru> изрек: > Hе знаю, как там насчёт jail для хостинга, но я собираюсь его > использовать на всех серверах для минимизации последствий взлома. > Все сервисы (кроме sshd) будут крутиться внутри jail. Если вдруг > кто и сломает, оно быстро восстанавливается, даже удалённо. А без > jail - полная переустановка системы, без вариантов. У вас реальных ip куры не клюют? Может поделитесь? ;) (ИМХО) Для того чтобы "минимизировать последствия" в большинстве случаев хватает chroot.... и даже он нужен далеко не для всего - нужно софт патчить своевременно. Я вообще не понимаю ценности системного софта который переставить несложно.... ценны то пользовательские данные а не софт (ИМХО). jail конечно позволяет изолировать потенциально дырявый сервис и не дать злоумышленнику упереть/повредить данные за пределами клетки.... ну а если данные внутри клетки? Единственный правильный ответ - данные должны бекапиться. Хотя конечно есть еще момент когда серверов становится много и/или критичен downtime.... но опять-таки - для подобных серверов (ИМХО) стоит задуматься о полном бекапе (в т.ч. софта)... на предмет минимизации последствий взлома. PS Кстати в треде "jail" (да и в этом вроде) распускались пальцы на предмет virtuozzo. Попросил поделиться впечатлениями.... молчание. Hарод, может эту зверю таки кто пользовал? Очина интересны впечатления. -- *** Eugeny A. Krestnikoff - человек без паспорта *** --- ifmail v.2.15dev5 * Origin: node SVYAZ, DalSvyaz, Kamchatka. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2753595d89ea5.html, оценка из 5, голосов 10
|