|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Veltistov 2:5020/3700.352 19 Dec 2002 01:54:52 To : Oleg Koreshkov Subject : jail -------------------------------------------------------------------------------- 18 дек 02 11:37, Oleg Koreshkov -> Sergey Veltistov: >> Посоветуйте способы создания юзера, который мог бы логинится по ssh, OK> попадать в >> chroot директорию. С возможностями, например перезапускать bind, >> править и создавать зоны. >> >> Я так понимаю надо создать минимальный набор необходимый для работы. OK> правильно понимаешь... >> man jail читал - так там ставится целиком система. Думаю это лишнее >> для OK> моей примерной >> задачи. OK> смонитруй R/O /bin, /sbin, /usr в jail из системы (man mount_union, OK> man mount_null) и будет у тебя ~2Mb сам jail занимать... а если OK> потереть всё лишнее для твоей задачи, то до 1Mb можно ужать... OK> P.S. и обновлять (отдельно от обновления системы) бинарники и либы в OK> jail не придется... А как мне разрешить юзеру логинится, чтобы он сразу попал в свой chroot. Видимо придется sshd свой в jail запускать ? Пока задача у меня одна сделать jail для bind - редактирование зон и передергивание named-а определенным юзером. Пускать в base систему не хочется. ю Все вышесказанное имеет естественное пpоисхождение. --- Out of control. --- * Origin: DADDY'S gonna pay for your crashed car. (2:5020/3700.352) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/52463e00efa6.html, оценка из 5, голосов 10
|