|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Oleg Koreshkov 2:5020/400 22 Jul 2003 10:47:08 To : All Subject : jail@5.1-RELEASE --------------------------------------------------------------------------------
Решил поглядеть что нового связанного с jail есть в 5.1-REL.
Создал jail /jail/test-jail
в jail /etc/rc.conf:
network_interfaces=""
sendmail_enable="NONE"
sshd_enable="YES"
inetd_enable="NO"
запускаю /usr/sbin/jail /jail/test-jail test-jail.domen.ru 172.16.0.2
/bin/sh /etc/rc
захожу внутрь по ssh, что то подстраиваю и решаю убить тюрьму и снова
создать
выполняю внутри jail: kill -9 -1
из хост машины запускаю
ps -auxww | grep 'J'
нет jail процессов.
запускаю jls:
# jls
JID IP Address Hostname Path
2 172.16.0.2 test-jail.domen.ru /jail/test-jail
опа! как это?! в 4.Х kill -9 -1 из jail вполне себе работала...
опять запускаю /usr/sbin/jail /jail/test-jail test-jail.domen.ru 172.16.0.2
/bin/sh /etc/rc
теперь jls выдает уже 2 тюрмы:
# jls
JID IP Address Hostname Path
3 172.16.0.2 test-jail.domen.ru /jail/test-jail
2 172.16.0.2 test-jail.domen.ru /jail/test-jail
а вот если срубать тюрму из хоста следующим образом:
jexec 3 /bin/kill -9 -1
то она срубается нормально.
это я ССЗБ и нефиг jail изнутри убивать, а следует пользоваться jexec из
host enviroment?
P.S. хотя man jail сообщает:
To kill all processes in a jail, you may log into the jail and, as root, use
one of
the following commands, depending on what you want to accomplish:
kill -TERM -1
kill -KILL -1
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/657756442085.html, оценка из 5, голосов 10
|