|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Spartak Radchenko 2:5020/400 13 May 2003 02:30:55 To : "Eugeny A. Krestnikoff" Subject : Re: MS Office 97 на FreeBSD -------------------------------------------------------------------------------- Eugeny A. Krestnikoff <eugeny@real.kamchatka.ru> wrote: EAK> >> Hе знаю, как там насчёт jail для хостинга, но я собираюсь его >> использовать на всех серверах для минимизации последствий взлома. >> Все сервисы (кроме sshd) будут крутиться внутри jail. Если вдруг >> кто и сломает, оно быстро восстанавливается, даже удалённо. А без >> jail - полная переустановка системы, без вариантов. EAK> EAK> У вас реальных ip куры не клюют? Может поделитесь? ;) Дык, ты на настоящий сервер поставь серый IP, а на jail - реальный, и будет тебе счастье ;) EAK> (ИМХО) Для того чтобы "минимизировать последствия" в большинстве EAK> случаев хватает chroot.... и даже он нужен далеко не для всего - EAK> нужно софт патчить своевременно. Hадо. Hо это может и не помочь. Случаи, они разные бывают. Есть такое слово - управление рисками. Hадо исходить из того, что рано или поздно сломают и быть к этому готовым. EAK> Я вообще не понимаю ценности системного софта который переставить EAK> несложно.... ценны то пользовательские данные а не софт (ИМХО). EAK> jail конечно позволяет изолировать потенциально дырявый сервис и EAK> не дать злоумышленнику упереть/повредить данные за пределами EAK> клетки.... ну а если данные внутри клетки? EAK> Единственный правильный ответ - данные должны бекапиться. Этого мало. Взломщик может установить руткит - значит, после взлома обязательно нужна полная переустановка сервера с другого носителя с походом ногами к серверу. Или гемор с модемом и консолью на com-порту и постоянно воткнутый загрузочный компакт или хотя бы дискета (на 2.88 :). Да и то, это не со всяким bios'ом пройдёт. Мне же проще jail поставить, чем телефонную линию выбивать. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7467abace102.html, оценка из 5, голосов 10
|