|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Oleg Koreshkov 2:5020/400 20 Dec 2002 12:36:54 To : Sergey Veltistov Subject : Re: jail -------------------------------------------------------------------------------- > OK> смонитруй R/O /bin, /sbin, /usr в jail из системы (man mount_union, > OK> man mount_null) и будет у тебя ~2Mb сам jail занимать... а если > OK> потереть всё лишнее для твоей задачи, то до 1Mb можно ужать... > > OK> P.S. и обновлять (отдельно от обновления системы) бинарники и либы в > OK> jail не придется... > > А как мне разрешить юзеру логинится, чтобы он сразу попал в свой chroot. Видимо > придется sshd свой в jail запускать ? да. именно так... > Пока задача у меня одна сделать jail для > bind - редактирование зон и передергивание named-а определенным юзером. Пускать > в base систему не хочется. если тебе всего лишь надо пользователя зарезать, то посмотри финский SSH сервер (www.ssh.com) он умеет chroot для определенных пользователей/груп --- ifmail v.2.15dev5 * Origin: A LOT OF... (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/91041d491b7a.html, оценка из 5, голосов 10
|