|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Alexey Zakirov 2:5020/1089 22 Oct 2000 18:44:05 To : Olli Artemjev Subject : Re: ?: статическая сборка в chroot - как проще и лучше? --------------------------------------------------------------------------------
> AK> э, гм - помимо ln -s существует еще и просто ln ;) Правда, я бы так
> AK> делать не стал. Впрочем, и бороться за секьюрить подобным образом -
> AK> тоже.
> А как стал бы? ?-)
а вот во фре есть jail и патч, позволяющий монтировать ufs раздел в RO
больше одного раза.
Кстати на тему hardlinks - если делать копию рабочего дерева (типа /usr)
в хоуме каждого пользователя, то помимо килобайт тратятся еще и иноды.
Если у меня /usr использует около 10K инодов, то на 1000 юзеров мне
понадобится, соответственно, 10M инодов, тогда как на 39G разделе
у меня их всего 9M. Т.о. хардлинковка, да и вообще попытка изготовления
для каждого пользователя своей среды, отпадает. Есдинственный
прямой путь - делать для всех юзеров один sandbox, либо использовать
специально для этого предназначенные средства (тот же ASP linux,
к примеру).
*** WBR, Alexey Zakirov (frank@agava.com)
...А может его просто сожрать? (c) Akim Dubrow
--- tin/1.5.4-20000523 ("1959") (UNIX) (FreeBSD/4.1.1-STABLE (i386))
* Origin: WARP Station (2:5020/1089@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/14754edc2364f.html, оценка из 5, голосов 10
|